年度归档: 2025 年

22 篇文章

OPNsense 配合三层交换机配置 VLAN 间路由
通过三层交换机来处理 VLAN 间路由,可以节省防火墙上的资源,同时提升网络访问性能。三层交换机负责 VLAN 间路由 + DHCP,OPNsense 只做出口、防火墙、NAT。  vlan地址参数如下: VLAN 用途 网段 网关 10 管理 192.168.10.0/24 192.168.10.…
IPFire汉化包
IPFire是一款基于Linux开发的防火墙,其强大的防火墙引擎和入侵防御系统可保护网络免受来自Internet的攻击和拒绝服务攻击。在默认配置中,IPFire将网络划分为具有不同安全策略的各个区域,例如LAN和DMZ,以管理网络内部的风险,并针对网络各部分的特定需求进行自定义配置。 IPFire可…
IPFire配置邮件通知
IPFire的邮件通知功能通常用于向管理员发送系统状态、警告或安全事件等信息。邮件通知的内容具体取决于启用的功能模块。 通知内容 通知内容可分为以下几类: 1、系统常规通知 包括系统启动/关闭、更新通知、系统负载或资源警报、硬盘或RAID状态、UPS通知、NTP同步失败通知。 2、防火墙与安全相关通…
IPFire配置WireGuard远程访问服务
WireGuard是一种现代开源VPN协议,与其他VPN解决方案不同,WireGuard非常轻量,易于配置并与众多系统兼容。IPFire集成了WireGuard,通过简单的操作,即可实现远程连接。下面以远程访问防火墙为例,介绍WireGurard的配置过程。 初始设置 导航到服务>WireGu…
pfSense配置邮件通知
pfSense防火墙系统邮件通知功能可以在防火墙发生关键事件时自动发送邮件提醒管理员,例如:系统启动或关机、配置文件变更、网关状态变化(掉线/恢复)、VPN 连接状态变化、系统错误或告警。它可以让管理员第一时间获知网络状态异常,方便远程监控和维护。 通知类型 包含的通知类型有以下几种: 通知类型 是…
pfSense、OPNsense通过UptimeRobot监控网关状态
通常情况下,pfSense、OPNsense防火墙的互联网连接出现故障时,除非我们正在使用该网络,无则无法及时获知网络发生了中断。pfSense中的邮件通知虽然可以发送网关的故障报告,但只限在多WAN且只有一个 WAN失去连接的情况下才发送通知,如果只有一个互联网连接并断开,则无法收到邮件通知。 U…
OPNsense配置IPsec VPN远程访问教程(新界面)
OPNsense新版本使用了全新的IPsec配置界面,配置过程与旧版本存在较大差异。本文介绍使用EAP-MSCHAPv2认证配置IKEv2远程访问的方法,EAP-TLS认证请自行测试。 EAP-MSCHAPv2是基于服务器证书和EAP预共享密钥(用户名+密码)的配置,可用于不同的客户端,易于设置。 …
OPNSense配置IPsev VPN远程访问教程(旧界面)
前面介绍了移动客户端通过IPsec VPN访问pfSense防火墙的配置方法,本文将介绍通过IPsev VPN远程访问OPNsense的设置。所有示例都在OPNsense 22.1.6-amd64系统上完成。 注意:OPNsense24.1版本以后,IPsec VPN配置使用了新的界面,本文介绍的配…
OPNsense 在线汉化工具
​​OPNsense​​是一个开源、易于使用的基于FreeBSD的防火墙和路由平台。它包含商业防火墙中的大部分功能,包含了中文配置界面。官方的中文语言库由博主进行维护,但由于更新版本时未及时更新翻译词条、未使用多语言格式书写PHP、以及插件词条未被收录等原因,导致配置界面汉化并不彻底。为提高汉化率,…