从pfSense2.40版本开始,pfSense在第一次启动打开仪表板时增加了版权弹出页面,此弹出窗口是一个简单的提醒,可以确保每个人都看到并承认Netgate的商标政策。如下图所示:
这个功能本身没有什么问题,但是每当WAN连接出现故障时,由于要在线检查版权文件的信息,就会导致加载仪表板的速度非常缓慢,甚至卡死。
这是由于pfSense要在后端基础架构上恢复一个文件,跟踪文件的修改时间变化。pfSense 检查该文件上的修改时间,如果它比记录的时间戳更新,就会获取并进行显示。这个版权文件位于/etc/inc/copyget.inc。根据该文件代码显示的信息,更新每24小时进行一次。
解决办法
添加一个主机覆盖,把更新服务器的域名指向一个不存在的地址。经过抓包分析,改更新服务器IP地址为208.123.73.93,查询域名为ews.netgate.com。可以在DNS解析上添加一个主机覆盖,将ews.netgate.com指向127.0.0.2。如下图所示:
这样就解决了访问pfSense Web界面缓慢的问题。