OPNsense设置端口转发实现远程访问群晖NAS
现在NAS在家庭中的使用越来越普及了,为了方便在外面访问家里的NAS,可以使用防火墙的端口转发功能来实现NAS的远程访问。下面以本人使用的NAS为例,介绍相关的设置。 NAS的IP地址:192.168.100.16,设置通过WAN1接口进行远程访问。 设置DSM端口 进入群晖的控制面板,在网络选项设置DSM端口,并设置好默认网关。默认网关必须为OP…
OPNsense离线安装软件包
由于OPNsense的软件仓库服务器位于国外(20.75版本,增加了香港镜像站点,https://opnsense.aivian.org),国内用户会经常遇到无法安装的情况。本文以安装zerotier插件为例,介绍在OPNsense上离线安装软件包的方法。 下载软件包及依赖包 在OPNsense香港镜像仓库下载对应版本的软件包,一些共用的依赖包可以…
安卓手机通过WireGuard VPN远程连接OPNSense防火墙
WireGuard是一种简单有效的VPN连接方法,本文介绍Android设备通过WireGuard VPN连接OPNSense防火墙的方法。 OPNsense安装WireGuard 导航到System => Firmware => Plugins,找到os-wireguard,然后点击右侧的 图标进行添加。 配置WireGuard 转到…
pfSense book之用户管理和认证
pfSense中的用户管理器提供了创建和管理多个用户帐户的功能。这些帐户可用于访问GUI,使用VPN服务(如OpenVPN和IPsec),或使用强制门户。 用户管理器也可以使用外部认证来源,例如RADIUS和LDAP。 应用范围 在撰写本文时,并非pfSense的所有区域都会支持用户管理器中的用户。 pfSense GUI:  支持用户管理器中和R…
pfSense离线安装软件包
由于pfSense软件仓库服务器位于国外,国内用户会经常遇到安装困难的情况。本文以安装haproxy插件为例,介绍在pfSense上离线安装软件包的方法。 查询软件包名称及依赖包 导航到系统>插件管理>可用插件,找到haproxy插件所在的行,查找软件包名称和依赖包。可以看到插件依赖关系的包为 haproxy18-1.8.25,点击0.…
ESXI6.7升级7.0
最近,将一台使用ESXI6.7的虚拟机升级到了7.0版本,下面记录一下自己的升级过程。 升级条件 首先确保硬件是否能升级到7.0版本,物理网卡驱动为e1000e不能升级,如果是igbn,则可以顺利升级。 升级方法 升级方法有补丁升级、在线升级和U盘升级三种方式,我使用的是补丁升级,下面是升级过程。 1、下载补丁 去官方页面下载最新的7.0的升级程序…
pfSense使用iperf进行内网测速
iperf可用于测试网络的吞吐量。在pfSense上运行iperf不是测试防火墙吞吐量的合适方法,因为在防火墙上发起或终止的流量性能与穿越防火墙的流量之间存在较大的差异。在pfSense上运行iperf有多种用途,一般主要用在以下方面: 测量内部网络到防火墙内部的吞吐量 测试Internet上两个防火墙之间的点到点的吞吐量 下面以测试内部网络到防火…
远程登录ESXI后台管理界面
一般情况下,在配置好ESXI后,就不需要再使用它的后台管理界面,虚拟机的配置和管理只要通过WEB就可以进行,主机一般也放在远离桌面的地方。但有时需要更改ESXI的管理接口IP地址或其他需要登录管理后台的操作,就不是特别的方便。下面介绍一个方法,让我们可以远程登录ESXI的后台管理界面。 一、启用ESXI的安全SHELL 进入ESXI的WEB管理界面…
OPNsense Tinc VPN配置
Tinc是一个全网状VPN解决方案,部署简单,OPNSense和pfSense中都包含有该插件。下面介绍在OPNsens的配置方法。 网络定义 本例中的网络结构如下表: 防火墙名称 TINC网络IP 广域网IP 局域网 FW1 10.255.255.30 192.168.12.130 172.16.30.0/24 FW2 10.255.255.31…
pfSense book之接口类型和配置
pfSense®支持多种类型的网络接口,可以直接使用物理接口,也可以采用其他协议(例如PPP或VLAN)。 接口分配和新建虚拟接口都在网络接口>接口管理下进行。 物理和虚拟接口 本章讨论的大多数接口都可以在网络接口>接口管理下分配为WAN、LAN或OPT接口。当前定义和检测到的所有接口都直接在网络接口>接口管理或可分配的接口列表中…