作者: 鉄血男兒

367 篇文章

pfSense book之配置:控制台菜单介绍
可以从pfSense®控制台执行基本的配置和维护任务。可以使用键盘和监视器、串行控制台或SSH来使用控制台。 *** Welcome to pfSense 2.4.5-RELEASE-p1 (amd64) on pfsense *** WAN (wan) -> vmx0 -> v4/DHCP4: 198.51.100.6/24 v6/D…
pfSense book之配置:当被锁定在WebGUI之外时该怎么做?
在某些情况下,管理员可能被锁定在WebGUI外面。 如果发生这种事,不要害怕; 有很多方法可以重新获得控制权。 有些方法有点棘手,但总有办法可以恢复访问。最坏的结果是需要物理访问,因为任何具有物理访问权限的人都可以绕过安全措施。 注意:防火墙的物理安全性至关重要,尤其是在防火墙实际位于公共区域,而非授权管理员可访问的环境中时。 在采取任何这些步骤之…
pfSense book之配置:常规和高级选项设置
一般情况下只需要远程使用基于Web的GUI配置器(webConfigurator)或简称WebGUI来配置pfSense。也可以使用显示器和键盘直接在防火墙控制台执行一些操作,当然也可以通过串行端口或SSH来访问控制台。 连接到WebGUI 要访问防火墙的WebGUI,确保访问设备与防火墙LAN接口处在同一局域网内。全新安装的pfSense系统LA…
pfSense、OPNsense安装Netify
Netify可以对内部网络中的流量提供完整的可见性和完整分析。Netify从深度数据包检查(DPI)网络数据包分析器开始,被动地收集本地网络上的数据。然后将元数据安全地发送到云进行收集、分析和报告。 NETIFY的底层的网络化深度数据包检查代理是免费且开源,并根据GPLv3进行了许可。NETIFY FWA是基于本地的应用不收费。Netify基于云的…
OPNsense安装Sensei
Sensei是用于防火墙的插件,是下一代防火墙功能的补充。如果你正在运行L4防火墙(所有开放源防火墙都属于此类别),并且正在寻找诸如应用程序控制、网络分析和TLS检查之类的功能,那么Sensei就是你想要的产品。 Sensei为你的防火墙提供以下支持: 应用控制 云应用程序控件(Web 2.0控件) 高级网络分析 所有端口的完整TLS检查(对于每个…
pfSense中使用WireGuard进行VPN连接
虽然在OPNsense中,可以通过插件安装的方式实现对WireGuard的支持,但pfSense官方插件列表并不包含WireGuard。在github上有热心的网友制作了供pfSense使用的WireGuard插件,并且构建了第一个初始版本pfSense-pkg-wireguard-1.0.0.txz,经过作者试用,稳定性可以保证。具体使用方法如下…
OPNsense端口转发设置
在OPNsense中,有时我们需要通过外网访问内部的服务器,或进行SSH通信,这就要用到防火墙的端口转发功能。下面以从外网SSH内部主机来进行示例,要访问的内部主机IP:192.168.100.100,通过WAN1接口进行访问。 登录OPNsense的管理界面,导航到防火墙>NAT>端口转发页面,点击右上角的添加按钮,添加一条新的端口转…
pfSense手动磁盘错误检查(fsck)
在某些情况下,pfSense防火墙可能会在启动时检测到文件系统问题并在控制台上显示错误: Disk is dirty, running fsck -y 发生这种情况的最可能原因是非正常关机,例如断电。虽然在大多数情况下,这并不会有什么影响,自检会完成并自动纠正错误。 手动运行fsck 但在极少数情况下,防火墙可能需要以单用户(Single User…
pfSense使用路由IPsec(VTI)
基于路由的IPsec是管理IPsec流量的另一种方法。if_ipsec(4)从FreeBSD 11.1+开始用于虚拟隧道接口(Virtual tunnel interface,简称VTI),并且使用操作系统路由表定向流量。它不依赖严格的内核安全关联匹配,例如基于策略的(隧道式)IPsec。从2.4.4开始始,pfSense开始提供IPsec(VTI…
OPNsense多WAN故障转移、负载平衡配置
在OPNsense中,可以使用多个Internet连接(WAN连接)。多WAN可以运行在故障转移、或负载平衡模式下,又或者两者的组合。本文将介绍多WAN的故障转移模式配置。 添加另一个WAN接口 多WAN故障转移至少需要两个WAN连接。在已有第一个WAN连接的基础上,相应地配置第二个WAN连接,这个WAN接口可以是静态IP,也可以是PPPOE拨号,…