IPfire防火墙汉化包下载

IPfire是一款基于Linux开发的防火墙,其强大的防火墙引擎和入侵防御系统可保护网络免受来自Internet的攻击和拒绝服务攻击。在默认配置中,IPfire将网络划分为具有不同安全策略的各个区域,例如LAN和DMZ,以管理网络内部的风险,并针对网络各部分的特定需求进行自定义配置。 IPfire可以使用虚拟专用网络(VPN)通过加密链接远程网络。支持IPsec和OpenVPN等行业标准,并与Ci… 阅读更多 »IPfire防火墙汉化包下载

pfSense使用SquidGuard过滤HTTP(S)连接

网络管理中,经常会面临如何过滤互联网中的有害内容或屏蔽特定网站,如果你使用pfSense,则可以通过Squid和SquidGuard来进行过滤。Squid是一个代理软件,SquidGuard是一个URL重定向软件。 Squidguard有两大优势:速度快、免费。 一、运行原理 过滤HTTP连接非常简单,由于这些连接是没有加密的,因此可以对它进行严格的检查,从而完全或部分阻止它们。但是现在越来越多的… 阅读更多 »pfSense使用SquidGuard过滤HTTP(S)连接

pfSense启用LAN网桥

在本教程中,我们使用防火墙的附加端口OPT1和OPT2创建LAN网桥。 一、添加接口 导航到接口管理菜单,添加可选接口(OPT1,OPT2),单击保存。 二、启用接口 导航到接口管理>OPT1或OPT2菜单,单击“启用”,其他设置保留为默认设置。保存并应用更改。 三、配置网桥 导航到接口管理,选择“桥”选项卡,然后单击“添加”。 使用Ctrl + 单击选择OPT1和OPT2。不要选择LAN接… 阅读更多 »pfSense启用LAN网桥

pfSense配置IPv6

随着IPv6的逐渐普及,国内部分城市已经可以通过拨号获得IPv6地址,pfSense很早就支持IPv6,下面来介绍配置过程。由于我所在的城市还未开通IPv6,以下教程参照国内外网友的经验制作。 配置IPv6的几个步骤: 配置防火墙、允许使用IPv6 配置WAN接口,将IPv6配置类型设为DHCP6 配置LAN接口,将IPv6配置类型设为跟踪接口 配置DHCPv6服务器 配置LAN接口防火墙规则,允… 阅读更多 »pfSense配置IPv6

pfSense使用Active Directory进行身份验证

在本教程中,介绍如何使用Microsoft Windows中的Active Directory数据库和LDAP协议对pfSense用户进行身份验证。 一、配置Windows域控制器防火墙 首先,我们需要在Windows域控制器上创建防火墙规则,该防火墙规则将允许pfSense服务器查询Active Directory数据库。在域控制器上,打开名为“高级安全Windows防火墙”的应用程序,创建一个… 阅读更多 »pfSense使用Active Directory进行身份验证

pfSense启用控制台访问保护

为了加强对pfSense控制台的保护,可以在pfSense中设定密码保护。 导航到系统>高级选项>管理员访问,转到页面底部,选中“密码保护控制台菜单”。 单击保存,并启用配置。 这时再访问pfSense控制台,会要求输入登录信息。

pfSense启用远程SSH访问

在某些情况下,可能需要远程通过SSH访问pfSense防火墙,相比于一般本地SSH访问,还必须配置防火墙规则,以允许外部地址连接到防火墙的TCP端口22。教程如下: 一、启本地安全Shell访问 导航到系统>高级选项>管理员访问,找到安全Shell配置区,选中启用安全Shell。 单击“保存”按钮,并应用更改。 二、配置防火墙规则 配置一条防火墙规则以允许外部的SSH通信。 导航到防火… 阅读更多 »pfSense启用远程SSH访问

pfSense控制台密码恢复

如果忘记了pfSense管理员密码,是无法在Web管理界面进行恢复的,只能在控制台进行操作。下面以pfSense 2.4.4-p3为例,来介绍恢复密码的方法。 在pfSense终端,开机引导系统,出现“欢迎”菜单,选择第二个选项“Single mode(单用户模式)”。 系统会要求你输入shell的完整路径名或返回到/bin/sh: 按回车键进入命令行提示符。 1、使用FSCK命令来验证文件系统是… 阅读更多 »pfSense控制台密码恢复

在OPNsense中配置VLAN

如果你的防火墙只有两个网络端口,但又要使用超过两个或更多的子网,不妨使用二层网管交换机,配合OPNsense的VLAN实现管理更多子网的目标。 一、创建新的VLAN接口 导航以“Interfaces > Other Types > VLAN”。单击“add”来添加新的VLAN。首先必须选一个父接口,这是VLAN应用的物理端口。如果你想使用多WAN线路,你可以选WAN所在的接口,如果想建… 阅读更多 »在OPNsense中配置VLAN