鉄血男儿

防火墙技术分类

防火墙”是指一种将内部网和公众访问网(如Internet)分开的方法,它实际上是一种建立在现代通信网络技术和信息安全技术基础上的应用性安全技术,隔离技术。越来越多地应用于专用网络与公用网络的互联环境之中,尤其在接入Internet网络时应用最多。 网络防火墙技术的主要功能包括入侵检测、网络地址转换、审计监控、强化网络安全服务等。现代防火墙按技术分类,可以分成以下以下三类: 一、包过滤(Packet… 阅读更多 »防火墙技术分类

pfSense2.5简体中文语言翻译完成

pfSense2.50正式版预计今年年底发布,新版本的变化主要是基础操作系统升级为FreeBSD 12.0-RELEASE-p3、OpenSSL升级到1.1.1a-freebsd、PHP升级为7.3、Python升级到3.6,修复了以前版本的一些错误。新版本将不再支持AES-NI,详细变化请看这里。本人维护的简体中文语言包的翻译也已经完成,共计7410个词条。敬等新版本发布。 pfSense2.5… 阅读更多 »pfSense2.5简体中文语言翻译完成

在OPNsense中配置使用IPv6地址

随着互联网的发展,43亿个IPv4地址将面临使用枯竭的问题,IPv6的出现,解决了IPv4地址耗尽的难题。OPNsense从第一个发行版本开始,就支持IPv6地址技术,本文将介绍在OPNsense中配置使用IPv6地址的方法。本文假设你的ISP已使用了IPv6技术。 一 、启用全局IPv6 默认情况下,OPNsense会启用IPv6。要确保全局启用IPv6,导航到Firewall > Set… 阅读更多 »在OPNsense中配置使用IPv6地址

如何在OPNsense中配置防火墙规则

在配置防火墙的规则之前,应该做的第一件事就是花一些时间思考通过构建自己的防火墙要实现的目标。例如,我想将网络分成几个逻辑网络(通过VLAN),那么在网络内部和网络外部阻止或允许哪些服务?内部网络的设备应该放入哪个VLAN?如何在不增加网络使用难度的情况下限制尽可能多的网络流量? 一、默认的OPNsense防火墙配置 在安装OPNsense时设置LAN / WAN接口时,默认情况下,OPNsense… 阅读更多 »如何在OPNsense中配置防火墙规则

在OPNsense中,通过主机名或域名访问内部设备

在局域网环境中,使用域名来访问防火墙或其他设备比使用IP地址更容易让人使用。根据需要,我们可以只使用主机名“服务器”来访问设备上的各种服务,例如文件共享,它比包含域名的名称要短。如果打算运行Web服务器或运行具有Web界面的软件,则可能需要使用FQDN(完全限定域名),而不仅仅是主机名。 下面我们在OPNsense中进行设置,来实现对防火墙或其他设备的域名访问。 一、设置全局域名 导航到Syste… 阅读更多 »在OPNsense中,通过主机名或域名访问内部设备

OPNsense中配置入侵检测

OPNsense支持入侵检测,启用后可以针对要监视或阻止的网络流量类型选择一组入侵检测规则(也称为规则集)。规则集可以定期自动更新,有些规则集是免费的,有些需要订阅。对于一般用户来说,使用免费规则集就可以提供较好的保护。 一、启用入侵检测 要在OPNsense中配置入侵检测,导航到Services > Intrusion Detection > Administration > … 阅读更多 »OPNsense中配置入侵检测

pfSense使用PHP Shell自动执行命令

在pfSense中使用PHP Shell可以直接配置config.xml文件,无需使用webConfigurator。使用该系统还可以快速部署pfSense和/或进行特殊的设置,该程序也称为pfSsh.php。 一、访问pfSsh.php 进入pfSsh.php的可以通过SSH 连接到pfSense控制台,或直接在防火墙配置界面操作。要启用SSH,可以在pfSense的Web界面中系统→高级选项下… 阅读更多 »pfSense使用PHP Shell自动执行命令

Linux虚拟机安装pfSense

在Linux中,可以使用Virtual Machine Manager(Ubuntu软件包:virt-manager)来安装pfSense,该软件使用开源软件KVM / Qemu,前者负责仿真,后者提供GUI界面。 从pfSense官方网站下载安装映像文件(ISO),选择32位或64位平台,在本示例使用的是AMD64版本,它可以使用在Intel和AMD 64位平台上。 在安装pfSense之前,请… 阅读更多 »Linux虚拟机安装pfSense

OPNsense启用LAN网桥

LAN网桥使用可选端口充当交换机,尽管与使用单独的物理交换机相比不是最佳选择,但在某些情况下可能有这种需求。 在OPNsense中创建LAN网桥 在本文中,我将OPT1和OPT2端口加入到网桥,一起分配为LAN接口。 访问Web界面。打开”接口>分配”菜单。 添加可选接口OPT1,OPT2,保存设置。 在“接口”菜单下,打开“OPT1”菜单。 选中启用接口,将所有设置… 阅读更多 »OPNsense启用LAN网桥

VMware vSphere / ESXi安装pfSense教程

本教程将介绍在VMware vSphere / ESXi上安装pfSense的过程。如果其他VM已在ESXi上运行,则网络设置步骤可以忽略。本教程假设: vSphere主机已启动并正在运行 网络地址已经配置好 pfSense安装光盘映像iso文件已上传到数据存储中。 使用vSphere Web Client在vSphere 6.x上安装pfSense软件 以下步骤包括运行pfSense VM所需的… 阅读更多 »VMware vSphere / ESXi安装pfSense教程