分类: OPNsense

112 篇文章

在OPNsense中配置VLAN
如果你的防火墙只有两个网络端口,但又要使用超过两个或更多的子网,不妨使用二层网管交换机,配合OPNsense的VLAN实现管理更多子网的目标。 创建新的VLAN接口 导航到“Interfaces > Other Types > VLAN”。单击“add”来添加新的VLAN。首先必须选一个…
如何在OPNsense中配置防火墙规则
在配置防火墙的规则之前,应该做的第一件事就是花一些时间思考通过构建自己的防火墙要实现的目标。例如,我想将网络分成几个逻辑网络(通过VLAN),那么在网络内部和网络外部阻止或允许哪些服务?内部网络的设备应该放入哪个VLAN?如何在不增加网络使用难度的情况下限制尽可能多的网络流量? 一、默认的OPNse…
在OPNsense中,通过主机名或域名访问内部设备
在局域网环境中,使用域名来访问防火墙或其他设备比使用IP地址更容易让人使用。根据需要,我们可以只使用主机名“服务器”来访问设备上的各种服务,例如文件共享,它比包含域名的名称要短。如果打算运行Web服务器或运行具有Web界面的软件,则可能需要使用FQDN(完全限定域名),而不仅仅是主机名。 下面我们在…
OPNsense启用LAN网桥
LAN网桥使用可选端口充当交换机,尽管与使用单独的物理交换机相比不是最佳选择,但在某些情况下可能有这种需求。 在OPNsense中创建LAN网桥 在本文中,我将OPT1和OPT2端口加入到网桥,一起分配为LAN接口。 访问Web界面。打开"接口>分配"菜单。 添加可选接口OPT1,OPT2,保…
OPNsense防火墙安装和基本配置
OpnSense最初是作为pfSense的分支而存在的,但已演变为一个完全独立的防火墙解决方案。本文将介绍OpnSense安装和基本初始配置。 OPNSense防火墙 与pfSense一样,OpnSense是基于FreeBSD的开源防火墙解决方案。该发行版可以免费安装在自己的设备上。OpnSense…
OPNsense简介
OPNsense®是一个开源,易用且易于构建的基于FreeBSD的防火墙和路由平台。 OPNsense包括昂贵的商业防火墙中提供的大多数功能。它带来了丰富的商业产品功能集,具有开放和可验证来源的优势。 使命宣言 为用户,开发人员和企业提供友好,稳定和透明的环境。使OPNsense成为使用最广泛的开源…
OPNsense用户手册-透明过滤桥
透明防火墙可用于过滤流量,而无需创建不同的子网。此应用程序称为过滤网桥,因为它充当两个接口的网桥连接,并在此之上应用过滤规则。透明过滤网桥与流量整形不兼容,使用过滤网桥时,请勿启用流量整形器。有关在FreeBSD上过滤桥接的更多信息,请参阅过滤网桥 要求:为了设置方便,将OPNsense恢复为出厂默…
OPNsense用户手册-缓存代理
OPNsense配备了功能齐全的正向缓存(透明)代理。缓存代理通过缓存对频繁请求的网页减少带宽使用并缩短响应时间。访问控制列表可用于用户身份验证和/或(基于类别)Web过滤器。 功能包括: 多接口支持 透明模式(包括SSL / HTTPS) ICAP支持反病毒/恶意软件引擎 HTTP代理 FTP代理…
OPNsense用户手册-强制门户
一个强制网络门户允许您通过网页强制认证,或重定向到指定网页。这通常用于热点网络,但也广泛用于企业网络,以便在无线或Internet访问上获得额外的安全层。 典型应用 访客网络 酒店和公共区域无线上网 其他需要的场景 模板管理 OPNsense独特的模板管理器使您可以轻松设置自己的登录页面。同时它还提…
OPNsense用户手册-VPN
虚拟专用网络VPN可保护公共网络连接,并在此过程中将专用网络扩展到公共网络(如Internet)。使用VPN,您可以创建一个专用网络的大型安全网络。 公司或组织可以使用此技术连接分支机构和远程用户。 OPNsense支持分支机构和远程用户的VPN连接。 可以从图形用户界面轻松设置创建单个安全专用网络…