分类: pfSense

254 篇文章

pfSense搭建OpenVPN远程访问服务器
在外部访问pfSense防火墙的最佳方式是通过VPN连接来访问。在pfSense中,可供使用的VPN方式有IPsec VPN、OpenVPN以及在2.50版本以后添加的WireGuard VPN。本文介绍使用OpenVPN远程连接pfSense防火墙的方法,使用的软件版本为pfSense 2.52。…
pfSense主机覆盖配置示例
pfSense的DNS解析器和DNS转发器的主机覆盖(Host Overrides)部分可以创建自定义 DNS 条目。主机覆盖可以定义新记录,或覆盖现有记录,以便本地客户端接收该配置的响应,而不是来自上游 DNS 服务器的响应。这对于拆分 DNS 配置很有用 ,并且可以作为阻止访问某些特定网站的有效…
在pfSense上为HAProxy配置使用LetsEncrypt
本文介绍如何将 HAProxy 配置为使用 LetsEncrypt 来自动管理证书,以确保 HAProxy 后面的Web服务器上的证书受到 SSL 安全保护。 在开始介绍之前,有一些要点必须要说明: 你必须有权管理 Web 服务器域名所在的DNS区域。 LetsEncrypt 分发证书,必须证明你是…
pfSense WireGuard VPN站点到站点配置及策略路由的应用
Wireguard是一个易于配置、快速且安全的开源 VPN,它采用了最新的加密技术,比OpenVPN更先进,可以在多种平台上使用。WireGuard VPN最初被集成在pfSense2.50中,但由于是netgate委托第三方开发的代码,爆出安全漏洞,被Wireguard原作者吐槽,在pfSense…
pfSense使用ACB进行自动备份
在新版中pfSense提供了AutoConfigBackup工具,帮助进行配置的备份和恢复管理。 运作方式 AutoConfigBackup (ACB) 是pfSense 软件核心组件自带的服务,使用它不需要安装额外的插件。启用后,只要在防火墙上进行更改,AutoConfigBackup就会提取防火…
pfSense使用限制器控制带宽
本文介绍pfSense中限制器的使用方法,以帮助在本地网络的所有用户之间公平地分配宽带连接。 什么是限制器 pfSense中定义的限制器允许为某个目的定义最大带宽。限制器可以将流量限制到特定 IP地址或子网,以及限制特定类型服务或在多个用户之间公平分配流量。 限制器的典型用法有以下几种: 将用户张三…
pfSense具有相同子网的站点到站点 IPsec VPN
在使用 IPsec VPN 连接两个站点时,有时可能会遇到两个站点位于同一寻址范围。在这种情况下,可以使用 NAT来解决互相访问的问题。 例如,如果两个站点的LAN使用同一子网192.168.1.0/24 ,则它们将无法通过 VPN 相互通信,因为子网在本地网络上是相同的,并且在远程网络也是相同的。…
在pfSense中为Xbox Live设置端口转发
在微软官方文档列出了Xbox Live正常工作需要的TCP和UDP端口,一般只需要转发3074端口即可(如果不能正常工作,可以把默认需要的端口全部加到端口别名中)。如果有多台 Xbox,为保证设备都能正常工作,需要在Xbox上设置其他的替代端口,以保证多台设备都能正常联网工作。下面介绍在pfSens…
pfSense修改强制门户登录页面
在设置完强制门户以后,默认的登录页面如下图所示: 如果有定制化需求,又不想进行大的调整,可以对默认页面进行一定程度的修改,以满足用户个性化的要求。 下面以修改登录页面的文字内容为例,来介绍强制门户登录页面的修改方法。 强制门户的页面文件在/var/etc/目录下,包含强制门户的配置文件在内,如下图所…