分类: pfSense

254 篇文章

pfBlockerNG设置指南
pfBlockerNG是为pfSense开发的免费开源软件包,提供了广告、恶意内容和地理拦截功能。 在pfSense中使用pfBlockerNG,可以拦截广告、阻止网络跟踪、防范恶意软件和勒索软件。它将利用DNSBL功能为整个网络提供保护。pfBlockerNG可以阻止来自特定IP地址的网络流量,网…
pfSense使用WireGuard进行多站点VPN连接配置示例
pfSense WireGuard的作者Christian McDonald在 Netgate Docs上更新了一篇文章,介绍了在pfSense上多站点之间使用WireGuard VPN隧道的方法,现在翻译出来,方便大家配置的时候参考。 pfSense WireGuard多站点VPN连接网络拓扑图如…
在FreeBSD中编译软件包
FreeBSD是一个基于 Unix 的免费、强大、健壮、灵活和稳定的开源操作系统,它可以在多种CPU 架构上运行,并且可以为服务器、台式机和某些定制的嵌入式系统提供基本平台,例如常见的防火墙pfSense和OPNsense。FreeBSD 带有大量预编译软件包,这些软件包可以从存储库中简单地安装到系…
ESXI虚拟机安装pfSense plus21.05.2
2021年2 月初,Netgate将pfSense 工厂版 (FE) 更名为pfSense Plus。pfSense®Plus是Netgate® pfSense软件产品化版本的新名称,以前称为 pfSense工厂版 (FE),它只提供给 Netgate设备和CSP客户。plus版本经过了重新设计来绕…
pfSense接口组的使用
pfSense的接口组不是一种可以分配的接口。接口组是将防火墙或 NAT 规则应用于公共选项卡上的一组接口。 一般情况下,底层操作系统中有多个接口,但所有这些接口的规则都在每个类型的单个选项卡上进行管理。如果防火墙上存在许多功能相似的接口,需要几乎相同的规则,则可以创建一个接口组来同时向所有接口添加…
pfSense配合三层交换机搭建小型办公网络(二)
在前面pfSense配合三层交换机搭建小型办公网络(一)一文中,介绍了pfSense配合主流三层交换机使用路由模式机搭建企业办公网络的过程。本文将介绍使用交换机的交换模式配置VLAN,搭建企业办公网络的过程。 本方案使用的网络设备:Netgate XG-1541防火墙,华为S5720-36C-28S…
pfSense安装Squid和配置ClamAV
Squid是一个强大的代理服务器,它使用本地缓存数据来减少网络访问流量,节省带宽,对于访问同一网站,由于是从本地缓存直接访问,一定程度上也提升了网络的访问速度。 在本教程中,我们来配置一个非透明代理,并启用内置的ClamAV杀毒功能。如果你想要安装透明代理,只需勾选透明HTTP 代理和旁路代理即可。…
今天,pfSense发布15周年!
pfSense是一个免费的网络防火墙发行版,基于具有自定义内核的 FreeBSD 操作系统,并包括用于附加功能的第三方免费软件包。pfSense在软件包系统的帮助下,能够提供与普通商业防火墙相同或更多的功能,而且没有任何限制。 pfSense 项目始于 2004年,是Chris Buechler和S…
手机使用IPsec VPN远程访问pfSense防火墙
前面介绍了在pfSense搭建中OpenVPN远程访问服务器,客户端远程访问防火墙的方法。本文介绍另一种远程访问方法,使用IPsec VPN远程访问pfSense防火墙。 本文所使用的防火墙版本为pfSense2.52,防火墙LAN接口IP:192.168.101.254 。 IPsec服务器配置 …
在pfSense中配置使用Snort
概述 Snort是攻击检测和预防系统。它可以将检测到的网络事件记录到日志并阻止它们。Snort使用称为规则的检测签名进行操作。 Snort规则可以由用户自定义创建,或者可以启用和下载几个预打包规则集中的任何一个。 最常用的是Snort VRT(漏洞研究团队)的规则。 Snort VRT规则提供两种形…