0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

开源防火墙pfSense的安装及初始化

网络技术干货圈 来源:CSDN技术社区 2023-08-03 12:26 次阅读

一、pfSense简介

pfSense是一个基于FreeBSD,专为防火墙和路由器功能定制的开源版本。它被安装在计算机上作为网络中的防火墙和路由器存在,并以可靠性著称,且提供往往只存在于昂贵商业防火墙才具有的特性。它可以通过WEB页面进行配置,升级和管理而不需要使用者具备FreeBSD底层知识。pfSense通常被部署作为边界防火墙,路由器,无线接入点,DHCP服务器,DNS服务器和VPN端点。通常一个硬件防火墙少则几万元,多则几十万,而我们通过pfSense这个开源防火墙软件,就可以体验大部分硬件防火墙才有的功能。pfSense最新的稳定版本是2.6。博文实验环境说明:

虚拟化平台:Proxmox7.0.8

pfSense版本:2.6.0

二、安装步骤

1、官网下载iso软件包

登录官网,下载iso软件包。
0d7bf982-31b1-11ee-9e74-dac502259ad0.png

2、解压软件包

下载完成后是pfSense-CE-2.6.0-RELEASE-amd64.iso.gz压缩包,使用解压工具得到镜像软件包pfSense-CE-2.6.0-RELEASE-amd64.iso。

3、将软件上传到promox平台

将iso包上传到Proxmox虚拟化平台。
0dcbfc7a-31b1-11ee-9e74-dac502259ad0.png

4、新建一个虚拟机

新建一个虚拟机,pfSense对配置要求不高,我们配置一个2c,2G内存,40G硬盘资源的虚拟机即可,为了模拟防火墙我们需要两个网卡,所以配置完虚拟机后我们编辑硬件,添加一个网络设备,即添加一块网卡。
0dee35ec-31b1-11ee-9e74-dac502259ad0.png

5、接受协议

接受软件安装协议。
0e03eb80-31b1-11ee-9e74-dac502259ad0.png

6、选择Install pfSense

默认选择项,点击回车继续即可。
0e5cdf6a-31b1-11ee-9e74-dac502259ad0.png

7、选择键盘类型

选择默认键盘类型即可,默认会进入测试模式,输入回车键完成选择。
0e7d2734-31b1-11ee-9e74-dac502259ad0.png

8、选择文件系统格式

我们选择UFS文件系统格式,如果是物理服务器,且配置有raid阵列卡的我们可以选择ZFS格式安装。
0eb76a20-31b1-11ee-9e74-dac502259ad0.png

9、安装完成

安装完成后提示是否需要进入shell模式修改,选择no即可,然后选择reboot重启。
0edd02b2-31b1-11ee-9e74-dac502259ad0.png
0ef61914-31b1-11ee-9e74-dac502259ad0.png

10、重启后进入接口配置任务

这里我们要选择y,至少配置1个wan/lan一个接口地址,接口地址配置完成我们才可以管理防火墙。
0f3b6f50-31b1-11ee-9e74-dac502259ad0.png

11、映射wan口

虚拟机开始配置了两块网卡,我们将WAN口映射到vtnet0网卡。这个配置需要大约1-2分钟,耐心等待。
0f5bac8e-31b1-11ee-9e74-dac502259ad0.png

12、配置IP地址

WAN口自动配置任务完成后,进入如下界面,我们选择2,配置wan口的IP地址。配置过程中根据提示配置IP地址、掩码、网关,以及启用http服务。
0f844a90-31b1-11ee-9e74-dac502259ad0.png

13、登录防火墙

完成IP地址配置后我们可以重启防火墙,重启后还是进入如上界面。我们可以通过浏览器登录(http://ip)并管理防火墙。ip地址为我们上一步手动配置。输入默认账户admin/pfsense完成登录。
0f9d39f6-31b1-11ee-9e74-dac502259ad0.png

14、修改admin密码

初始登录后界面如下,会有告警提示,需要修改admin账户密码,点击提示处,我们修改admin账户密码。
0fbd520e-31b1-11ee-9e74-dac502259ad0.png

15、密码修改完成

输入两次密码,点击save后完成账户密码修改。
0fe0a556-31b1-11ee-9e74-dac502259ad0.png

16、设置防火墙系统语言

依次点击System–》General Setup进入基本设置页面。
10042a9e-31b1-11ee-9e74-dac502259ad0.png
  拉下到localization位置,将时钟设置为上海时钟,语言设置为简体中文。设置完成后单击save保存。
10296660-31b1-11ee-9e74-dac502259ad0.png

17、可以使用啦

设置完成后,自动刷新了界面,系统管理语言切换为了我们熟悉的中文,可以看到系统、接口、防火墙、服务、VPN等功能模块。现在我们就可以像配置物理防火墙一样配置我们的防火墙啦,是不是很酷呀。
104addae-31b1-11ee-9e74-dac502259ad0.png

审核编辑:汤梓红
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 计算机
    +关注

    关注

    19

    文章

    6651

    浏览量

    84534
  • 服务器
    +关注

    关注

    12

    文章

    8120

    浏览量

    82518
  • 防火墙
    +关注

    关注

    0

    文章

    406

    浏览量

    35419
  • DNS
    DNS
    +关注

    关注

    0

    文章

    199

    浏览量

    19604
  • 开源
    +关注

    关注

    3

    文章

    2985

    浏览量

    41719

原文标题:开源防火墙pfSense的安装及初始化

文章出处:【微信号:网络技术干货圈,微信公众号:网络技术干货圈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    【电脑安全技巧】电脑防火墙的使用技巧

    共识,观察谁进行了何种更改。这样就能及时发现并修理故障,让整个协议管理更加简单和高效。二、以最小的权限安装所有的访问规则另一个常见的安全问题是权限过度的规则设置。防火墙规则是由三个域构成的:即源(IP
    发表于 07-12 15:59

    发现 STM32 防火墙的安全配置

    前言 STM32 防火墙(Firewall)能够构建一个与其它代码隔离的带有数据存储的可信任代码区域,结合RDP、WRP以及PCROP,可用来保护安全敏感的算法。在STM32 Cube固件库参考代码
    发表于 07-27 11:04

    防火墙技术

    防火墙技术.ppt 防火墙及相关概念包过滤型防火墙代理服务型防火墙 防火墙的配置分布式防火墙
    发表于 06-16 23:41 0次下载

    防火墙防火墙的渗透技术

    防火墙防火墙的渗透技术 传统的防火墙工作原理及优缺点: 1.(传统的)包过滤防火墙的工作原理   包过滤是在IP层实现的,因
    发表于 08-01 10:26 972次阅读

    防火墙的控制端口

    防火墙的控制端口 防火墙的控制端口通常为Console端口,防火墙初始配置也是通过控制端口(Console)与PC机(通常是便于移动的笔记本电脑)的串口(RS-232
    发表于 01-08 10:37 965次阅读

    防火墙管理

     防火墙管理  防火墙管理是指对防火墙具有管理权限的管理员行为和防火墙运行状态的管理,管理员的行为主要包括:通过防火墙
    发表于 01-08 10:39 1281次阅读

    什么是防火墙

    什么是防火墙  防火墙的英文名为“FireWall”,它是目前一种最重要的网络防护设备。从专业角度讲,防火墙是位于两个(或
    发表于 01-08 10:53 1089次阅读

    防火墙的分类

    防火墙的分类 如果从防火墙的软、硬件形式来分的话,防火墙可以分为软件防火墙和硬件防火墙以及芯片级
    发表于 01-08 11:01 6109次阅读

    究竟什么是防火墙

    究竟什么是防火墙?     Q:防火墙初级入门:究竟什么是防火墙?     A:防火墙定义
    发表于 02-24 11:51 737次阅读

    防火墙,防火墙的作用有哪些?

    防火墙,防火墙的作用有哪些? 防火墙技术简介 ——Internet的发展给政府结构、企事业单位带来了革命性的改
    发表于 04-03 16:17 8274次阅读

    防火墙pfSense再度升级,堵死了Wi-Fi漏洞

    pfSense是一个基于FreeBSD、专为防火墙和路由器定制的开源系统,以可靠性著称,经常提供往往只存在于昂贵商业防火墙才具有的高级特性。
    发表于 10-30 16:52 1706次阅读

    什么是防火墙防火墙如何工作?

    防火墙是网络与万维网之间的关守,它位于网络的入口和出口。 它评估网络流量,仅允许某些流量进出。防火墙分析网络数据包头,其中包含有关要进入或退出网络的流量的信息。然后,基于防火墙上配置的策略和规则
    的头像 发表于 09-30 14:35 4964次阅读

    如何在服务器上安装pfSense开源防火墙

    一、什么是 pfSense pfSense®是基于 FreeBSD 的免费开源软件,可用作防火墙和路由器。pfSense 带有直观而强大的
    的头像 发表于 02-21 16:39 4832次阅读

    开源防火墙的低成本使用

    开源防火墙的低成本使用
    的头像 发表于 01-04 11:17 964次阅读

    恒讯科技分析:什么是防火墙与下一代防火墙(NGFW)?

    了哪些类型的流量是允许的,哪些是不允许的。防火墙可以是基于软件的、基于硬件的或两者的结合。 基于硬件的防火墙安装在网络和互联网之间的物理设备。它们可以是独立的设备,也可以集成到其他网络设备中,例如路由器或交换机。基于硬
    的头像 发表于 06-13 17:38 1008次阅读