VMware上pfsense开源防火墙的下载、安装、简单配置

这篇具有很好参考价值的文章主要介绍了VMware上pfsense开源防火墙的下载、安装、简单配置。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

1. pfsense概述

1.1. 官方描述

pfSense项目是一个免费的网络防火墙分发版,基于带有自定义内核的FreeBSD操作系统,并包括用于附加功能的第三方免费软件包。pfSense软件在包系统的帮助下,能够提供与常见商业防火墙相同或更多的功能,而不受任何人为限制。它已经成功地取代了你能在世界各地的众多安装中想象到的每一个大牌商业防火墙,包括Check Point、Cisco PIX、Cisco ASA、Juniper、Sonicwall、Netgear、Watchguard、Astaro等。

pfSense软件包括一个web界面,用于配置所有包含的组件。不需要任何UNIX知识,不需要使用命令行进行任何操作,也不需要手动编辑任何规则集。熟悉商业防火墙的用户很快就掌握了网络界面,尽管不熟悉商业级防火墙的用户可能会有一个学习曲线。

1.2. 个人描述

psfense是一个完全免费的开源防火墙,您可以在官网下载镜像,然后安装到您自己的物理设备上,pfsense能够很好地实现区域划分、网络访问控制、NAT、DHCP等功能。

2. pfsense下载

2.1. 官网下载

官网下载链接如下:

https://www.pfsense.org/download/

VMware上pfsense开源防火墙的下载、安装、简单配置

下载完建议校验一下SHA256值,养成好习惯。

以下是Windows的cmd命令:

certutil -hashfile pfSense-CE-2.6.0-RELEASE-amd64.iso.gz sha256

把计算的SHA256值到官网的下载页面,Ctrl+F一下,就能看看对比结果是否一样。

3. pfsense安装

3.1. 官网手册

当我学会怎么安装后,就都是看这个安装的。

https://docs.netgate.com/pfsense/en/latest/preface/index.html

3.2. 安装步骤

以下是我的安装步骤。

(1) 解压pfsense的gz压缩包,我用的360解压软件。

(2) 打开VMware,我的是VMware workstation pro 16.2.5。

(3) 左上角点击文件—新建虚拟机—自定义(高级)—硬件兼容性默认为workstation16.2.x—稍后安装系统—客户操作系统为Linux—版本为Fedora 64位。

VMware上pfsense开源防火墙的下载、安装、简单配置

(4) 虚拟机名称pfsense。

(5)处理器数量1,每个处理器内核数量2。

VMware上pfsense开源防火墙的下载、安装、简单配置

(6)虚拟机内存2G。

VMware上pfsense开源防火墙的下载、安装、简单配置

(7)网络连接:桥接。

VMware上pfsense开源防火墙的下载、安装、简单配置

(8)I/O控制器类型使用推荐配置。

(9)磁盘类型使用推荐配置。

(10)创建新虚拟磁盘。

(11)最大磁盘大小20G,将虚拟磁盘存储为单个文件。

VMware上pfsense开源防火墙的下载、安装、简单配置

(12)指定磁盘文件使用推荐配置。

(13)自定义硬件,进入编辑虚拟机的页面。将刚才解压的pfsense.iso挂载到CD/DVD。顺便在显示器那里把3D图形加速关掉。

VMware上pfsense开源防火墙的下载、安装、简单配置

(14)添加另一张虚拟网卡。

VMware上pfsense开源防火墙的下载、安装、简单配置
VMware上pfsense开源防火墙的下载、安装、简单配置

(15)点击确定—完成,然后开启此虚拟机,等待加载,直到出现如下界面。如果显示屏分辨率过高,窗口过小,点击上面菜单栏的“拉伸并保持显示纵横比”。回车Accept。

VMware上pfsense开源防火墙的下载、安装、简单配置
VMware上pfsense开源防火墙的下载、安装、简单配置

(16)选择install安装,OK。

VMware上pfsense开源防火墙的下载、安装、简单配置

(17)Keymap Selection(键映射选择)屏幕选择安装程序使用的键盘布局。直接select。

VMware上pfsense开源防火墙的下载、安装、简单配置

(18)我这里选择(UFS)BIOS。看官网说不能选UEFI,与Linux版本Fedora不兼容,而ZFS又要做raid,这里自己玩不做raid。

VMware上pfsense开源防火墙的下载、安装、简单配置

(19)当系统提示进行最终修改时,选择“no”。

VMware上pfsense开源防火墙的下载、安装、简单配置

(20)重启。选择“reboot”。

VMware上pfsense开源防火墙的下载、安装、简单配置

(21)重启后显示界面。提示是否使用vlan,这里不需要vlan。输入n,然后回车。

VMware上pfsense开源防火墙的下载、安装、简单配置

(22)提示配置WAN的网络接口,输入vmx0。配置LAN接口,输入vmx1。输入y,配置。

VMware上pfsense开源防火墙的下载、安装、简单配置

(23)输入y。开始执行网络配置。

VMware上pfsense开源防火墙的下载、安装、简单配置

(24)进入到网工比较熟悉的界面。

VMware上pfsense开源防火墙的下载、安装、简单配置

(25)输入2进行配置IP地址,再输入2选择lan口,配置lan口IP地址,为nat网卡的那个网段的空闲地址。nat网段在编辑—虚拟机网络编辑器可以看到。选择一个空闲地址作为你的pfsense lan口IP。不知道怎么看空闲IP,那就cmd里面敲arp -a。

VMware上pfsense开源防火墙的下载、安装、简单配置
VMware上pfsense开源防火墙的下载、安装、简单配置

(26)输入掩码24,然后按enter。开启DHCP,输入y。配置DHCP地址池,先输入起始地址,然后再输入末尾地址。

VMware上pfsense开源防火墙的下载、安装、简单配置

(27)最后输入y。enter回车,就配置好了。

VMware上pfsense开源防火墙的下载、安装、简单配置

(28)现在可以使用浏览器登录网页。打开上面图中的http网址。就成功进入pfsense的web配置界面。

VMware上pfsense开源防火墙的下载、安装、简单配置

(29)如上图所示,你已经安装成功。

4. pfsense配置

4.1. 默认账号密码

官网提供的默认账号是admin,默认密码pfsense。

4.2. 初始化配置

(1)使用默认账号密码登录。进入配置向导。

VMware上pfsense开源防火墙的下载、安装、简单配置

(2)步骤一都是废话。

VMware上pfsense开源防火墙的下载、安装、简单配置

(3)步骤二,配置域名,配置dns。我写的阿里dns,223.5.5.5

VMware上pfsense开源防火墙的下载、安装、简单配置

(4)步骤三,配置ntp时间服务器,ntp1.aliyun.com,配置时区utc+8,Asia/Shanghai

VMware上pfsense开源防火墙的下载、安装、简单配置

(5)步骤四,配置wan口。有基础自行研究,我默认下一步。

VMware上pfsense开源防火墙的下载、安装、简单配置

(6)步骤五,配置lan口。有基础自行研究,我默认下一步。

VMware上pfsense开源防火墙的下载、安装、简单配置

(7)步骤六,修改默认密码。

VMware上pfsense开源防火墙的下载、安装、简单配置

(8)步骤七,通过重启来使配置生效。

VMware上pfsense开源防火墙的下载、安装、简单配置

(9)步骤八重启阶段,一下子就跳过去了,步骤九,配置完成,会提醒你联网更新软件,暂时不用更新。

VMware上pfsense开源防火墙的下载、安装、简单配置

4.3. 切换语言

点击最上面的菜单栏的system,然后点击general setup。

VMware上pfsense开源防火墙的下载、安装、简单配置

往下拉,找到localization,找到language。选择Chinese。

VMware上pfsense开源防火墙的下载、安装、简单配置

拉到最下面,保存。网页的语言切换成中文成功。

5. 简单测试

5.1. 调整测试网络

(1)现在你已经学会如何安装pfsense了。该让pfsense像企业防火墙一样在你的个人电脑上应用起来了。现在设计一个拓扑图。

VMware上pfsense开源防火墙的下载、安装、简单配置

(2)现在需要一张仅主机模式的网卡。这里不建议使用VMware workstation自带的仅主机模式虚拟网络,因为这里需要关闭VMware虚拟网络的DHCP功能进行测试,如果你基础不够好的话,后面忘记了,将会浪费大量时间进行网络调整。

(3)这里选择新增一个虚拟网络,名为DMZ , 非军事化区域,即对外提供服务的网络区域。

(4)打开VMware workstation—编辑—虚拟机网络编辑器

VMware上pfsense开源防火墙的下载、安装、简单配置

(5)添加网络(仅主机模式,关闭DHCP)—重命名网络。仅供参考,不用创建这么多。这里可以表示不同的业务网络。

VMware上pfsense开源防火墙的下载、安装、简单配置

(6)VMware workstation上面菜单栏,虚拟机—设置—网络适配器2—自定义—DMZ虚拟网络—确定

VMware上pfsense开源防火墙的下载、安装、简单配置

(7)然后回到pfsense虚拟机。

VMware上pfsense开源防火墙的下载、安装、简单配置

(8)修改lan口的网络配置,自行规划一个网段,比如说你在企业里为客户的服务器网段设计一个IP子网。

​ 以下是我的配置:IP为10.0.0.254,掩码为24,DHCP池起始地址为10.0.0.10,DHCP池结束地址为10.0.0.20

(9)输入2—2—lan口地址—24—直接回车—直接回车—输入y —输入dhcp池起始地址—输入dhcp池结束地址—回车。

VMware上pfsense开源防火墙的下载、安装、简单配置

VMware上pfsense开源防火墙的下载、安装、简单配置

VMware上pfsense开源防火墙的下载、安装、简单配置

(10)使用图中的url,即可使用DMZ虚拟网络访问pfsense的web页面。

5.2. 测试结果

使用一台win10虚拟机,编辑虚拟机设置,接到网络适配器,自定义,DMZ虚拟网卡。可以看到能够正常获取IP地址,然后,可以正常ping通外网。这里测试阿里的DNS。
VMware上pfsense开源防火墙的下载、安装、简单配置

VMware上pfsense开源防火墙的下载、安装、简单配置

6. 虚拟机操作界面讲解

VMware上pfsense开源防火墙的下载、安装、简单配置
(0) 退出登录,如果你用ssh登录的话。
(1)指定接口,你可以为你的pfsense防火墙的接口指定网络适配器,这里是VMware workstation的虚拟网络,只是桥接来桥接去。
(2)设置接口IP地址,配置接口IP,配置DHCP。
(3)重置web页面的密码。
(4)恢复出厂设置。
(5)重启系统。
(6)关机。
(7)ping网络测试。CTRL+C退出。
(8)底层Linux的shell界面。exit退出。
(9)看网络连接情况。CTRL+C退出。
后面不常用,暂时不扩展。

7. 最后

web页面的功能还未进行讲解,篇幅所限,打算另开一个文章,编辑教程太过耗费时间,过段时间再说。

以下是我之前碰到的问题,具体还没研究过。

如果你的pfsense虚拟机只有一张网卡,配置时只有一个wan口,可以正常使用,但是当后面添加了lan口,就无法使用wan口IP进行登录了,这时需要在VMware workstation的pfsense底层进行调试,就如测试章节那样。

编辑时间20230425 。文章来源地址https://www.toymoban.com/news/detail-458892.html

到了这里,关于VMware上pfsense开源防火墙的下载、安装、简单配置的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • vmware虚拟机 linux 本地yum源,网卡配置ens33,防火墙selinux

    1、挂载镜像文件,CentOS-7-x86_64-DVD-1804.iso,并且要处于连接状态 #光盘挂载至/mnt mount /dev/sr0 /mnt #备份yum源文件 cd /etc/yum.repos.d/ mkdir -p ./bak mv CentOS* ./bak #编缉本地源 vim local.repo [centos7] name=CentOS7 baseurl=file:///mnt enable=1 gpgcheck=0   关闭防火墙并设置开机不启动 firewall 服务开启与关闭

    2024年02月04日
    浏览(55)
  • Linux实战——Tomcat安装部署、Linux中配置JDK环境、关闭防火墙、配置防火墙规则

    Tomcat安装部署【简单】 简介 Tomcat 是由 Apache 开发的一个 Servlet 容器,实现了对 Servlet 和 JSP 的支持,并提供了作为Web服务器的一些特有功能,如Tomcat管理和控制平台、安全域管理和Tomcat阀等。 简单来说,Tomcat是一个WEB应用程序的托管平台,可以让用户编写的WEB应用程序,被

    2023年04月09日
    浏览(49)
  • Linux:Ubuntu安装firewalld防火墙管理工具【WSL用UFW防火墙管理工具】

    firewalld防火墙是Centos7系统默认的防火墙管理工具,取代了之前的iptables防火墙,也是工作在网络层,属于包过滤防火墙。 firewalld和iptables都是用来管理防火墙的工具(属于用户态)来定义防火墙的各种规则功能,内部结构都指向netfilter网络过滤子系统(属于内核态)来实现包过

    2024年02月06日
    浏览(44)
  • 学习笔记记录ensp中防火墙配置(trust,unstrus,dmz 资源下载可用)

    实验目的,通过配置防火墙控制相互之间的访问,拓扑图如下 资源已上传,注意lsw1和ar2的路由表到各个网段的路由表配置,通过防火墙来控制各个区域能否访问成功。 防火墙通过cloud2链接,方便登录网页配置防火墙策略。防火墙内需要设置路由器,接口聚合对接dmz区域,并

    2024年04月26日
    浏览(43)
  • centos 安装防火墙,并开启对应端口号

    1.查看防火墙状态: 命令:systemctl status firewalld.service 开启防火墙时,提示没有安装防火墙 2.安装防火墙 2.开启防火墙 3.开启端口 4.重启防火墙 5.查看开启端口号

    2024年02月12日
    浏览(45)
  • 在安装docker配置端口时 centos7 防火墙规则失效

    1、做端口映射管理的时候,自己关闭了防火墙,或者开启防火墙,或者指定开关端口,但是都不影响端口的使用,这就很奇怪,也就是本文的内容! 2、 思路,确认是请求到了防火墙的那个zone(centos7之后默认使用firewalld,里面提出了zone),可能存在较大的原因是:设置的

    2024年02月01日
    浏览(50)
  • 银河麒麟v10sp2安装/卸载/配置nginx和本地防火墙设置

    nginx官网下载:http://nginx.org/download/ 银河麒麟系统请先检查yum源是否配置,若没有配置请参考:https://qdhhkj.blog.csdn.net/article/details/129680789 在网页访问ip即可出现html欢迎页面: 手动创建文件,创建目录:/usr/lib/systemd/system/(有的系统创建目录:/lib/systemd/system/): 添加如下内容

    2024年02月04日
    浏览(141)
  • Linux · Zookeeper的安装、使用及常用命令,虚拟机ping外网,linux防火墙设置

    近期在学习Zookeeper,将服务注册进去并能够正常使用。由于Zookeeper依赖于Java和Linux,所以中间还碰到了一些虚拟机上的问题,在此记录一下,共同学习一下。 Zookeeper是一个分布式协调服务,一般用来做服务注册中心。Zookeeper的数据是存储在内存中的,因此效率较高,内部数据

    2023年04月25日
    浏览(46)
  • 虚拟机安装 Ubuntu桌面版,宿主机无法访问虚拟机 & ufw 防火墙简单使用

    本次安装使用的 ubuntu-22.04.2-desktop-amd64 ,网络连接使用的是桥接,查看ubuntu的ip是正常的,与宿主机在同一个网段且防火墙已关闭。 能ping通但是无法连接。 最后发现ubuntu内没有ssh服务 安装ssh服务 ufw防火墙 放行ssh服务 成功连接 ufw 常用命令 查看ufw防火墙 状态 启用防火墙 放

    2024年02月13日
    浏览(50)
  • openEuler 22.03 LTS-SP1体验安装docker、防火墙配置等

    openEuler默认采用firewall-cmd进行管理,iptables默认是禁用状态。

    2024年02月16日
    浏览(44)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包