凝思系统查看防火墙_pfSense——跑在 Vmware 上的防火墙

本文介绍了pfSense开源防火墙系统。它基于特定系统,专为防火墙和路由器功能定制,以可靠性著称。详细说明了其下载系统镜像的步骤,包括选择版本、架构等;还介绍了安装时虚拟机的配置要点,以及安装后pfSense的配置,如网卡地址设置等,最后可通过Web端访问。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

000af777a4b44f2aff9b1f70101f8eda.png
如果你正在学习防火墙配置,而又没有可以随意修改/配置的防火墙设备;那么,本文或许可以助你一臂之力! 且随我慢慢道来。

本文要介绍的是—— pfSense ,是的,就是它! pfSense 是一个基于 FressBSD ,专为防火墙和路由器功能定制的开源版本。

它被安装在计算机上作为网络中的防火墙和路由器,并以可靠性著称,且提供往往只存在于昂贵商业防火墙才具有的特性(如vpen、IDS、IPS)。

1 下载系统镜像

首先,我们去官网[1]下载安装镜像:

8d645492ce7e634f42c291349d8b32c5.png

图:pfSense 镜像下载

当前最新版本为 2.4.5-p1 ,选择架构 AMD-64 位 ,安装类型为 ISO 镜像 ,选择离我们最近的下载节点 Singapore ,点击下载即可。顺带把底下的 SHA256 Checksum 也下载下来,方便等下校验。

ISO 下载完成后,校验无误即可开始安装了。记得一定要校验!

2 安装

打开 Vmware Workstation ,新建虚拟机。 配置 1 个 CPU 核心,1 GB 内存就可以;如果内存不充裕,512MB 也跑得起来。 除了有几个地方需要注意,其他默认就行:

•1.客户机操作系统要选择 FreeBSD 64 位 ,毕竟 pfSense 是基于 FreeBSD的。•2.至少配置两张网卡,一个用作 WAN口,一个用作 LAN 口。•3.至少要有一张网卡设置为 桥接模式仅主机 模式。即确保我们可以从物理机连接到 pfSense防火墙上。同时,记录下设置为 桥接模式 网卡的 MAC 地址 (选择“桥接”网卡,点击“高级”,即可查看到 MAC 地址 )。(后面有用)

f1a3fcfd453ff30c3d3e4fb208f30cc6.png

图:查看桥接网卡 MAC 地址

做好这些配置,就可以开始系统安装了。

3 配置 pfSense

安装开始后,前几个选项,选择默认的配置即可。 直到配置 WAN 口LAN 口 地址处: pfSense 默认的网卡名称为 em0em1WAN 口 地址与 LAN 口 地址可以先分别配置为 em0em1LAN 口IP 需能与主机正常通信(主机能 ping 通)。 配置完成后,大概是这个样子:

59947c4282ae2adbaf738d25a6f2bc63.png

图:WAN 口和 LAN 口配置

可以分别看到 WAN 口LAN 口 的 IP 地址 。 此时,输入 1 ,即查看网卡信息,即可看到 WAN 口LAN 口MAC 地址

7d9e3722bf983a0e2553a0f3c8d5c1aa.png

图:pfSense 查看网卡 MAC 地址

可以看到:

em0 (LAN 口)的 MAC 为: 00:0C:29:E4:9D:8F

em1 (WAN 口)的 MAC 为: 00:0C:29:E4:9D:99

确保 LAN 口 的 MAC 与我们前面配置的桥接网卡的地址一致即可(只有这样,我们才能通过物理机 Web 访问到 pfSense 防火墙)。

接下来,见证奇迹的时刻到了: 在物理机浏览器输入 http://LAN 口 IP ,即可登录 pfSense 防火墙 Web 端了。 默认用户名密码为: admin/pfsense .

e34cef2f3be57ef8348ba4bc2dcd0708.png

图:pfSense 首页

可以畅快地玩耍了!

oh,no,no 忘了一个东西,记得把 Web 界面语言设置为 “Chinese (Simplified)”!

8f73686ea4e19ec87781d07a6a2281ac.png

9ed734c606a3faa54db1e6dcc8f1a3bf.png

图:pfSense 设置中文语言

OK !

06c92a76f187ac26e1218f37b8001ba3.gif

References

[1] 官网: https://www.pfsense.org/download/

要在物理服务器上安装pfSense2.4.4并配置网络,首先要确保你有一份可靠的安装指南。《pfSense2.4.4系统安装和网络配置》这本资料能够为你提供详尽的步骤和最佳实践。安装pfSense通常包括准备一个USB安装介质,因为在大多数情况下,pfSense不支持从硬盘直接启动安装。 参考资源链接:[pfSense2.4.4系统安装和网络配置](https://wenku.csdn.net/doc/mp3srud0is?spm=1055.2569.3001.10343) 在开始之前,你需要检查服务器硬件是否兼容pfSense,包括网络接口卡(NICs)的支持情况。接下来,按照《pfSense2.4.4系统安装和网络配置》中的指导,将pfSense安装介质连接到服务器,并进入BIOS设置从USB设备启动。确保在安装过程中,你已经获取了足够的网络配置信息,如静态IP地址、子网掩码、网关和DNS服务器地址。 安装过程中,你将需要对磁盘进行分区,并选择安装pfSense的分区。之后,系统会提示你输入网络配置参数,包括设置管理界面的IP地址。务必确保这些信息正确无误,以保证后续可以通过Web界面访问和管理pfSense配置基本网络参数后,pfSense会要求设置初始密码,这个密码是用来登录Web管理界面的,非常重要。完成这些步骤后,你将能够通过Web界面访问pfSense,并开始进行更高级的网络配置和安全设置。 如果你希望进一步深入学习pfSense的高级配置,包括虚拟化环境下的部署、高可用性和流量管理等,《pfSense2.4.4系统安装和网络配置》这本资料同样提供了宝贵的指导和案例分析,帮助你在实际部署中避免常见的配置陷阱,提升网络的安全性和稳定性。 参考资源链接:[pfSense2.4.4系统安装和网络配置](https://wenku.csdn.net/doc/mp3srud0is?spm=1055.2569.3001.10343)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值