OPNsense防火墙接口配置实践指南:基于实际案例

🌟 嗨,我是Lethehong🌟

🌍 立志在坚不欲说,成功在久不在速🌍

🚀 欢迎关注:👍点赞⬆️留言收藏🚀

🍀欢迎使用:小智初学计算机网页AI🍀


目录

1、CLI界面

2、CLI界面配置接口识别

(1)选择1,配置接口标识

3、CLI界面配置接口IP

(1)选择2,配置接口IP地址

4、Web界面配置接口识别

5、Web界面配置接口IP

6、修改opnsense的Web界面为中文

7、总结


1、CLI界面

        0)退出登录

        1)配置接口标识,也就是配置LAN口、WAN口

        2)设置接口IP,可配置DHCP、静态等

        3)重置root密码

        4)恢复出厂模式

        5)关闭OPNSense

        6)重启OPNSense

        7)Ping主机

        8)进入shell模式,OPNSense底层是freebsd,也就是相当于进到linux shell环境

        9)类似流量监控,监控源目端口

        10)查看防火墙日志

        11)重新加载所有的服务

        12)从console更新OPNSense

        13)从备份的配置文件中恢复,默认OPNSense会自动备份的

2、CLI界面配置接口识别

(1)选择1,配置接口标识

  • Do you want to configure LAGGs now?        是否配置链路聚合        本实验选择n
  • Do you want to configure VLANs now?        是否配置VLAN        本实验选择n 

  • 配置LAN口,输入物理网卡标识,本实验选择em0
  • 配置WAN口,输入物理网卡标识,本实验选择em1
  • 配置OPT1口,输入物理网卡标识,本实验选择em2(这里没有安装第三块网卡,自行操作)

  • Do you want to proceed?        是否确定选择        本实验选择y

3、CLI界面配置接口IP

(1)选择2,配置接口IP地址

  • 配置好了接口识别,选择需要配置的IP的接口,本实验选择LAN也就是1

  • 是否配置DHCP,本实验选择n

  • 输入静态IP地址,回车
  • 输入掩码,回车

  • 是否配置网关,建议不配置(直接回车),可以先 登进去web界面,在配置

  • 是否配置IPv6,本实验选择n
  • 是否配置IPv6DHCP,本实验选择n
  • 是否配置接口IPv6地址,回车表示不配置 

  • 是否开启LAN的DHCP功能,本实验选择n 

  • 是否将Web GUI协议从HTTPS更改为HTTP,本实验选择n
  • 是否生成新的自签名Web GUI证书,本实验选择n
  • 是否重新加载Web界面,本实验选择y

  •  配置完成的效果

4、Web界面配置接口识别

  • 先登录OPNSense,默认密码为root/opnsense
  • 找到interface-->Assignments

  • 选择未配置的接口,右边的+号,再填写描述作为说明(不填写,默认识别OPT1-n)
  • 添加完后,在左边接口,可以找到test

5、Web界面配置接口IP

  • 找到需要配置IP地址的接口
  • 先勾选enable interface
  • 选择IPv4 Configuration Type,选择Static IPV4

  • 输入IP地址,掩码需要手动选择,这个特别注意
  • 掩码如果选择错误,会导致数据流量不通
  • 再点save 

最后也是最关键的一步,要点应用改变,不然上述修改是无法生效的 

6、修改opnsense的Web界面为中文

Systems:Settings:General 下选择 Chinese,然后选择 language

7、总结

本文详细介绍了在OPNSense系统中通过CLI界面和Web界面配置接口标识和IP地址的方法,包括链路聚合、VLAN配置、静态IP设置等步骤,并强调了配置过程中的关键点。同时,文章还提供了将OPNSense的Web界面语言更改为中文的指导,帮助用户更方便地管理和操作OPNSense防火墙。通过本文,读者可以快速掌握OPNSense的基本配置技巧,确保网络环境稳定和安全。 

评论 55
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Lethehong

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值