VMware上pfsense开源防火墙的下载、安装、简单配置

本文详细介绍了pfSense防火墙的官方描述、个人体验,包括下载、安装过程,以及基本配置、语言切换和网络测试。文章提供了安装步骤和注意事项,适合网络安全初学者入门。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

文章目录
  • 1. pfsense概述
  • * 1.1. 官方描述
    
    • 1.2. 个人描述
  • 2. pfsense下载
  • * 2.1. 官网下载
    
  • 3. pfsense安装
  • * 3.1. 官网手册
    
    • 3.2. 安装步骤
  • 4. pfsense配置
  • * 4.1. 默认账号密码
    
    • 4.2. 初始化配置
    • 4.3. 切换语言
  • 5. 简单测试
  • * 5.1. 调整测试网络
    
    • 5.2. 测试结果
  • 6. 虚拟机操作界面讲解
  • 7. 最后

1. pfsense概述

1.1. 官方描述

pfSense项目是一个免费的网络防火墙分发版,基于带有自定义内核的FreeBSD操作系统,并包括用于附加功能的第三方免费软件包。pfSense软件在包系统的帮助下,能够提供与常见商业防火墙相同或更多的功能,而不受任何人为限制。它已经成功地取代了你能在世界各地的众多安装中想象到的每一个大牌商业防火墙,包括Check
Point、Cisco PIX、Cisco ASA、Juniper、Sonicwall、Netgear、Watchguard、Astaro等。

pfSense软件包括一个web界面,用于配置所有包含的组件。不需要任何UNIX知识,不需要使用命令行进行任何操作,也不需要手动编辑任何规则集。熟悉商业防火墙的用户很快就掌握了网络界面,尽管不熟悉商业级防火墙的用户可能会有一个学习曲线。

1.2. 个人描述

psfense是一个完全免费的开源防火墙,您可以在官网下载镜像,然后安装到您自己的物理设备上,pfsense能够很好地实现区域划分、网络访问控制、NAT、DHCP等功能。

2. pfsense下载

2.1. 官网下载

官网下载链接如下:

https://www.pfsense.org/download/

在这里插入图片描述

下载完建议校验一下SHA256值,养成好习惯。

以下是Windows的cmd命令:

certutil -hashfile pfSense-CE-2.6.0-RELEASE-amd64.iso.gz sha256

把计算的SHA256值到官网的下载页面,Ctrl+F一下,就能看看对比结果是否一样。

3. pfsense安装

3.1. 官网手册

当我学会怎么安装后,就都是看这个安装的。

https://docs.netgate.com/pfsense/en/latest/preface/index.html

3.2. 安装步骤

以下是我的安装步骤。

(1) 解压pfsense的gz压缩包,我用的360解压软件。

(2) 打开VMware,我的是VMware workstation pro 16.2.5。

(3)
左上角点击文件—新建虚拟机—自定义(高级)—硬件兼容性默认为workstation16.2.x—稍后安装系统—客户操作系统为Linux—版本为Fedora
64位。

在这里插入图片描述

(4) 虚拟机名称pfsense。

(5)处理器数量1,每个处理器内核数量2。

在这里插入图片描述

(6)虚拟机内存2G。

在这里插入图片描述

(7)网络连接:桥接。

在这里插入图片描述

(8)I/O控制器类型使用推荐配置。

(9)磁盘类型使用推荐配置。

(10)创建新虚拟磁盘。

(11)最大磁盘大小20G,将虚拟磁盘存储为单个文件。

在这里插入图片描述

(12)指定磁盘文件使用推荐配置。

(13)自定义硬件,进入编辑虚拟机的页面。将刚才解压的pfsense.iso挂载到CD/DVD。顺便在显示器那里把3D图形加速关掉。

在这里插入图片描述

(14)添加另一张虚拟网卡。

在这里插入图片描述
在这里插入图片描述

(15)点击确定—完成,然后开启此虚拟机,等待加载,直到出现如下界面。如果显示屏分辨率过高,窗口过小,点击上面菜单栏的“拉伸并保持显示纵横比”。回车Accept。

在这里插入图片描述
在这里插入图片描述

(16)选择install安装,OK。

在这里插入图片描述

(17)Keymap Selection(键映射选择)屏幕选择安装程序使用的键盘布局。直接select。

在这里插入图片描述

(18)我这里选择(UFS)BIOS。看官网说不能选UEFI,与Linux版本Fedora不兼容,而ZFS又要做raid,这里自己玩不做raid。

在这里插入图片描述

(19)当系统提示进行最终修改时,选择“no”。

在这里插入图片描述

(20)重启。选择“reboot”。

在这里插入图片描述

(21)重启后显示界面。提示是否使用vlan,这里不需要vlan。输入n,然后回车。

在这里插入图片描述

(22)提示配置WAN的网络接口,输入vmx0。配置LAN接口,输入vmx1。输入y,配置。

在这里插入图片描述

(23)输入y。开始执行网络配置。

在这里插入图片描述

(24)进入到网工比较熟悉的界面。

在这里插入图片描述

(25)输入2进行配置IP地址,再输入2选择lan口,配置lan口IP地址,为nat网卡的那个网段的空闲地址。nat网段在编辑—虚拟机网络编辑器可以看到。选择一个空闲地址作为你的pfsense
lan口IP。不知道怎么看空闲IP,那就cmd里面敲arp -a。

在这里插入图片描述
在这里插入图片描述

(26)输入掩码24,然后按enter。开启DHCP,输入y。配置DHCP地址池,先输入起始地址,然后再输入末尾地址。

(27)最后输入y。enter回车,就配置好了。

在这里插入图片描述

(28)现在可以使用浏览器登录网页。打开上面图中的http网址。就成功进入pfsense的web配置界面。

在这里插入图片描述

(29)如上图所示,你已经安装成功。

4. pfsense配置

4.1. 默认账号密码

官网提供的默认账号是admin,默认密码pfsense。

4.2. 初始化配置

(1)使用默认账号密码登录。进入配置向导。

在这里插入图片描述

(2)步骤一都是废话。

在这里插入图片描述

(3)步骤二,配置域名,配置dns。我写的阿里dns,223.5.5.5

在这里插入图片描述

(4)步骤三,配置ntp时间服务器,ntp1.aliyun.com,配置时区utc+8,Asia/Shanghai

在这里插入图片描述

(5)步骤四,配置wan口。有基础自行研究,我默认下一步。

在这里插入图片描述

(6)步骤五,配置lan口。有基础自行研究,我默认下一步。

在这里插入图片描述

(7)步骤六,修改默认密码。

在这里插入图片描述

(8)步骤七,通过重启来使配置生效。

在这里插入图片描述

(9)步骤八重启阶段,一下子就跳过去了,步骤九,配置完成,会提醒你联网更新软件,暂时不用更新。

在这里插入图片描述

4.3. 切换语言

点击最上面的菜单栏的system,然后点击general setup。

在这里插入图片描述

往下拉,找到localization,找到language。选择Chinese。

在这里插入图片描述

拉到最下面,保存。网页的语言切换成中文成功。

5. 简单测试

5.1. 调整测试网络

(1)现在你已经学会如何安装pfsense了。该让pfsense像企业防火墙一样在你的个人电脑上应用起来了。现在设计一个拓扑图。

在这里插入图片描述

(2)现在需要一张仅主机模式的网卡。这里不建议使用VMware
workstation自带的仅主机模式虚拟网络,因为这里需要关闭VMware虚拟网络的DHCP功能进行测试,如果你基础不够好的话,后面忘记了,将会浪费大量时间进行网络调整。

(3)这里选择新增一个虚拟网络,名为DMZ , 非军事化区域,即对外提供服务的网络区域。

(4)打开VMware workstation—编辑—虚拟机网络编辑器

(5)添加网络(仅主机模式,关闭DHCP)—重命名网络。仅供参考,不用创建这么多。这里可以表示不同的业务网络。

在这里插入图片描述

(6)VMware workstation上面菜单栏,虚拟机—设置—网络适配器2—自定义—DMZ虚拟网络—确定

在这里插入图片描述

(7)然后回到pfsense虚拟机。

在这里插入图片描述

(8)修改lan口的网络配置,自行规划一个网段,比如说你在企业里为客户的服务器网段设计一个IP子网。

​ 以下是我的配置:IP为10.0.0.254,掩码为24,DHCP池起始地址为10.0.0.10,DHCP池结束地址为10.0.0.20

(9)输入2—2—lan口地址—24—直接回车—直接回车—输入y —输入dhcp池起始地址—输入dhcp池结束地址—回车。

在这里插入图片描述

在这里插入图片描述

(10)使用图中的url,即可使用DMZ虚拟网络访问pfsense的web页面。

5.2. 测试结果

使用一台win10虚拟机,编辑虚拟机设置,接到网络适配器,自定义,DMZ虚拟网卡。可以看到能够正常获取IP地址,然后,可以正常ping通外网。这里测试阿里的DNS。
在这里插入图片描述

在这里插入图片描述

6. 虚拟机操作界面讲解

在这里插入图片描述
(0) 退出登录,如果你用ssh登录的话。
(1)指定接口,你可以为你的pfsense防火墙的接口指定网络适配器,这里是VMware workstation的虚拟网络,只是桥接来桥接去。
(2)设置接口IP地址,配置接口IP,配置DHCP。
(3)重置web页面的密码。
(4)恢复出厂设置。
(5)重启系统。
(6)关机。
(7)ping网络测试。CTRL+C退出。
(8)底层Linux的shell界面。exit退出。
(9)看网络连接情况。CTRL+C退出。
后面不常用,暂时不扩展。

7. 最后

web页面的功能还未进行讲解,篇幅所限,打算另开一个文章,编辑教程太过耗费时间,过段时间再说。

以下是我之前碰到的问题,具体还没研究过。

如果你的pfsense虚拟机只有一张网卡,配置时只有一个wan口,可以正常使用,但是当后面添加了lan口,就无法使用wan口IP进行登录了,这时需要在VMware
workstation的pfsense底层进行调试,就如测试章节那样。

编辑时间20230425 。

学习计划安排


我一共划分了六个阶段,但并不是说你得学完全部才能上手工作,对于一些初级岗位,学到第三四个阶段就足矣~

这里我整合并且整理成了一份【282G】的网络安全从零基础入门到进阶资料包,需要的小伙伴可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!

如果你对网络安全入门感兴趣,那么你需要的话可以

点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

①网络安全学习路线
②上百份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥HW护网行动经验总结
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析

VMware ESXi中配置虚拟机使用NAT上网并确保网络安全稳定,首先需要理解ESXi环境下的网络架构,特别是在没有直接NAT选项的情况下如何借助vSwitch实现内网与外网的连接。具体步骤如下: 参考资源链接:[VMware ESXi服务器实现NAT上网的详细教程](https://wenku.csdn.net/doc/6471c64e543f844488eb10e5?spm=1055.2569.3001.10343) 1. **网络架构搭建**: - 在vSphere Client中检查现有的网络设置,确认vSwitch0和物理网卡vmnic0的连接状态。 - 为虚拟机创建一个专用的vSwitch,例如命名为NATNetwork,避免与物理网卡直接关联。 2. **虚拟机网络连接**: - 确保所有需要共享上网的虚拟机都连接到NATNetwork。 - 在虚拟机的网络适配器设置中,配置内网IP地址,如10.10.10.*,以便它们能够相互通信。 3. **部署网络路由**: - 利用pfSense这一开源路由软件,通过OVF模板在ESXi上部署一个虚拟路由器。 - 在pfSense中设置两个网络接口,一个面向外部网络(WAN),一个面向内网(LAN),并确保它们的MAC地址被正确记录。 4. **配置pfSense路由规则**: - 在pfSenseWeb界面中,配置NAT规则以及防火墙规则,确保内网流量能够安全地通过NAT转换并转发到外部网络。 - 设置适当的过滤和安全策略,如阻止未授权的入站连接,限制特定类型的流量等。 5. **优化网络通信**: - 调整pfSense的高级设置,如流量整形和缓存规则,以优化网络性能和响应速度。 - 监控网络活动,定期检查日志,确保没有任何安全漏洞或异常流量。 6. **测试与验证**: - 从虚拟机内部测试网络连接,使用ping命令或访问互联网服务来验证NAT配置。 - 如果配置正确,虚拟机应该能够访问外部网络而无需额外的网络配置。 通过上述步骤,即使在仅有单一公网IP的限制条件下,也能实现虚拟机的互联网访问,并通过合理配置保证网络安全性和稳定性。这些知识不仅适用于小型环境,而且对于希望深入学习ESXi网络管理的用户来说,这份资源《VMware ESXi服务器实现NAT上网的详细教程》将是宝贵的参考。 参考资源链接:[VMware ESXi服务器实现NAT上网的详细教程](https://wenku.csdn.net/doc/6471c64e543f844488eb10e5?spm=1055.2569.3001.10343)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值