凝思系统查看防火墙_pfSense——跑在 Vmware 上的防火墙

000af777a4b44f2aff9b1f70101f8eda.png
如果你正在学习防火墙配置,而又没有可以随意修改/配置的防火墙设备;那么,本文或许可以助你一臂之力! 且随我慢慢道来。

本文要介绍的是—— pfSense ,是的,就是它! pfSense 是一个基于 FressBSD ,专为防火墙和路由器功能定制的开源版本。

它被安装在计算机上作为网络中的防火墙和路由器,并以可靠性著称,且提供往往只存在于昂贵商业防火墙才具有的特性(如vpen、IDS、IPS)。

1 下载系统镜像

首先,我们去官网[1]下载安装镜像:

8d645492ce7e634f42c291349d8b32c5.png

图:pfSense 镜像下载

当前最新版本为 2.4.5-p1 ,选择架构 AMD-64 位 ,安装类型为 ISO 镜像 ,选择离我们最近的下载节点 Singapore ,点击下载即可。顺带把底下的 SHA256 Checksum 也下载下来,方便等下校验。

ISO 下载完成后,校验无误即可开始安装了。记得一定要校验!

2 安装

打开 Vmware Workstation ,新建虚拟机。 配置 1 个 CPU 核心,1 GB 内存就可以;如果内存不充裕,512MB 也跑得起来。 除了有几个地方需要注意,其他默认就行:

•1.客户机操作系统要选择 FreeBSD 64 位 ,毕竟 pfSense 是基于 FreeBSD的。•2.至少配置两张网卡,一个用作 WAN口,一个用作 LAN 口。•3.至少要有一张网卡设置为 桥接模式仅主机 模式。即确保我们可以从物理机连接到 pfSense防火墙上。同时,记录下设置为 桥接模式 网卡的 MAC 地址 (选择“桥接”网卡,点击“高级”,即可查看到 MAC 地址 )。(后面有用)

f1a3fcfd453ff30c3d3e4fb208f30cc6.png

图:查看桥接网卡 MAC 地址

做好这些配置,就可以开始系统安装了。

3 配置 pfSense

安装开始后,前几个选项,选择默认的配置即可。 直到配置 WAN 口LAN 口 地址处: pfSense 默认的网卡名称为 em0em1WAN 口 地址与 LAN 口 地址可以先分别配置为 em0em1LAN 口IP 需能与主机正常通信(主机能 ping 通)。 配置完成后,大概是这个样子:

59947c4282ae2adbaf738d25a6f2bc63.png

图:WAN 口和 LAN 口配置

可以分别看到 WAN 口LAN 口 的 IP 地址 。 此时,输入 1 ,即查看网卡信息,即可看到 WAN 口LAN 口MAC 地址

7d9e3722bf983a0e2553a0f3c8d5c1aa.png

图:pfSense 查看网卡 MAC 地址

可以看到:

em0 (LAN 口)的 MAC 为: 00:0C:29:E4:9D:8F

em1 (WAN 口)的 MAC 为: 00:0C:29:E4:9D:99

确保 LAN 口 的 MAC 与我们前面配置的桥接网卡的地址一致即可(只有这样,我们才能通过物理机 Web 访问到 pfSense 防火墙)。

接下来,见证奇迹的时刻到了: 在物理机浏览器输入 http://LAN 口 IP ,即可登录 pfSense 防火墙 Web 端了。 默认用户名密码为: admin/pfsense .

e34cef2f3be57ef8348ba4bc2dcd0708.png

图:pfSense 首页

可以畅快地玩耍了!

oh,no,no 忘了一个东西,记得把 Web 界面语言设置为 “Chinese (Simplified)”!

8f73686ea4e19ec87781d07a6a2281ac.png

9ed734c606a3faa54db1e6dcc8f1a3bf.png

图:pfSense 设置中文语言

OK !

06c92a76f187ac26e1218f37b8001ba3.gif

References

[1] 官网: https://www.pfsense.org/download/

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
要搭建一个防火墙网络实验环境,你需要以下几个步骤: 1. 选择一台服务器作为防火墙,安装防火墙软件,如iptables、pfSense等。 2. 准备两台客户机,分别表示内外网主机,连接到防火墙的两个不同网卡上。如果没有硬件可以使用虚拟机。 3. 配置防火墙软件,按需设置规则,如允许哪些端口和协议通过、禁止哪些IP地址访问等。 4. 设置内外网主机的IP地址和网关,使其能够与防火墙通信。 5. 测试防火墙是否正常工作,例如尝试从内网访问外网或从外网访问内网。 参考步骤: 1. 安装iptables `sudo apt-get update` `sudo apt-get install iptables` 2. 配置iptables规则 `sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT` # 允许SSH连接 `sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT` # 允许HTTP连接 `sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT` # 允许HTTPS连接 `sudo iptables -P INPUT DROP` # 禁止其它所有连接 `sudo iptables -P FORWARD DROP` # 禁止转发 `sudo iptables -P OUTPUT ACCEPT` # 允许所有出站连接 3. 配置内外网主机的IP地址和网关 内网主机网卡配置: ``` auto eth0 iface eth0 inet static address 192.168.1.2 netmask 255.255.255.0 gateway 192.168.1.1 ``` 外网主机网卡配置: ``` auto eth0 iface eth0 inet static address 10.0.0.2 netmask 255.255.255.0 gateway 10.0.0.1 ``` 4. 测试防火墙是否正常工作 尝试从内网主机访问外网: `curl www.baidu.com` 如果连接成功,则说明规则配置正确。 尝试从外网主机访问内网: `curl 192.168.1.2` 如果连接失败,则说明防火墙工作正常。 以上是简单的防火墙环境搭建及功能实现的步骤,具体的配置和规则根据实际需求进行调整。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值