понедельник, 16 июля 2018 г.

pfSense начало/установка

       Дистрибутив для создания межсетевого экрана/маршрутизатора, основанный на FreeBSD. pfSense предназначен для установки на персональный компьютер, известен своей надежностью и предлагает функции, которые часто можно найти только в дорогих коммерческих межсетевых экранах. Настройки можно проводить через web-интерфейс, что позволяет использовать его без знаний базовой системы FreeBSD. pfSense обычно применяется в качестве периметрового брандмауэра, маршрутизатора, сервера DHCP/DNS, и в качестве VPN hub
      Почитав такое определение, я решил его себе поставить. Скачав образ с https://www.pfsense.org/download/ (~ 320 Мб)










Создав заготовку в ProxMox и подсунав ей скаченный исошник, я преступил к установке



Жмем дальше:




Ещё дальше:


Тупо Энтер:


Честно, даже не в читывался, да и не сильно нужно для тестовой машинке на которой будет просто техника настройки обробатываться:


Ставится пару минут:

И потом:


Вот и поставили:


Перезагрузка и начнется настройки:


Лого и варианты мы увидели, ждем дальше загрузки:


У меня внешний интерфейс em0 определился, обычно он Лан, но это не принципиально.
Едем дальше:


Сейчас он упал т.к. не включен пока в виртуалке.

Как вики и обещала, все крутится на BSD, да ещё и свежей версии:


Теперь попадаем в основное меню после перезагрузки:




Выбрал опцию 2 для настройки сети:



Интуитивно все понятно, но оказался есть нюанс:



Все прописал, но все ровно не работает. Как оказалось нет маршрута по умолчанию, узнать это можно командой:

netstat -nr  - увидим все маршруты

Добавить маршрут просто:

vi /etc/rc.conf

defaultrouter="ip-addres-pfSense"

Остальные сетевые можно прописать тут же, да, в целом и весь конфиг ОС можно здесь задать.


После этого можно идти в веб:

Логин: admin
Пароль: pfsense

И попадаем:


Нам покажут памятку:


И окно статуса:



Комментариев нет:

Отправить комментарий

Debian 12 sources.list редактирование и уход от cdrom

     Если после установки постоянно просит диск и ничего с этим не сделать, то идем в сорс-листы и комментим вот такую строчку  cat /etc/apt...