标签: pfsense

在全新的 pfSense 安装中使用 shell 创建规则以打开对 WebConfigurator 的 WAN 访问

我处于需要通过 pfSense 向 WebConfigurator 开放 WAN 访问的情况,因为我没有连接到同一网络的另一个节点来从内部访问 WebConfigurator。理想情况下,我只想在 shell 中执行此操作,或者直接修改 pf 的配置以“允许所有”,只要足够长的时间让我从我的 IP 打开对 WebConfigurator 的 WAN 访问,或者修改 config.xml 以手动添加该规则。有没有人对如何实现这一目标有任何见解?

freebsd pf pfsense

4
推荐指数
1
解决办法
1万
查看次数

在虚拟化环境中使用 pfsense 有哪些安全风险?

我正在考虑在我的 ubuntu 服务器上使用pfsense。我会用virtualbox虚拟化pfsense,并让它路由和防火墙所有流量都在我的服务器以及局域网的其余部分。

但是,我听说在专用盒子之外的任何东西上使用 pfsense 都会带来安全风险。为什么会这样,这真的是一个问题吗?

virtualization ubuntu firewall routing pfsense

4
推荐指数
1
解决办法
6228
查看次数

内部 DNS 服务器提供对外部请求的响应?

我有一个 pfSense 防火墙和一个 Windows 2008 R2 DNS 服务器。我真的希望我的 DNS 服务器能够响应对我的子域的外部查询。现在,我正在为此使用 3rd 方服务。

有什么方法可以让我的 2008 服务器响应来自“世界”的 DNS 请求,同时仍将其保留在防火墙后面?

目前我只有一个外部 IP。如果需要,我可以购买第二个,如果这对这种情况有帮助。

domain-name-system windows-server-2008-r2 pfsense

4
推荐指数
1
解决办法
593
查看次数

当命令输出更长的文本时,通过 IPSec VPN 隧道的 SSH 会话会冻结

我通过在两个 pfSense 防火墙之间建立的 IPSec 隧道连接到办公室中的 QNap NAS(Ubuntu 4.1.2)。这几个月来一直很好。我最近更换了新型号的 NAS 并将固件升级到最新版本。从那时起,当我通过 SSH 连接并运行任何返回多于几行文本的内容时,SSH 连接就会终止。

这意味着它不再响应输入并且终端永远不会超时。回车-~-。序列也不会把它带回来。例如,在根文件夹中运行 ls 工作正常,在 /etc/config 文件夹中运行 ls 将冻结控制台。运行 top 将在大约 20 行后冻结控制台。

我尝试了不同的客户端,这发生在 SecureCRT 和 Putty 上。当我 RDP 进入办公室的 Windows 机器并从那里(在同一子网中)SSH 到 NAS 时,这不会发生,并且相同的命令运行得很好。

我发现了一些提示,这可能与 MTU 相关(例如在这篇文章中),但没有任何结论适用于我的设置。尽管如此,我还是会尝试 MTU 设置,但同时我想也许有人可以提供具体的建议。

ssh ipsec pfsense qnap

4
推荐指数
1
解决办法
4642
查看次数

两个 pfsense + CARP 是否一定需要两个 WAN IP?

我希望按照本指南跨两个 pfSense 防火墙设置 CARP

我之前在具有大 IP 空间的 WAN 链接上设置了 CARP,因此为每个设备分配一个不同的 WAN IP(如指南中所示)是可取的。

现在,我正在尝试做同样的事情,但每个链接只有一个 WAN IP 可用。

有没有办法只使用一个 WAN IP?

编辑:如果您有以下配置怎么办?(这行得通吗?)

  • WAN1:WAN IP 1.2.3.4,本地IP 192.168.10.1
  • WAN2:WAN IP 1.2.3.5,本地IP 192.168.20.1
  • pf1:WAN1接口,本地IP 192.168.10.10;在 WAN 2 上,本地 IP 192.168.20.10;
  • pf2:WAN1接口,本地IP 192.168.10.11;在 WAN 2 上,本地 IP 192.168.20.11;
  • 在 pf1 和 pf2 上,将监控 IP 设置为适合 ISP 的值
  • VIP 192.168.10.100, 192.168.20.100

wide-area-network pfsense carp

4
推荐指数
1
解决办法
1万
查看次数

在负载平衡器 dhcp 之后运行 pfSense 服务器?

我得到以下情况:

  • 两个WAN,由一个硬件负载均衡路由器进行负载均衡
  • Wifi 网络(最多可以有 20 个 AP)

我需要以下内容:

  • 需要一个强制门户,客户可以在其中授权和管理那里的帐户
  • 基于MAC的授权
  • 在线支付
  • Web 代理缓存 (Squid)

在此设置的大部分内容中,我是这方面的新手。但是我想了想,就这样设置了:

在此处输入图片说明

我的问题是:

  • 这种设置甚至可能吗?(具体参考 ETH0 和 ETH1 设置)
  • 我是否需要在 pfSense 上运行 DHCP 服务器(将其设置为路由器)或在负载平衡路由器上启用 DHCP?
  • 欢迎所有提示

squid load-balancing captive-portal pfsense dhcp-server

4
推荐指数
1
解决办法
885
查看次数

通过 ssh 配置 Pfsense

我想知道如何通过 ssh 完全配置并向 pfsense 添加添加表。我的目标是拥有一个配置多个系统的 Web 安装程序,并根据输出配置 pfsense 防火墙。

通过 ssh,配置 wan,lan 根据 conf.txt 配置文件自动启用端口 80、22 等。

谢谢

automation scripting ssh pfsense

4
推荐指数
1
解决办法
1万
查看次数

为 pfSense 接口添加别名?

注意:也许“背景”和“计划”并不是真正必要的;请立即跳到“问题”...

背景

我们最近将一堆服务器从一个子网迁移到另一个子网。他们曾经拥有 IP 地址 192.168.0.0/24;现在他们有 10.1.2.0/24。

为了避免实际更改服务器上的地址并使切换尽可能简单,我们没有对它们进行任何更改;他们仍然被配置为使用 192.168.0.x 并且对 10.1.2.x 一无所知。

相反,它们前面的路由器(pfSense 2.3.2)进行 1:1 NAT,在两个子网之间进行映射。

这里没有进行 VLAN 或其他特殊组网;只是某台机器的两个常规物理以太网端口,一个用于 LAN,一个用于 WAN(WAN 端是一个简单的以太网上行链路,没有拨号/DSL 或类似的东西)。

一切都很好,一切都很好。我可以使用它们的 10.1.2.x 地址(由路由器 NAT 处理)从外部访问服务器;并且我可以从服务器到达外部 - 它们出现了 10.1.2.x 地址,正如人们所期望的那样。

计划

现在,路由器在 LAN 接口上具有 IP 192.168.0.1,并且该 IP 被配置为服务器的默认网关(通常的简单设置)。

现在我们要摆脱旧的 192.168.0.x 地址和 NAT 转换。为了避免在我们必须进行切换的时间有一个实例,我想这样做,以便我可以一个接一个地移动服务器。

据我了解,这可以通过为路由器的物理接口提供额外的 IP 地址 10.1.2.1(在 Linux 机器上,我会简单地添加一个 IP 别名)来完成,在服务器上添加新的 IP 地址作为 IP 别名(不管是同时还是单独),将服务器切换为使用 10.1.2.1 作为默认网关而不是 192.168.0.1,禁用该服务器 IP 的 1:1 NAT,并完成它。然后,服务器将使用其 10.1.2.x IP 作为“主”IP,并且仍会侦听旧 IP,以防 LAN 内的其他人仍在使用该 IP。然后,我们可以随着时间的推移逐步淘汰旧 IP。

问题

我们如何将 pfSense 配置为在其 LAN 接口上具有 IP 别名?这甚至可能吗?我根本找不到关于 …

ip-aliasing pfsense

4
推荐指数
1
解决办法
8275
查看次数

如何在 pfSense 中添加自定义 xinetd 服务

在 pfSense 2.4 上,我安装了自定义 xinetd 服务。我附加了必要的行列表/etc/services,并写了一节/var/etc/xinetd.conf。重新加载xinetd后,服务运行成功。

但是,/var/etc/xinetd.conf一段时间后文件会自动覆盖,我写的节被删除,服务正在重新加载,因此我的自定义 xinetd 服务消失了。

如何使对 xinetd 配置的更改持久化?

pfsense xinetd

4
推荐指数
1
解决办法
804
查看次数

PFSense 不同主机的不同网关

我当前正在使用防火墙软件,但我正在考虑用 PfSense 替换它。我希望有效地复制我们现有防火墙上的一些设置。

我遇到的障碍是通过特定网关路由主机。我们当前使用的软件能够简单地提供源 IP,然后选择将使用的网关。工作完成了,去wimi,改变是立竿见影的。我需要对 PfSense 做同样的事情,因为我有四个接口。3 湾和 1 兰。

3 个 WAN 连接在它们所连接的路由器范围内具有静态 IP,默认网关是 WAN1。当访问 wimi.com 时,我正确接收了 WAN1 网关路由器的 WAN IP,因此这方面工作正常。

我需要通过 WAN2 静态路由一些人,然后 WAN3 专用于脚本等(因此该接口将只是一些防火墙规则)。

所以我的问题是如何在 LAN 上指定网络 IP 并设置用于连接到互联网的网关。我可以在“系统”->“网关路由”选项卡中看到,我可以添加一个主机(我通过别名执行此操作),然后选择一个网关。然而,在执行此操作时,我将自己锁定在 LAN 之外,并且无法 ping/访问 PfSense gui。禁用规则后访问返回。我是否误解了本节,如果是的话我该如何实现这一目标。

需要注意的是,我不能说使用负载平衡,因为我需要测试某些服务并且必须来自特定的 IP。因此,我的机器 90% 的时间都必须通过 WAN2 路由,除非我需要切换到测试其他服务。

非常感谢

更新 请参阅所需信息:

这是各个页面的屏幕截图集合。 https://i.stack.imgur.com/iG6Xj.jpg

我有两台机器连接 172.26.0.10 172.26.0.11

CPE 当前是默认网关,机器在访问 wimi 时显示正确的 IP。我需要通过ADSL网关路由我的机器(172.26.0.10),但是,wimi上的IP和tracert显示与所有其他机器相同。

我已经三次检查了 NIC ip,确保在每次更改等时释放和更新,并在再次执行 Tracert 之前关闭重新打开的 cmd。我还重新启动了 pfsense 服务器几次。

routing gateway pfsense

3
推荐指数
1
解决办法
4万
查看次数