Internet je plný škodlivých objektů nebo bezpečnostních problémů, jako jsou viry, malware, hackeři ransomwaru a další. Velké organizace utrácejí obrovské množství peněz na údržbu bezpečnostní infrastruktury a na budování firewallů pro ochranu svých interních sítí a dat.
Chcete-li zabezpečit domácí nebo kancelářské sítě, nemusíte utrácet velké částky, je to možné s pomocí jednoduchého open source firewallu Linux operačních systémů, jako je např.PfSense. Jedná se o distribuci softwaru pro síťový firewall nebo router založený na FreeBSD. Každý, kdo má nějaké technické znalosti, může přeměnit starý systém nebo routery na vyhrazený síťový firewall.
pfSense však není jediný opensource firewall, existuje také několik dalších, můžete se podívat na naše články, kde najdete další informace:
pfSense by měl být nainstalován mezi internetem a dalšími produkty, které používají internet, jak je znázorněno na obrázku výše. Také se ujistěte, že systém, který používáte pro pfSense, musí mítdvě síťová rozhraníjeden pro WAN a další pro připojení LAN.
Minimální hardwarové nebo systémové požadavky pro pfSense jsou také základní, každý starý systém s níže danou konfigurací snadno zvládne instalaci a proces…
| Systémové požadavky Linux pfSense: | |
| Minimální |
|
| Doporučeno |
|
| Požadavky specifické pro jednotlivé platformy: | |
| Plná instalace |
|
Zde v tomto tutoriálu vám dáme vědět, jak nainstalovat a nastavit pfSense na Virtualbox a Vmware.
Proces instalace Linux pfSense na Virtualbox je stejný pro LinuxUbuntu, Windows, MacOSnebo jakýkoli jiný operační systém a totéž pro přehrávač Vmware Workstation.
Poznámka: Nastavení a používání pfSense na virtuálním stroji Virtualbox jako firewall pro záchranu sítě před hrozbami; váš fyzický stroj by měl mít dva adaptéry.Může to být Wireless+Wilress nebo Wireless + Ethernet nebo Ethernet+Ethernet.
Poznámka:Pokud chcete pfSense pouze otestovat, můžete k němu přistupovat pomocí jednoho síťového adaptéru nastavením stejného fyzického adaptéru pro virtuální adaptér VirtualBoxu a později, když je instalace dokončena, stačí ručně zadat adresu LAN ve stejném rozsahu na adresu WAN z obrazovky správy pfSense.
V našem případě: Máme jednu bezdrátovou síť, kterou používáme pro přístup k internetu, a jednu ethernetovou, která je připojena k přepínači internetové sítě, odkud jsou připojena další zařízení, jako jsou notebooky, tiskárny, router.
pfSense VirtualBox / Vmware Schéma interní/externí sítě virtuálního stroje
Krok 1: Stáhněte si soubor ISO pfSense
Přejděte na pfSensea stáhněte si soubor ISO pfSense.Vyberte architekturuAMD64a instalační program obrazu CD (ISO) a klikněte na tlačítko Stáhnout.
Krok 2: Nastavení virtuální schránky pro pfSense
Za předpokladu, že již máteVirtualboxnainstalovaný ve vašem systému, pokud ne, nejprve si jej stáhněte a nainstalujte.
- Otevřete Virtualbox.
- Klikněte na tlačítko Nové.
- Dejte svému stroji nějaké jméno, jako jsme dali pfSense. ZTypvyberteBSDa verze: FreeBSD (64-bit). Přidělte paměť kolem 1 Gb pro lepší výkon a poté klikněte naVytvořittlačítko.
- VybratNyní vytvořte virtuální diskvolba.
Krok 3: Vytvořte virtuální pevný disk pro pfSense
- Vyberte velikost pevného disku, který chcete přiřadit firewallu pfSense. Jako jsme dali 4GB, což je víc než dost.
- Vyberte typ souboru pevného disku, můžete vybrat kterýkoli z nich.
- Klikněte na tlačítko Vytvořit.
Krok 4: Přidejte obraz pfSense ISO do Virtualboxu
Vyberte nově vytvořený virtuální stroj pfSense a poté klikněte na možnost nastavení.
- Klikněte na možnost Nastavení úložiště
- Vyberte ikonu Empty CD ROM
- Klikněte na ikonu CD na pravé straně rozevíracího seznamu Optická jednotka.
- Pomocí možnosti Vybrat soubor virtuálního optického disku vyberte stažený obraz pfSense.
Jakmile vyberete obrázek pfSense, zobrazí se v části Úložná zařízení v poli Virtuální.
Krok 5: Nastavení sítě VirtualBox pro virtuální počítač pfSense
Nyní z nastavení sítě musíte přidat dva adaptéry pro váš firewall pfSense. Jeden funguje jako WAN a druhý je proLANnebo vnitřní síť.
Poznámka: Pokud chcete firewall pouze otestovat a mít pouze jeden fyzický adaptér, můžete použít stejný adaptér v Adaptéru 1 a Adaptéru 2.
Povolte druhý adaptér a vyberte adaptér, který je připojen k vaší interní síti. Přidat lisOK
Poznámka: Název adaptéru by byl ve vašem případě jiný.
Krok 6: Spusťte virtuální stroj pfSense
Krok 7: Spouštěcí obrazovka pfSense
pfSense se za několik sekund automaticky spustí a nainstaluje firewall na Virtualbox.
Krok 8: Přijměte distribuční licenci pro pfSense.
Stisknutím klávesy Enter se posunete dále
Krok 9: Nainstalujte pfSense
Opět ponechte výchozí nastavení a stiskněte tlačítkoVstuptetlačítko pro provedení instalace.
Krok 10: Průvodce nastavením disku
UdeřteOKtlačítko…
Krok 11: Pokračujte s výchozí mapou kláves
Pokud používáte standardní klávesnici, kterou obvykle používáme všichni, ponechte nastavení tak, jak je, a stiskněte tlačítkoVstuptetlačítko.
Krok 12: Ruční konfigurace: Vyberte Ne
Není třeba provádět žádné ruční úpravy, stačí vybratŽádnýmožnost a stiskněte tlačítkoVstuptetlačítko
Krok 13: Vysuňte připojený ISO obraz pfSense.
VyberteZařízení->Optické jednotkya poté klikněte na pfSense ISO.
Zobrazí se vyskakovací okno pro vynucení odpojení ISO kliknutím naVynutit odpojenívolba.
Krok 14: Restartujte virtuální počítač pfSense
Klikněte naRestartujtemožnost, když se objeví.
Krok 15: IP adresy pfSense
Jakmile se pfSesne nabootuje, obdržíte dvě IP adresy, jednu adresu, kterou pfSesne získal pro přístup k WAN a druhou pro místní síť.
V našem případě:
WAN: 192.168.43.141 (Adaptér 1 virtuálního boxu)
LAN: 192.168.1.1 (Adaptér 2 virtuálního boxu)
Chcete-li získat přístup k frontendu nebo webovému rozhraní pfSesne, abyste jej nakonfigurovali. Musíte přejít do systému, který je připojen kAdaptér 2 nebo síť LAN (em1).počítače/serveru, na kterém jste nainstalovali virtuální stroj pfSense.
Krok 16: Výchozí heslo pfSense
Do prohlížeče zadejte IP adresu LAN uvedenou na spouštěcí obrazovce pfSense. Jakmile zadáte, zobrazí se chyba https, přidejte ji jako výjimku a klikněte na odkaz pokračovat bezpečně. Když se objeví přihlašovací obrazovka pfSense pro zadání výchozího hesla a uživatelského jména, zadejte uživatelské jméno:admin a heslo:pfsenserespektive.
Krok 17: Postupujte podle pokynů na obrazovce brány firewall pfSense
Nechte IP adresu LAN rozhraní tak, jak je… a klikněte na Další.
AktualizujteHeslo správcekdyž to žádá…
Dokončete průvodce nastavením pfSesne a klikněte na tlačítko Dokončit…
Nyní se objeví řídicí panel pfSense, odkud můžete ovládat firewall, VPN, stav, rozhraní, systém, diagnostiku…
Pokud používáte VMware Workstation, pak vše od instalace pfSense po nastavení bude stejné kromě vytvoření virtuálního počítače na něm.
Chcete-li vytvořit virtuální stroj na VMware, otevřete jej a klikněte na možnost Vytvořit nový virtuální stroj.
Vyberte možnost Soubor obrazu instalovaného disku (ISO) a poté klikněte naProhlížeča vyberte stažený obraz ISO pfSesne a poté klikněte naDalšítlačítko.
Pokud chcete dát vašemu virtuálnímu počítači pfSense, zadejte nějaké vlastní jméno a poté klikněte naDalšítlačítko.
Klikněte na tlačítko Přizpůsobit hardware…
Změňte RAM na 1 nebo 2 GB a poté klikněte na tlačítko PŘIDAT pro přidání dalšího síťového adaptéru pro pfSense VM. V obou případech vyberou síťové adaptéry možnost mostu a poté vyberte možnost Adaptéry pomocí možnosti Konfigurovat adaptér. Stejně jako jsme to udělali pro Virtualbox výše.
Tímto způsobem můžete použít instalaci, nastavení a použití firewallu pfSense na virtuálním stroji Virtualbox nebo Vmware workstation player k jeho použití jako komerčního, domácího nebo kancelářského řešení firewallu, aniž byste plýtvali hardwarovými prostředky.
Další užitečné zdroje:














