打造家用防火牆的需求 by pfSense (一) 簡介篇

hondalo wrote:
感謝大大的分享, 讓...(恕刪)


你可以在Package裡面找到Squid,直接安裝好,就可以跑了

把Squid的cache的磁碟大小設定為1GB就很好用了

也可以作 transparent proxy (只要打個勾就好了)
大學踐如狗,碩士滿街走,博士才能抖抖手
kidz wrote:
小型企業的話,用pf...(恕刪)


小弟想用這個架VPN,請問要如何架呢?
請問架設VPN是不是可以連到公司內部所有的網路呢?
就很像區網呢?
謝謝!
Cubo wrote:
小弟想用這個架VPN...(恕刪)


pfSense可以用PPTP的方式撥接VPN

也可以用IPSec建立tunnel來連線 (更方便)

看您的需求!
大學踐如狗,碩士滿街走,博士才能抖抖手
再請教一個問題
小弟這台 Firewall 會以一般硬碟來安裝 ISO 檔會不一樣嗎?
還有小弟這台只要再做另一個功能就是 Samba ,不知您是否建議
因為會拿來當一些資料備份使用,還有就是如果在外面想拿資料,可以連回來抓
麻煩您,謝謝
jerryliang wrote:
再請教一個問題小弟這...(恕刪)


那個ISO本來就是拿來裝硬碟的..........

至於Samba,官方之前說過可以在shell模式下手動安裝,只是pfSense沒支援webGUI
要搞可能要自己try一下,我自己有另外一台FreeBSD作Samba所以沒這樣搞

如果只是因為pfSense的pf的rule很好設定而架設一台覺得浪費電.....想要歸一化
其實可以進入Shell模式,把pfSense在webGUI設定好的pf rule全部拷貝出來
# pfctl -sr
這樣可以列出全部的pf rule

然後拷貝回去完整的FreeBSD去,剩下的比較重要的功能都可以透過BSD ports來架設
差別只是沒有一個很好的WebGUI管理介面罷了

最後想在外面抓資料,要連回來抓,當然最簡單的方式是透過架設FTP
再來就是走VPN,你可以在pfSense的PPTP的地方稍作設定
隨時都可以在外面有網路的地方撥號回家使用家裏的資源,想要遠端列印都行
大學踐如狗,碩士滿街走,博士才能抖抖手
請問一下,使用Web GUI來管理時,好像只能Lan這方使用,Wan方可以嗎?
不知道在哪邊設定Orz....

謝啦。
jamesanna wrote:
請問一下,使用Web...(恕刪)


自問自答一下,,pfSense 預設好像不能從Wan連到 WebGUI 作管理,
所以進去NAT裡面,新增一個PORT對應到pfSense主機後,外面Wan就可以連
進來作管理了.....
jamesanna wrote:
自問自答一下,,pf...(恕刪)


把Firewall的WAN介面的新增一條rule,把port 80打開就好了
並不用在NAT那邊多加port forward喔! (因為設定NAT會自動幫你把port打開,所以也可以通)
大學踐如狗,碩士滿街走,博士才能抖抖手
pfSense 1.01中文化版本製作完成(感謝01的kidz啟發跟PCZONE的bx2aa
協助幫忙製作),完成度大概有95%了(已包裝進去ISO檔案,第一次安裝完成
即是正體中文版),安裝完第一眼看到的內建功能,除了OpenVPN外,其他內
建的功能都有中文化了,不過如果是手動新增的附加套件則沒中文化,現階段
檔案有些大(約30MB左右),有人想幫忙支援空間的話,我可以寄一份給他。


中文化簡介:
一、安裝完後,基本內建的功能除了OpenVPN沒中文化之外,其他部分都中文化了,完成度大約95%。
二、只中文化基本內建的功能,如新增其他外加套件時,外加的套件皆無中文化。
三、風格的關係,把選擇風格的功能移除掉,固定只用內建的主風格。
四、此檔案只在VMware5 測試過,測試時都正常(沒壓力測試過),故請斟酌使用看看。


附註:
基於分享的原則,希望支援的空間不是ISP附送的空間,因為怕會斷檔或被ISP
限流等問題發生(如HINET),如有學術機構等的大水管是最好不過的了。


jamesanna wrote:
pfSense 1....(恕刪)


我可以放在空間上讓網友分享,或者你可以到這http://up-file.com/去申請一個,下載速度還不錯!
關閉廣告
文章分享
評分
複製連結

今日熱門文章 網友點擊推薦!