打造家用防火牆的需求 by pfSense (三) 基本設定篇

打造家用防火牆的需求 by pfSense (一) 簡介篇
打造家用防火牆的需求 by pfSense (二) 硬體和安裝篇


當你成功的可以看到pfSense的畫面後,就可以透過WebGUI來設定全部的功能
首先我們先透過精靈來作基礎設定,除了基礎設定外,這一篇有兩個目標
1. NAT + DHCP(讓內部LAN自動配IP和Gateway上網)
2. Port Forward 讓服務可以轉發進LAN的電腦內 像是eMule,BT,Orb.........等等

1. 先選擇 System - > Setup Wizard 來基礎設定
打造家用防火牆的需求 by pfSense (三) 基本設定篇

2. 設定hostname和DNS Server
打造家用防火牆的需求 by pfSense (三) 基本設定篇

3. 設定時區
打造家用防火牆的需求 by pfSense (三) 基本設定篇

4. 設定WAN的上網方式,DHCP或是PPPoE,PPPoE的話下方要記得填寫帳號
打造家用防火牆的需求 by pfSense (三) 基本設定篇

5. 設定LAN,之前已經設定過了,所以不需要動
打造家用防火牆的需求 by pfSense (三) 基本設定篇

6. 設定admin的密碼,預設是pfsense,改成你自己的密碼
打造家用防火牆的需求 by pfSense (三) 基本設定篇

7. 接下來讓DHCP跑起來來
打造家用防火牆的需求 by pfSense (三) 基本設定篇

8. 勾選Enable DHCP Server,然後設定IP配發的範圍
打造家用防火牆的需求 by pfSense (三) 基本設定篇

9. DHCP設定畫面下方,可以設定依據MAC address對配發固定IP
打造家用防火牆的需求 by pfSense (三) 基本設定篇

截至目前為止第一項工作已經完成了,接下來要作port forward
(如果內部電腦不跑eMule、BT、Orb等等需要開port的軟體,以下可免)

10. Firewall -> NAT,要開始設定port forward
打造家用防火牆的需求 by pfSense (三) 基本設定篇

11. 按來新增一條rule
打造家用防火牆的需求 by pfSense (三) 基本設定篇

12. 以eMule為例,4662是TCP,4672是UDP,所以把TCP/UDP都打開,轉發到內部192.168.0.10
打造家用防火牆的需求 by pfSense (三) 基本設定篇

13. 如法炮製,新增了BT的port和Orb的port,最後按下Apply changes就會生效了,
同時他也會自動新增防火牆的rule來開啟這幾個port,很方便吧!
打造家用防火牆的需求 by pfSense (三) 基本設定篇

下一篇要介紹的是大家比較關切的.......到底要怎麼限流呢

打造家用防火牆的需求 by pfSense (一) 簡介篇
打造家用防火牆的需求 by pfSense (二) 硬體和安裝篇
打造家用防火牆的需求 by pfSense (三) 基本設定篇
打造家用防火牆的需求 by pfSense (四) 限流限速篇
打造家用防火牆的需求 by pfSense (五) 架設無線基地台篇
目前看完了三篇、覺得真是個好東西啊

期待下一篇

加分加分
請問一下大大:
1.這一套有內含像Snort的IDS嗎?
2.如果要用Qos的話CPU和RAM的需求大概要多少?
anessa wrote:
請問一下大大:1.這...(恕刪)


(Snort回在簡介篇)

我有用Traffic shaper,在十台電腦都在同時使用網路的情況下 (包含P2P)滿載

我的K7-850+448MB RAM cpu loading根本沒什麼,記憶體吃掉1/3左右

所以除非您要服務的機器是爆大量........不然應該普通硬體就好



對岸monowall的討論區 http://www.m0n0china.org/
上面有人用P3-450服務300台機器都在玩了........(不過mono只有限流無QoS)
文章分享
評分
複製連結

今日熱門文章 網友點擊推薦!