网站搜索

如何为您的家庭/办公室网络安装和配置 pfSense 2.1.5(防火墙/路由器)


更新:对于较新版本的pfSense,请查看 pfSense 2.4.4 防火墙路由器的安装和配置。

pfSense是一个基于FreeBSD操作系统的开源网络防火墙/路由器软件发行版。 pfSense 软件用于为网络制作专用防火墙/路由器,它因其可靠性而被考虑,并提供了许多商业防火墙中常见的功能。 Pfsense 可以包含在许多第三方免费软件包中以提供附加功能。

由于我们使用许多流行的行业级防火墙,例如 Cisco ASA、Juniper、Check Point、Cisco PIX、Sonicwall、Netgear、Watchguard 等。我们可以免费使用 pfsense 和丰富的 Web 界面来配置我们的所有网络组件。 pfsense 支持流量整形器、虚拟 IP、负载均衡器等等。它默认有几个诊断工具。

本文将指导您完成如何在家庭/办公室网络中安装和配置 pfSense 2.1.5 版的基本说明,并根据我的经验提供一些基本建议。

硬件要求
  1. Pentium II 处理器、256MB RAM、1GB HDD 空间、CD-ROM。
  2. 2 以太网卡、Pfsense ISO 文件。
我的环境设置
Hostname	:	pfSense.tecmintlocal.com
WAN IP Address	:	192.168.0.14/24 gw 192.168.0.1
LAN IP Address	:	192.168.0.15/Default will be 192.168.1.1
HDD Size	:	2 GB
pSense Version	:	2.1.5

pfSense 安装和配置

1.首先访问pfSense下载页面并选择您的计算机架构和平台。这里我选择“i368(32位)”作为我的计算机架构和平台“LiveCD with installer”,但在你的情况下会有所不同,使确保为您的系统选择并下载正确的架构。

2.选择架构和平台后,您将获得要下载的镜像列表,请务必选择最近的镜像链接从那里下载镜像。

3. 下载完成后,在开始使用之前,必须将下载的映像作为 ISO 映像刻录到 CD/DVD 介质。您可以使用任何 CD/DVD 刻录软件将映像刻录到 CD/DVD 介质。

如果您没有 CD/DVD 驱动器,您可以使用 Unetbootin 工具创建 Live 可启动 USB 介质,或者如果您不想遵循所有这些过程,只需转到 pfSense 下载页面,您将获得为您的 USB 媒体预先创建可启动的 pfSense 映像,只需前往那里并获取“带有安装程序的 Live CD(在 USB Memstick 上)”。下载前不要忘记选择 USB 控制台类型...

4. 现在打开或重新启动目标计算机,放置 pfSense CD/DVD 或 USB 记忆棒,并根据您的选择将 BIOS 选项设置为您的启动方式(CD/DVD 或 USB),然后选择启动方式通过按键盘功能键选项,通常是F10F12,pfSense将开始启动......。

5. 当 pfSense 开始启动时,会显示一条提示,其中包含一些选项和倒计时器。出现此提示时,按 1 默认安装 pfsense。如果我们不选择任何选项,它将默认启动选项 1。

6. 接下来,按“I”安装 pfsense 的新副本,如果我们需要开始恢复,请使用 R,继续使用 Live CD 在 20 秒内选择C

7. 在下一个屏幕上,它会要求您“配置控制台”,只需按“接受这些设置”即可继续安装过程。

8.如果您是 pfsense 新手,请选择“快速/轻松安装”选项以使事情变得更轻松,或选择“自定义安装”在安装过程中获取高级选项(推荐高级用户)。

9. 接下来,选择要安装 pfsense 的磁盘。

10.接下来,它会要求您格式化所选磁盘,如果它是新磁盘,您应该格式化,或者如果它包含任何重要数据,您应该在格式化磁盘之前备份。

11.选择气缸尺寸和头部,这里我使用默认设置选项“使用此几何图形”继续安装。

12.下一步,会提示您磁盘格式的警告,如果您确定磁盘没有数据,请继续选择。

13. 现在是时候对磁盘进行分区了。

14. 接下来,选择您想要在磁盘上拥有的分区并输入扇区的原始大小,然后接受并使用指定的大小创建分区,或者您可以使用默认选项继续。

15.成功创建分区后,就可以安装 bootblocks 来安装 pfsense 的引导加载程序了。

16.选择一个分区来安装pfsense,在BSD中也称为切片。

注意:将显示警告警报,告知安装过程中 pfsense 分区将被覆盖。单击“确定”按钮继续..

17. 接下来,设置子分区(在 BSD 传统中也称为“分区”)来创建子分区。