So installieren und konfigurieren Sie pfSense Firewall Router Linux

Wir haben in den Nachrichten gesehen, wie viele Unternehmen und allgemeine Benutzer massiven Angriffen auf ihre Informationen durch Viren wie WannaCry , ZeroDays und viele andere ausgesetzt sind , die entwickelt wurden, um die Anfälligkeit der Betriebssysteme für Angriffe auszunutzen.

Eine Organisation ist in der Lage, innovative Schutzsysteme zu erwerben, aber ein kleines Unternehmen oder ein gewöhnlicher Benutzer hat nicht immer diese Möglichkeit, da diese Art von Systemen Tausende von Dollar kosten kann.

Wir können verschiedene Tools verwenden, um dieser Art von Sicherheitslücken entgegenzuwirken. Dieses Mal konzentrieren wir uns jedoch auf eine spezielle und wichtige Aufgabe, die unabhängig davon ist, ob wir Netzwerkadministratoren, IT-Mitarbeiter oder Support-Mitarbeiter sind oder nicht. Dies ist das pfsense- Tool.

Was ist Pfsense?
Pfsense ist ein Open-Source-Tool auf Basis von FreeBSD, das als Firewall im internen Netzwerk entwickelt wurde.

Pfsense bietet uns die Möglichkeit, die verschiedenen Netzwerkschnittstellen in unserem lokalen Netzwerk zentral zu steuern, sodass wir in Echtzeit auf Informationen darüber zugreifen können, was im System passiert, und wissen, welche Objekte die Sicherheit des Unternehmens beeinträchtigen können oder unserer Informationen.

Eigenschaften von Pfsense
Einige der Funktionen der pfsense Firewall sind:

  • Möglichkeit zum Filtern von IP-Adressen nach Ursprung und Ziel oder nach TCP- und UDP-Ports.
  • Sie können mehrere Verbindungen durch das Erstellen von Regeln einschränken.
  • Pfsense nutzt die p0f-Technologie, die ein fortschrittlicher passiver Fingerabdruck des Betriebssystems ist und es uns ermöglicht, Betriebssysteme zu Beginn der Sitzung zu filtern. So können wir beispielsweise verhindern, dass sich alle Computer mit MacOS- oder Windows-Systemen anmelden.
  • Wir können den in einer bestimmten Regel generierten Verkehr registrieren oder nicht.
  • Sie können Aliase erstellen, um IP-Adressen, Ports und Netzwerke zu gruppieren.
  • Das Deaktivieren ist ganz einfach.
  • Führt eine ständige Überwachung der Anweisungen durch, um die Daten in Echtzeit zu erhalten.

Pfsense stellt auch Netzwerkgeräte wie SOHO-Netzwerke, Modemrouter usw. her. Um mehr über diese Produkte zu erfahren, können wir auf den folgenden Link gehen:

Pfsense

Voraussetzungen für die Installation von pfsense
Pfsense kann im Idealfall eingesetzt werden, um ein Team für die Überwachung des gesamten Netzwerks zu engagieren. Dies sind die Mindestanforderungen:

  • CPU mit einer Geschwindigkeit von 500 MHz, empfohlen 1 GHz.
  • 1 GB RAM.
  • 4 GB Speicherplatz auf der Festplatte.
  • Mindestens 2 Netzwerkkarten.

1. Laden Sie pfsense auf Ubuntu 17 herunter und installieren Sie es

Schritt 1

Der erste Schritt besteht darin, unter folgendem Link Pfsense im ISO-Format mit folgenden Optionen herunterzuladen:

  • Wählen Sie Installation oder Update.
  • Definieren Sie die Architektur des Geräts (32 oder 64 Bit).
  • Wählen Sie eines der Download-Repositorys aus.
Pfsense herunterladen
Schritt 2

Wir werden in der Lage sein, das ISO-Image auf einer CD oder DVD oder auf einem bootfähigen USB-Stick aufzuzeichnen und das Booten von dort in dem Gerät zu konfigurieren, auf dem es installiert werden muss. Sobald wir den Installationsprozess gestartet haben, sehen wir das folgende Fenster:

See also  Anzeigen und Bearbeiten von Dateimetadaten mit ExifTool Linux, Windows

1-pfsense-instalar.png

Schritt 3

Dort geben wir die Nummer 1 ein und wir werden sehen, dass es den Prozess des Ladens der Installationselemente von pfsense startet:

2-de-carga-de-los-elementos-de-instalacion-de-pfsense.png

Schritt 4

Sobald dies abgeschlossen ist, wird das folgende Fenster angezeigt, in dem wir die Option Diese Einstellungen akzeptieren mit den Bildlaufpfeilen auswählen:

3-Accept-these-Settings.png

Schritt 5

Drücken Sie die Eingabetaste und wählen Sie nun die Option Quick / Easy Install:

4-Quick-easy-Install.png

Schritt 6

Drücken Sie die Eingabetaste, und es wird die folgende Meldung angezeigt, auf die wir OK drücken:

5-Quick-easy-Install.png

Schritt 7

Wir sehen, dass Sie den Prozess der Installation von pfsense starten:

6-installation-of-pfsense.png

Schritt 8

Nach einer Weile wird die folgende Meldung angezeigt, die dem Kernel der Anwendung zugeordnet ist. In diesem Fall wählen wir die Zeile Standardkernel aus und drücken die Eingabetaste:

7-Standard-Kernel.png

Schritt 9

Wir werden den Pfsense-Konfigurationsprozess abschließen und zum Schluss die folgende Meldung sehen. Dort müssen wir die Mittel zur Installation des Gerätes entfernen und die Schaltfläche Reboot wählen, um den Computer neu zu starten.

8-reboot.png

2. Konfigurieren Sie pfsense Ubuntu 17

Schritt 1

Nach dem Neustart des Systems sehen wir folgendes Fenster:

9-Configuration-de-pfsense.png

Schritt 2

In diesem Fall geben wir die Nummer 1 ein, da wir zuerst die Netzwerkschnittstellen zuweisen. Wenn Sie die Eingabetaste drücken, wird die folgende Konfiguration angezeigt:

  • em0: WAN-Schnittstelle
  • em1: LAN-Schnittstelle
Schritt 3

Später wird eine Frage angezeigt, ob wir die VLANs für ihre Konfiguration anzeigen möchten. In diesem Fall geben wir den Buchstaben n (no) ein:

10-name-of-the-interface-WAN.png

Schritt 4

Drücken Sie die Eingabetaste. In der nächsten Frage müssen Sie den Namen der WAN-Schnittstelle eingeben, in diesem Fall em0:

11-interface-lan.png

Schritt 5

Drücken Sie die Eingabetaste und geben Sie in der nächsten Frage den Namen der LAN-Schnittstelle ein, in diesem Fall em1:

12-interface-LAN.png

Schritt 6

Sobald Sie die Eingabetaste drücken, wird eine Zusammenfassung der Konfiguration der Schnittstellen angezeigt. Wenn diese korrekt ist, geben Sie zur Bestätigung den Buchstaben y ein :

13-configuration-of-the-interfaces.png

Schritt 7

Wir können sehen, dass die Änderungen korrekt angewendet werden:

14-lan-interface.png

Schritt 8

Wieder kehren wir zum pfsense-Hauptmenü zurück und wählen dieses Mal Option 2 aus, um die IP-Adressen in der LAN-Schnittstelle festzulegen:

See also  Wie erfahre ich, ob meine Windows-Version für Windows 10 geeignet ist?

15-pfsense.png

Schritt 9

Durch Drücken der Eingabetaste werden die beiden konfigurierten Schnittstellen angezeigt. Geben Sie die Nummer 2 ein, um die LAN-Schnittstelle auszuwählen und die entsprechende IP-Adresse zuzuweisen, die keinem anderen Gerät zugewiesen werden soll. Dies kann das Gateway für Geräte im lokalen Netzwerk sein :

16-gate-link.png

Schritt 10

Nachdem Sie die IP-Adresse zugewiesen haben, drücken Sie die Eingabetaste und weisen Sie die Netzwerkmaske gemäß dem angezeigten Format zu. In diesem Fall geben Sie die Nummer 24 ein:

17-mask-of-red.png

Schritt 11

In der nächsten Frage werden wir angeben, ob wir eine IPv4-Adresse für die WAN-Schnittstelle zuweisen möchten, da es nicht erforderlich ist, die Eingabetaste zu drücken, um diesen Schritt zu überspringen:

18-IPv4.png-Adresse

Schritt 12

Drücken Sie in der nächsten Frage die Eingabetaste, da die Konfiguration der IPv6-Adresse angefordert wird:

19-Konfiguration-der-Adresse-IPv6.png

Schritt 13

Wir können sehen, dass die Frage, ob wir DHCP im LAN aktivieren möchten, aktiv ist. Geben Sie den Buchstaben und für seine Konfiguration ein, wo wir den anfänglichen und den endgültigen IP-Bereich zuweisen:

20-enable-the-DHCP.png

Schritt 14

Die letzte Frage, die angezeigt wird, ist, ob wir zum HTTP-Protokoll zurückkehren möchten, was nicht empfohlen wird, da wir das HTTPS-Protokoll verwenden, das uns ein höheres Maß an Zugriffssicherheit garantiert. Sobald wir den Buchstaben n eingegeben und die Eingabetaste gedrückt haben, wird die Zusammenfassung angezeigt, in der wir sehen können, wie pfsense für die jeweilige Verwaltung über das lokale Netzwerk verwendet wird:

21-usar-pfsense.png

3. Greifen Sie auf pfsense Ubuntu 17 zu

Wie bereits erwähnt, können wir jede IP-Adresse im lokalen Netzwerk konfigurieren. Um dies zu überprüfen, haben wir pfsense mit der IP-Adresse 192.168.1.101 für den Zugriff über einen der Computer im lokalen Netzwerk konfiguriert.

Schritt 1

Wir gehen zu jedem Browser und geben in die Adressleiste die Zeile ein:

 https://192.168.1.101 
Schritt 2

Im erweiterten Fenster sehen wir, dass es sich um eine unsichere Verbindung handelt. Um darauf zuzugreifen, klicken wir auf die Schaltfläche Erweitert und dort auf Ausnahme hinzufügen: 22-Add-Exception.png

Schritt 3

Sobald wir die Ausnahme dieser IP-Adresse hinzugefügt haben, haben wir Zugriff auf die pfsense-Konsole, wo wir die folgenden Anmeldeinformationen eingeben:

  • Benutzer: admin
  • Passwort: pfsense

23-the-console-of-pfsense.png

Schritt 4

Klicken Sie auf die Schaltfläche Anmelden , um einige Parameter innerhalb der Plattform zu konfigurieren.
Zunächst sehen wir den Begrüßungsbildschirm: 24-CONFIGURE-PFSENSE.png

Schritt 5

Dann sehen wir das allgemeine Informationsfenster, in dem wir Details wie Hostnamen, Domain, DNS-Server usw. eingeben können: 25-information-general.png

Schritt 6

Klicken Sie auf Weiter und im nächsten Fenster können wir die Zeitzone des Servers konfigurieren: 26-configure-the-time-zone.png

Schritt 7

Im nächsten Fenster haben wir die Möglichkeit, die WAN-Schnittstelle mit folgenden Werten zu konfigurieren:

  • Typ (DHCP oder Statisch)
  • MAC-Adresse
  • MTU und MSS
  • IP-Adresse, Netzwerkmaske und Gateway bei Auswahl der statischen Option usw.
See also  So löschen Sie den Chrome-Cache in Windows 10, Android und Mac

27-configure-the-interface-WAN.png

Schritt 8

Sobald diese Werte konfiguriert sind, klicken Sie auf Weiter. Jetzt können wir die LAN-Schnittstelle konfigurieren. Die angezeigten Werte wurden in der pfsense-Konfiguration zugewiesen: 28-configuration-de-pfsense.png

Schritt 9

Später können wir ein Passwort für die grafische Oberfläche von pfsense festlegen: 29-interface-graphic-de-pfsense.png

Schritt 10

Zum Schluss sehen wir folgendes Fenster: 30-Reload.png

Schritt 11

Dort klicken wir auf die Schaltfläche ” Neu laden”, um alle Änderungen zu übernehmen. Dies ist das Ergebnis: 31-Klicken Sie hier, um mit pfSense webConfigurator.png fortzufahren

4. Umgebung von pfsense Ubuntu 17

Schritt 1

Dort klicken wir auf die Zeile. Klicken Sie hier, um zum pfSense webConfigurator zu gelangen. Dies ist die von pfsense angebotene Umgebung: 32-information-in-real-time.png

Schritt 2

Wir können die verfügbaren Schnittstellen sowie Informationen in Echtzeit des Systems detailliert anzeigen, wie z.

  • Name
  • Art des Systems
  • BIOS-Daten
  • Plattform
  • Art des Verarbeiters
  • Aktivitätszeit
  • DNS-Server, unter anderem.
Schritt 3

Wir können sehen, dass die Struktur von pfsense mehrere Registerkarten enthält, auf denen wir auf mehrere Informationen zugreifen können, wie zum Beispiel:

System (System)
Es ermöglicht uns den Zugriff auf die folgenden Optionen:

  • Fortgeschrittene (Fortgeschrittene)
  • Cert. Manager (Zertifikatsmanager)
  • Allgemeine Einrichtung
  • Abmelden (Abmelden)
  • Paketmanager (Paketmanager)
  • Routing (Routing-Manager)
  • Setup-Assistent
  • Update (pfsense Updater)
  • Benutzermanager (Benutzermanager)

33-OPTIONS-PFSENSE.png

Schnittstellen
Damit können wir die WAN- und LAN-Schnittstellen von pfsense verwalten.

Firewall
Es enthält die folgenden Optionen:

  • Aliase (Alias)
  • NAT
  • Regeln (Rules)
  • Zeitpläne (Geplante Aufgaben)
  • Verkehrsformer
  • Virtuelle IPs (Ermöglicht die Verwaltung virtueller IP-Adressen).

Dienstleistungen (Services)
Enthält Optionen wie:

  • DHCP-Relay
  • DHCP-Server
  • DNS-Weiterleitung
  • DNS-Resolver
  • Dynamisches DNS
  • NTP
  • SNMP und andere.

34 Dienste (Services.png

VPN
Es ermöglicht uns den Zugriff auf die VPN-Funktionen wie:

  • IPsec
  • L2TP
  • OpenVPN

Status (Status)
Dank dieser Registerkarte können wir den Status von Parametern wie den folgenden in Echtzeit anzeigen:

  • Dashboard
  • Filter Reload (Filterverwaltung)
  • Gateways
  • Schnittstellen
  • IPsec
  • Dienstleistungen (Services)
  • Warteschlangen
  • NTP unter anderem.

Diagnose (Diagnostik)
Mit dieser Option können wir detaillierte Diagnosen von Werten anzeigen, wie zum Beispiel:

  • ARP-Tabelle
  • Authentifizierung (Authentifizierung)
  • Sichern und Wiederherstellen
  • Eingabeaufforderung
  • DNS-Suche
  • Halt System (Systemstatus)
  • NDP
  • Paketerfassung
  • pfInfo
  • pfTop (Top Prozesse)
  • Steckdosen
  • Aktivitätsübersicht
  • Grafik Verkehr (Grafik Netzwerkverkehr)
  • Router und mehr

35-sense-traffic.png

Mit pfsense haben wir ein wertvolles Werkzeug zur Verfügung, um alle Ereignisse in Linux-Umgebungen in Echtzeit zu schützen und zu überwachen.

administrator

Leave a Reply

Your email address will not be published. Required fields are marked *