动网先锋Pfsensea安装文档
文档作者:动网运维组
创建日期:2012-10-16
备注:
1.本文档的截图在虚拟机中截取,所有功操作在实际环境实现
2.在实际应用中如果有什么好的建议可以向运维部提供!
版本控制:
一、Pfsense概述:
pfSense是一个免费的,开源的FreeBSD作为防火墙和路由器专为使用自定义版本。功能强大的,灵活的防火墙和路由平台,
具有用户认证功能,使用Web网页的认证方式,配合RADIUS可以实现记费功能.
完善的防火墙,流量控制和数据包过滤功能,保证了网络的安全,稳定和高速运行.
支持多条WAN线路和负载均衡功能,可大幅度提高网络出口带宽.
内置了Ipsec和PPTP VPN功能,实现不同分支机构的远程互联或远程用户安全地访问内网.支持使用额外的软件包来扩展pfSense功能,为用户提供更多的功能(如FTP和透明代理).
二、Pfsense硬件要求:
CPU普通就好(随着服务的机器越多,当然准备越快越好)
RAM至少需要128MB
安装空间至少128MB,可安装在CDROM,HD,CF卡上
网卡要准备两张千兆inter网卡
三、网络拓扑图:
四、Pfsense安装步骤:
第一步择1或者直接回车
接下来问你是否设定VLAN,如果有的话选择“Y”否则选择“N”,一般来说选N
接下来就要设定网卡,设定你的WAN、LAN网卡,我这里选择WAN为em0;LAN为em1
接下来会现实你刚刚选择的外网卡和内网卡,确认无误后,按Y回车
接下来进到这个画面之后,你可以选择先用光碟当firewall的感觉,确定要安装了请选99
第一个画面直接选Accept these Settings
接下来有5个选择可供选择,第一项为简易安装,第二项为定制安装,地三项为救援模式,第四项重启,第五项退出,我这里选择简易安装,速度比较快
接下来问你是否安装,按OK
接下来选择CPU的核心,目前正常的CPU都是多核的,我选择多核心
当你按回车的一瞬间,你已经发现Pfsense已经安装好,接下来按Reboot重启Pfsense
接下来开机可以看到Pfsense的界面,默认F1启动pfsense,直接回车即可
接下来你可以看到Pfsense正常开机后的界面
接下来就要设置pfsense的IP地址了,先配置好内网的LAN地址,方便我们通过游览器方式连接到pfsense,选择2——2——192.168.11.3——24——n