This is version . It is not the current version, and thus it cannot be edited.
[Back to current version]   [Restore this version]

PFSENSE#

ftp://ftp.it.freebsd.org/pub/linux/plutoWWW/files/journal/pj0704/pfsense.html
'Come si può evincere dal nome, pfSense usa l'ottima implementazione firewall pf (importata da OpenBSD[3]). Tra le sue principali caratteristiche, ha la possibilità di agire da captive portal, ossia da un sistema di monitoraggio degli accessi Wi-Fi in luoghi pubblici o come server DHCP, DNS e PPPoE, di effettuare limitazione di banda e di essere di supporto a numerosi tipi di VPN, come PPTP, IPSEC e per ultima, ma non meno importante, a OpenVPN. Tra le caratteristiche più importanti che si possono evidenziare, ci sono il supporto a CARP e pfSync, che consentono di creare cluster di firewall e inoltre che pfSense supporta più di una connessione ad internet, con la possibilità quindi di bilanciare il carico. '

Installazione#

Da ISO

FreeBSD console#

Note#

  1. OpenVpn: problema con TSL-AUTH. scaricare la patch su http://pfsense.trendchiller.com/patches/
    dopo aver configurato il server aprire la porta UDP 1194 su firewall
  2. ipsec: funziona con PSK
  3. non è possibile settare il source address nel port forward da GUI
  4. FTP Considerations
    solo ftp modalità attiva
    disabilitare modalità passiva /etc/vsftpd.conf -> "pasv_enable=NO"
    rules: aprire porta 21 e porta per il portforward (Ex 2121)
    nat: abilitare il port forward dalla porta 2121 alla 21 del server ftp

Add new attachment

Only authorized users are allowed to upload new attachments.

List of attachments

Kind Attachment Name Size Version Date Modified Author Change note
pdf
pfsense-ovpn.pdf 1,598.5 kB 1 14-Apr-2010 14:30 turchetti
jpg
pfsensesquidlog.jpg 51.2 kB 1 14-Apr-2010 14:30 CerlettiPaolo
« This particular version was published on 14-Apr-2010 14:30 by Paolo Cerletti.