LINUX

Cómo configurar el cortafuegos Pfsense y la configuración básica

En este artículo, nuestro enfoque es la configuración de Pfsense, la configuración básica y la descripción general de las funciones disponibles en la distribución de seguridad de FreeBSD. Ejecutaremos el asistente de red para la configuración básica del firewall y una descripción detallada de los servicios. Después del proceso de instalación, la siguiente instantánea muestra las direcciones IP de WAN / LAN y diferentes opciones para la administración del firewall Pfsense.

opciones

Después de la instalación, aparece la siguiente ventana que muestra la URL para la configuración de Pfsense.

URL de la interfaz gráfica de usuario

Abra la URL anterior en el navegador e inicie sesión con el nombre de usuario administración y contraseña pfsense

login_username_password

Después de iniciar sesión correctamente, aparece el siguiente asistente para la configuración básica del firewall de Pfsense. Sin embargo, la opción del asistente de configuración se puede omitir y el usuario puede ejecutarla desde el Sistema menú de la interfaz web.

Clickea en el Próximo para iniciar el proceso de configuración básica en el cortafuegos Pfsense.

wizard_start

La configuración del nombre de host, el dominio y las direcciones DNS se muestra en la siguiente figura.

asistente_de_configuración_básica

La configuración de la zona horaria se muestra en la instantánea que se muestra a continuación.

configuracion de hora

La siguiente ventana muestra la configuración de la interfaz WAN. Por defecto, el cortafuegos Pfsense bloquea las redes privadas y falsas.

entorno pálido

Configuración de la dirección IP de LAN que se utiliza para acceder a la interfaz web de Pfsense para una mayor configuración.

configuración de lan

La contraseña predeterminada para la interfaz web es «pfsense». Ingrese la nueva contraseña para el usuario administrador en la siguiente ventana para acceder a la interfaz web para una configuración adicional.contraseñaHaga clic en el botón «recargar» que se muestra a continuación. Aplica la configuración y redirige al usuario del firewall al panel principal de Pfsense.recargar

Como se muestra en la siguiente instantánea, el panel de Pfsense muestra información del sistema (como detalles de la CPU, versión del sistema operativo, detalles del DNS, consumo de memoria) y el estado de las interfaces Ethernet / inalámbricas, etc.

tablero

Detalle del menú

PFsense consta de menús de sistema, interfaces, firewall, servicios, VPN, estado, diagnósticos y ayuda.

todo el menú

Menu del sistema

Submenús de Sistema se da a continuación:menu del sistemaEn el Avanzado El usuario del submenú puede realizar las siguientes operaciones.

  1. Configuración de la interfaz web
  2. Configuración de Firewall / Nat
  3. Configuración de redes
  4. Configuración de sintonizables del sistema
  5. Notificación de configuración

menú del sistema avanzado

En el Gerente de certificados submenú, el administrador del firewall genera certificados para CA y usuarios.

cert-manager-systemmenu

En el Firmware submenú, el usuario puede actualizar el firmware de Pfsense de forma manual / automática. El usuario puede realizar una copia de seguridad completa de las configuraciones de Pfsense.

firmware-systemmenu

En el Configuración general submenú, el usuario puede cambiar la configuración básica, como el nombre de host y el dominio, etc.

menú del sistema de configuración general

Como indica el título del menú, el usuario puede habilitar / deshabilitar la función de alta disponibilidad desde este submenú.

Highavail-systemmenu

Paquetes El submenú proporciona la función de administrador de paquetes en la interfaz web de Pfsense.

menú del sistema de paquetes

El usuario puede realizar la gestión de la puerta de enlace y la ruta utilizando Enrutamiento submenú.

menú del sistema de enrutamiento

Asistente de configuración El submenú abre la siguiente ventana que inicia la configuración básica de Pfsense.

wizard_start

La gestión de usuario se puede realizar desde el Administrador de usuarios submenú.

usermanager-system

Menú de interfaces

Este menú se utiliza para la asignación de interfaces (LAN / WAN), configuración de VLAN, configuración inalámbrica y GRE, etc.

Configuración de interfaces

Menú del cortafuegos

El cortafuegos es la parte principal y central de la distribución de Pfsense y proporciona las siguientes características.

menú de firewallAlias

Los alias se definen para hosts, redes o puertos reales y se pueden utilizar para minimizar el número de cambios.

alias de firewall

NAT (traducción de direcciones de red)

NAT vincula una dirección interna específica a una dirección externa específica. El tráfico entrante de Internet a la IP especificada se dirigirá hacia la IP interna asociada.

firewall-nat

Reglas del cortafuegos

Las reglas del cortafuegos controlan qué tráfico puede ingresar a una interfaz en el cortafuegos. Una vez que el tráfico se pasa a la interfaz, se crea una entrada en la tabla de estado.

reglas de firewall

Horarios

Las reglas de firewall se pueden programar para que solo estén activas en ciertos momentos del día o en ciertos días o días específicos de la semana.

horarios de firewallModelador de tráfico

El modelado del tráfico es el control del tráfico de la red informática para optimizar el rendimiento y reducir la latencia.

modelador de tráfico de firewall

IP virtuales

Las IP virtuales agregan conocimiento de direcciones IP adicionales al firewall que son diferentes de las direcciones de interfaz reales del firewall.

firewall-virtualipaddresses

Menú de servicios

El menú Servicios muestra los servicios proporcionados por la distribución de Pfsense a lo largo del firewall.

menú-serviciosEn este menú también se muestra el nuevo programa / software instalado para algún servicio específico, como snort. De forma predeterminada, los siguientes servicios se enumeran en el menú de servicios.

Portal cautivo

La funcionalidad del portal cautivo en Pfsense permite proteger una red al requerir un nombre de usuario y una contraseña ingresados ​​en una página del portal.

portal de servicios-cautivo

Relé DHCP

El demonio de retransmisión DHCP retransmitirá solicitudes DHCP entre dominios de difusión para IPv4 DHCP.

servicios-relé dhcp

servidor DHCP

El usuario puede ejecutar el servicio DHCP en el firewall para los dispositivos de red.

servicios-servidor dhcp

Reenviador / Resolver / DNS dinámico de DNS

Se pueden configurar diferentes servicios de DNS en el firewall de Pfsense.

cliente dns de servicios dinámicos

resolución de servicios-dns

servicios-dns transitario

Proxy IGMP

El usuario puede configurar IGMP en el cortafuegos Pfsense desde el menú de servicios.

servicios igmp

Balanceador de carga

El equilibrio de carga es una de las características importantes que también es compatible con el firewall Pfsense.

equilibrador de carga de servicios

SNMP (Protocolo simple de administración de redes)

Pfsense admite todas las versiones de snmp para la administración remota del firewall.

servicios snmp

Activación de la LAN

Uso de este paquete de funciones enviado a una estación de trabajo en una red conectada localmente que encenderá una estación de trabajo.

servicios-despertar en lan

Menú VPN

Es una de las características más importantes de Pfsense. Admite los siguientes tipos de configuración de VPN.

VPN IPsec

IPsec es un estándar para brindar seguridad a los protocolos IP mediante encriptación y / o autenticación.

vpn-ipsec

IPsec L2TP

L2TP / IPsec es un tipo de VPN común que envuelve L2TP, un protocolo de tunelización inseguro, dentro de un canal seguro construido usando el modo de transporte IPsec.

vpn- l2tp

OpenVPN

OpenVPN es un servidor y cliente VPN de código abierto compatible con pfSense.

vpn openvpn

Menú de estado

Muestra el estado de los servicios proporcionados por Pfsense, como el servidor dhcp, ipsec y el balanceador de carga, etc.

menú de estado

Menú de diagnóstico

Este menú ayuda al administrador / usuario a rectificar los problemas o problemas de Pfsense.

menú de diagnóstico

Menú de ayuda

Este menú proporciona enlaces para diferentes recursos útiles, como el manual de FreeBSD, la wiki para desarrolladores, el soporte de pago y el libro pfsense.

menú de ayuda

Conclusión

En este artículo, nos enfocamos en la configuración básica y el conjunto de características de la distribución de Pfsense. Se basa en la distribución FreeBSD y se usa ampliamente debido a sus características de seguridad y estabilidad. En nuestros artículos futuros sobre Pfsense, nuestro enfoque estará en la configuración de reglas básicas de firewall, snort (IDS / IPS) y configuración de VPN IPSEC.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar