咨询热线:020-82315523 18988993510 18988993505

pfSense2.5.1软路由安装和配置教程

pfSense是基于FreeBSD的开源防火墙解决方案,该发行版本可以免费安装在任意的设备上。pfSense对硬件的要求较低,10年前的电脑用来运行pfSense防火墙也没问题,当然不同的需求也对pfSense的硬件有不同的要求:

最低硬件要求

  • 500 MHz CPU

  • 1 GB的RAM

  • 4GB的存储空间

  • 2个网络接口卡

建议的硬件规格

  • 1GHz CPU

  • 1 GB的RAM

  • 4GB的存储空间

  • 2个或更多PCI-e网络接口卡

如果要启用pfSense的其他功能,例如Snort,防病毒扫描,DNS黑名单,Web内容过滤等,则推荐的硬件要更高一些,建议为pfSense提供以下硬件:

  • 至少运行2.0 GHz的现代多核CPU

  • 4GB以上的RAM

  • 10GB +的存储空间

  • 2个或更多Intel PCI-e网络接口卡

一、pfSense 2.4.4的安装

在本教程中,将介绍pfSense 2.4.4的安装和基本配置。

1、网络配置

下图为防火墙的网络配置拓扑图。

pfSense配置网络图

2、下载pfSense

无论选择哪种硬件,安装pfSense都非常简单,只需注意网络端口的设置(LAN,WAN,无线等)。

安装过程涉及提示用户配置LAN和WAN接口,建议在配置OpnSense之前插入WAN接口,然后再通过插入LAN接口来完成安装。

点击这里下载pfSense软件。请根据设备和安装方法不同下载对应的安装程序。在本教程种,我们使用“ AMD64 CD (ISO) Installer”。

下载并解压缩安装程序后,可以将其刻录到光盘上,也可以使用PE引导工具,将ISO文件复制到U盘上直接引导安装。当然你也可以下载img格式的安装文件,并用rufus工具写入U盘进行安装。

3、pfSense的安装

用光盘或U盘引导系统,启动后将显示以下内容。

pfSense引导菜单

在该页面上,选择1继续启动进入安装环境。安装程序完成引导后,系统将提示您在键盘布局中进行所需的更改。如果所有内容都以母语显示,则只需单击“ Accept these Settings(接受这些设置)”。

pfSense配置控制台

下一步将为用户提供“Quick/Easy Install(快速/简易安装)”选项或自定义安装选项。在这里,我们使用“Quick/Easy Install”选项。

pfSense安装选项

在安装过程中,将会询问要安装哪个内核。这里选择“Standard Kernel(标准内核)”就可以了。

pfSense标准内核

安装程序完成后,将提示重新启动。请确保移除安装介质,以避免重新进入安装程序。

pfSense安装完成

二、pfSense配置

重新启动后,将进入pfSense的命令行控制台,pfSense将选择一个要设置为DHCP的WAN接口,保留未配置的LAN接口。

pfSense接口配置

pfSense有基于Web的图形配置系统,但它仅在防火墙的LAN接口运行,但这时候LAN接口还未配置。我们要做的第一件事是在LAN接口上设置IP地址。

请按以下步骤操作:

  • 注意WAN接口的名称(如上图为em0)

  • 输入“1”,然后按回车键

  • 当询问有关VLAN时,输入“n”并按回车键

  • 当提示您输入WAN接口时,输入在第一步中记录的接口名称,或立即更改为正确的接口。在本教程中,’em0 ‘是WAN接口,它是连接Internet的接口。

  • 下一个提示将询问您的LAN接口,再次输入正确的接口名称,然后按回车键。在本教程中,“em1”是LAN接口。

  • pfSense将继续询问是否有更多接口,但是如果所有接口均已分配,只需再次按回车键就可以了。

  • pfSense将提示您确保正确分配接口。

  • 如果接口正确,请输入“y”并按回车键。

pfSense网络接口

下一步为接口分配正确的IP。返回主屏幕后,输入“2”并按回车键。这里要注意确保分配给WAN和LAN接口的接口名称不要弄错。

一般而言,WAN接口使用DHCP不会出现任何问题,但是在某些情况下可能需要静态地址。在WAN上配置静态地址的过程与配置LAN接口IP过程相同。

输入“2”来设置IP信息。在本教程中,LAN接口是2。

pfSense可用接口

输入此接口所需的IPv4地址,然后按回车键。该地址不能与网络上的其他任何地址冲突,并且该地址将成为主机的默认网关。

pfSense IP地址

下一步输入子网掩码。这里使用24或255.255.255.0。完成后按回车键。

pfSense网络子网掩码

下一步将配置“上游IPv4网关 ”。由于当前配置的是LAN接口,这里只需按回车键即可。

pfSense网络网关

下一步要求在LAN接口上配置IPv6。本教程只使用IPv4,但如果使用环境需要IPv6,则可以立即进行配置。否则,只需按回车键继续。

pfSense IPv6地址

下一个步在LAN接口上启用DHCP服务器。大多数家庭用户将需要启用此功能。可以根据需要进行设置调整。在本教程中,默认提供DHCP服务,并为其他计算机分配51个地址,以便从pfSense设备获取IP地址。

pfSense DHCP配置

下一步要求将pfSense的网络协议恢复为HTTP。一般建议不要修改,因为HTTPS协议更安全。

pfSense HTTP协议

回车后,pfSense将保存接口更改并在LAN接口上启动DHCP服务。

pfSense接口管理地址

现在我们通过浏览器访问防火墙LAN接口的IP地址,进入pfSense的Web管理界面。

pfSense登录界面

pfSense的默认登录帐号和密码为:

用户名:admin
密码:pfsense

首次通过Web界面成功登录后,pfSense将通过初始设置运行来重设管理员密码。

pfSense安装向导

第一个页面是注册pfSense金牌订阅,它具有诸如自动配置备份,访问pfSense培训资料以及与pfSense开发人员进行定期视频会议等服务。不需要购买金牌订阅,可以根据需要跳过该步骤。

下一步将提示用户输入防火墙的更多配置信息,例如主机名、域名(如果适用)和DNS服务器。

pfSense一般信息

下一步配置网络时间协议、NTP。除非需要其他时间服务器,否则可以保留默认选项。

pfSense网络时间协议

设置NTP之后,pfSense安装向导将提示用户配置WAN接口。pfSense支持多种WAN接口配置方法。

这里可以使用DHCP,也可以使用PPPOE拨号,根据自己的网络情况进行设置。

pfSense WAN配置

下一步配置LAN接口IP地址。如果不需要,可以直接跳过。确保记住设置的LAN IP地址,这是管理员访问Web界面的方式!

pfSense LAN配置

pfSense LAN配置

下一步提示更改管理员“admin”帐号的默认密码,为保证安全,建议设置较强的密码。

pfSense管理员设置

最后,使用新配置重新启动pfSense。只需点击“重新加载”按钮。

pfSense配置重新加载

pfSense重新加载后,只需单击第二个“Click Here(单击这里)”进行登录,进入Web管理界面的主仪表板。

pfSense向导完成

pfSense基本配置完成,下面就可以在Web界面进行各种设置了。

pfSense仪表板

迅恒运营的IDC数据中心机房介绍
机房名称 机房介绍 是否推荐
广州较场西路机房 中国电信5星级机房,华南骨干出口,广州市中心机房,交通便利,总带宽200G,为华南骨干出口。
广州人民中路机房 中国电信3星级机房,超高速的20Gx2主备双线路带宽直接接入ChinaNET骨干层。
广州天河科技园机房 天河软件园建中路4号,中国互联网应急中心机房,国家政府机关直属。多线接入骨干BGP线路。
电子商务部广州机房 天河软件建业路上(科韵路)的国际电子商务中心大厦甲级写字楼内,机房环境一流。多线接入骨干BGP线路。
广州电信加速器机房 位于广州市萝岗区开源大道1号企业加速器B1栋一楼,按照国际T3+及国标B+级标准建造,机房环境一流。多线接入骨干网。
广州移动旗锐机房 广州科学城南翔二路1号旗锐数字科技园区内,属于第三方私立机房,现由移动运营,从粤西汇聚节点直连CMNET骨干网。
广州移动南方基地机房 中国移动广州南方基地机房位于广州市天河软件园高塘大道333号,用于移动骨干网线路,是移动服务器托管优质机房。
东莞电信道滘机房 中国电信4星级机房,总带宽320G,可提供电信和多线BGP线路,华南骨干机房,稳定高速,性价比高。
东莞电信东城机房 中国电信4星级机房,总带宽320G,性价比高,可提供电信和多线BGP线路和200G集群硬件防火墙VIP防护。
东莞电信樟木头机房 中国电信4星级机房,总带宽320G,可提供电信和多线BGP线路和100G集群硬件防火墙企业级防护。
深圳互联港湾机房 深圳南山高新区中区软件大厦四楼,电信3星级机房,20G带宽接入骨干网络。
深圳南山科兴机房 位于深圳市南山区科技园科苑路15号科兴科学园,3星级机房,可提供双线接入等业务。
深圳百旺信机房 深圳市南山区西丽松白公路百旺信工业区A区(一区)一栋属于第三方机房,可提供双线接入等业务。
佛山电信信息大厦机房 佛山市汾江南路35号电信佛山分公司信息大厦8-9层,是中国电信3星级机房,可提供双线接入等业务。
中山电信火炬机房 机房位于中山市火炬区康乐大道47号电信3楼,是中国电信3星级机房,可提供双线接入等业务。
江苏徐州电信机房 机房位于江苏徐州市新城区镜泊东路4号,徐州市档案馆东侧,是中国电信3星级机房,可提供双线接入等业务。
江苏常州电信机房 机房位于江苏省常州市清凉路108号常州信息港,是中国电信4星级机房,可提供双线接入等业务。
香港TKO机房 机房靠近香港交易所的数据中心位置和香港商业中心,拥有PCCW、GTT、Cogent、Telia、TATA、CT、CN2、CU线路。
香港将军澳机房 机房在香港新界將軍澳工業邨駿昌街22號,与阿里云香港机房同属一栋楼,拥有多种线路接入。
香港新世界机房 香港新世界机房的海底电缆系统遍布全球,能直接连接多个国家,免备案,服务器租用、云服务器等业务。
香港NTT机房 香港NTT电讯机房,是一座专用数据中心,在香港大埔,免备案,提供服务器租用、VPS云服务器等业务。
美国洛杉矶机房 位于美国洛杉矶,直连全球,是全球带宽最集中的地方,是外贸企业首选,该机房只提供服务器租用业务。
美国加州DCS机房 位于美国加州,直连全球,是美国的华人机房,是外贸企业首选,该机房只提供服务器租用业务。
美国圣何塞机房 位于美国圣何塞,紧邻科技中心-硅谷,直连全球,是外贸企业首选,该机房只提供服务器租用业务。
韩国首尔KT机房 韩国首尔的江南区道谷洞数据中心,光纤直连电信(CN2)、移动、PCCW、NTT等网络核心骨干。
台湾中华电信机房 台湾中华电信机房位于台湾台北市114内湖区瑞光路68号3楼,是台湾对外最重要的电信枢纽之一。
菲律宾PLDT机房 菲律宾PLDT机房拥有PCCW、TATA、CT、CN2等线路接入,优化线路到中国大陆速度快,延迟低,网络稳定。
迅恒十多年IT企业和IDC运维经验为您提供优质服务
迅恒专注网站建设10多年,几十人技术团队,品质卓越,服务有保障!
  • 云虚拟主机

    ¥99元/年起 网站空间 原价:199元

  • 独立物理服务器

    ¥488/月起 物理机 原价:699元

  • 网站建设

    ¥580企业建站 原价:1999元起

    迅恒建站·ABOUT US

    迅恒专注于企业建站,海量精美网站风格模板供您选择!

广州网站设计公司哪家好

    建站流程·PROCEDURE

    网络营销推广的第一步就是做一个属于自己的网站

  • 沟通联系

    提出需求,咨询报价
  • 达成协议

    交流达成详细建站协议
  • 支付费用

    支付建站相关费用
  • 建站开发

    根据客户需求,制作网站
  • 验收

    客户验收网站
  • 提交上线

    验收合格,解析域名上线
  • 售后服务

    一对一的售后服务客服
    • 我们的优势·OUR STRENGTHS

      做网站,为什么要选迅恒建站?

  • 技术团队

    专业的设计团队、技术团队,为客户提供专业的技术服务支持

  • 源码交付

    客户查验合格,提供源码交付/FTP信息。网站商业授权,避免产权纠纷

  • 四合一建站多终端展示

    网站能够在CP+平板+手机+小程序 完美响应展示。

  • 无隐形收费

    所有收费项公开透明,正规签订合同,合同清楚明确

  • 高端设计

    提供网站个性化定制设计,拒绝千篇一律

  • 安全稳定

    我司与华为云/腾讯云长期合作,采用安全稳定服务器,保障网站安全稳定运行

  • 迅恒累计为上万网站稳定运行 100000000
    机房接入电信带宽400G、联通带宽200G、移动带宽100G,直连核心骨干网络;
    所有重要网络节点和核心设备均采用华为电信级交换设备,网络总体交换能力高达684G,网络联通率达到99.99%,
    并且多点冗余备份,提高网络性能,避免单点故障。
  • 快速导航
  • 广州迅恒信息科技有限公司:
  • 增值电信业务经营许可证和ICP备案 粤B2-20061054
  • 公司业务咨询电话:
  • 020-82315523
  • 公司企业QQ/商务QQ:
  • 923109991 16764407 20300996
  • 销售经理:18988993510 13533213185
  • 备案咨询和售后服务电话:18988993505
  • 专注广州服务器托管
    请加销售经理微信
    Copyright 2005-2020 迅恒 版权所有   公司地址:广州市天河区中山大道中路77号  广州机房:较长西路21号广州电信超级信息港 香港机房:香港新界葵涌葵丰街钟意恒胜中心  粤公网安备44010602002183