BSD.hu logo

pfSense áttekintés

Copyright © 2011 Lévai László. Minden jog fenntartva.

Tartalomjegyzék


Leírás

A pfSense egy ingyenes, FreeBSD-re épülõ tûzfal és routing alkalmazás. Rendkívül rugalmasan konfigurálható, egyszerûen kezelhetõ webes felülettel rendelkezik.

A projekt fejlesztése 2004-ben a m0n0wall projekt forkolásával kezdõdött. A fejlesztõk egyik célkitûzése egy teljesen PC-re telepíthetõ rendszer kifejlesztése volt, de a pfSense beágyazott rendszereken is gond nélkül elfut. A rendszer képes LiveCD-rõl is futni, ebben az esetben nem igényel semmiféle telepítést, a beállításokat pedig kimenthetjük egy USB kulcsra és bármikor visszatölthetjük, egy pillanat alatt felhúzva saját tûzfalrendszerünket.

A 2.0-ás stabil verzió az alábbi funkciókat tartalmazza (a teljesség igénye nélkül):

Minimális hardverkövetelmény:

A fejlesztõk a hálózati forgalom függvényében különbözõ hardverkövetelményeket ajánlanak, amelyekrõl a pfSense oldalán lehet tájékozódni.

Ezen cikknek nem feladata a pfSense teljes körû bemutatása, vagy egy tûzfalrendszer kialakítása, inkább csak egy gondolatébresztõ bemutatás szeretne lenni.

Telepítés

Az egyes tükrözésekrõl letölthetõ számos telepítõkészlet, a példa okán egy 64 bites ISO képet használunk.

1. A VirtualBox környezet elõkészítése

Alakítsunk ki a fenti követelményeknek megfelelõ virtuális hardverkörnyezetet, legyen 2 darab Host-Only típusú hálózati kártyánk.

2. A rendszer telepítése

Miután sikeresen bebootoltunk a telepítõeszközrõl, a kernel üzenetei után nyomjuk le az I billentyût a rendszer telepítésének elkezdéséhez.

Konfigurálás

A rendszer konfigurálása

A szolgáltatások áttekintése

System

Interfaces

Firewall

Services

VPN

Status

Diagnostics

Help

Ezen menüpont alatt különbüzõ oldalakra, fórumokra juthatunk, ahol segítséget kaphatunk a rendszerrel kapcsolatos kérdéseinkre.

Összegzés

Summa summárum a pfSense egy rendkivûl komplex rendszert nyújthat számunkra, kereskedelmi termékeket megszégyenítõ funkciógazdagsággal rendelkezik. Kezdetben egy kicsit nehéz ugyan rajta eligazodni, és valószínüleg többször nekiugrik az ember egy tûzfalrendszer felépítésének, vagy szolgálatások bekonfigurálásának. Nem biztos, hogy a számos eszköz közül mindre szükségünk lesz, de ha a késõbbiek folyamán például egy rendundáns rendszert vagy egy IPSec VPN-t kell létrehoznunk, a programban a kezünk alatt mindent megtalálunk majd. A pfSense ideális lehet otthoni vagy kis cégek, tûzfalrendszereként.