domingo, 21 de agosto de 2016

Configuraciones pfSense

CONFIGURACIONES MODO TERMINAL

Una vez instalado pfsense en la máquina virtual, al iniciar aparecerán varias opciones:


1) Assign interfaces: asignar a cada tipo de red (WAN y LAN) su correspondiente interfaz de red.
Para este caso sería:
pregunta 'Should VLANs be set up now?': no
Enter the WAN interface name or 'a' for auto-detection (em0 em1 or a): em0
Enter the LAN interface: em1
Intro

2) Set interfaces IP address: asignar direcciones IP a las interfaces
Para este caso sería:
Enter the number of the interfaces you wish to configure: 2 (LAN)
Enter the new LAN IPv4 address: 10.0.112.254
Enter the new LAN IPv4 subnet: 24
Intro
Intro (no IPv6)
Enable DHCP server on LAN? y
start address range (primeria): 10.0.112.101
end address range (ultima): 10.0.112.130
Revert to HTTP as the webConfigurator protocol? y
Intro

8) Shell: herramienta shell de pfsense


CONFIGURACIONES MODO INTERFAZ WEB GRÁFICA

Para acceder a la interfaz web gráfica de pfsense abrimos cualquier navegador e ingresamos la dirección IP de pfsense correspondiente a la interfaz WAN (si nos conectamos a la interfaz desde una máquina de la red inicial aulaSRI, como el servidor creado al principio de todo) o la IP correspondiente a la interfaz LAN (si nos conectamos desde una máquina que está dentro de la red que gestiona pfsense, por ejemplo un portátil que más tarde conectaremos a pfsense para que formen otra subred). Ahora mismo como no tenemos la máquina 'Portátil' nos conectamos des del servidor con la IP de la red WAN:



Como se muestra en la imagen al iniciar pfsense, la IP de la interfaz WAN sería 192.168.100.112:



Al entrar en la IP, se nos mostrará la página inicial:



Ingresamos un usuario y contraseña, en este caso ha sido 'admin' y 'pfsense' respectivamente para hacerlo fácil.

Next hasta la siguiente pantalla:





Next hasta la siguiente pantalla:





Timezone es la zona horaria correspondiente a tu localización/país. Next hasta la siguiente pantalla:




Password: pfsense

Reload.

Clicar en el segundo 'Click here' para continuar en la configuración web. Se mostrará la página inicial de la configuración de pfsense:




Ahora veremos algunas configuraciones que podemos hacer con la interfaz web de pfsense:




En esta pantalla podemos ver y configurar las reglas que tiene el firewall/cortafuegos de pfsense para las interfazes de red (WAN y LAN). Para añadir una regla clicaremos en 'Add'.





Esta imagen muestra algunas de la configuraciones que deben editarse para añadir una regla: Action, la acción que va a realizar la regla (Dejar pasar 'Pass', bloquear 'Block' o denegar 'Reject'); Interface, LAN o WAN; Adress Family, tipo de direcciones IP (IPv4, IPv6 o OPv4+IPv6); Protocol, protocolos sobre los que realizará la acción esta regla.





Esta pantalla muestra la configuración del servicio 'DHCP Relay', que en este caso lo hemos habilitado para la interfaz LAN.

Aquí hay un tutorial acerca de algunas configuraciones de pfsense.