Đồ án: Nghiên cứu pfsense firewall

43 352 3
Đồ án: Nghiên cứu pfsense firewall

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Để bảo vệ cho hệ thống mạng bên trong thì chúng ta có nhiều giải pháp như sử dụng Router Cisco, dùng tường lửa của Microsoft như ISA…. Tuy nhiên những thành phần kể trên tương đối tốn kém. Vì vậy đối với người dùng không muốn tốn tiền nhưng lại muốn có một tường lửa bảo vệ hệ thống mạng bên trong (mạng nội bộ) khi mà chúng ta giao tiếp vối hệ thống mạng bên ngoài (Internet) thì PFSENSE là một giải pháp tiết kiệm và hiệu quả tương đối tốt nhất đối với người dùng.

“BACHKHOA-NPOWER” − HỆ THỐNG ĐÀO TẠO CHUYÊN GIA MẠNG QUỐC TẾ -o0o ĐỀ TÀI HỒN THÀNH MƠN HỌC “CompTIA Security + Certification” Tìm hiểu Pfsense Firewall Giảng viên hướng dẫn: Sinh viên: Lớp: CNC6 Tháng 4, 2011 Mục lục Mục lục I Giới thiệu Firewall pfSense II Cài đặt cấu hình Pfsense Cài đặt Pfsense 2.Cấu hình card mạng cho máy Pfsense Đặt IP thiết lập DHCP cấp phát vào bên mạng LAN Cấu hình Pfsense qua giao diện web - WebGUI Cài đặt Packages 12 Backup and Recovery 13 III Một số ứng dụng dịch vụ pfsense 14 Tính pfsense firewall .14 1.2 NAT 14 1.3 Firewall Rules 14 1.4 Firewall Schedules 16 1.5 Traffic shaper 17 1.6 Virtual IPs 20 Một số dịch vụ pfsense 21 2.1 Captive portal 21 2.2 DHCP Server 24 2.3 Load Balancer 25 VPN Pfsense 27 3.1 VPN PPTP 27 3.2 OpenVPN Site to Site 31 III Triển khai mơ hình mạng Font-BackEnd 36 IV Nhận xét 43 I Giới thiệu Firewall pfSense Để bảo vệ cho hệ thống mạng bên có nhiều giải pháp sử dụng Router Cisco, dùng tường lửa Microsoft ISA… 43 Tuy nhiên thành phần kể tương đối tốn Vì người dùng khơng muốn tốn tiền lại muốn có tường lửa bảo vệ hệ thống mạng bên (mạng nội bộ) mà giao tiếp vối hệ thống mạng bên (Internet) PFSENSE giải pháp tiết kiệm hiệu tương đối tốt người dùng pfSense ứng dụng có chức định tuyến vào tường lửa mạnh miễn phí, ứng dụng cho phép bạn mở rộng mạng mà khơng bị thỏa hiệp bảo mật Bẳt đầu vào năm 2004, m0n0wall bắt đầu chập chững– dự án bảo mật tập trung vào hệ thống nhúng – pfSense có triệu download sử dụng để bảo vệ mạng tất kích cỡ, từ mạng gia đình đến mạng lớn của công ty Ứng dụng có cộng đồng phát triển tích cực nhiều tính bổ sung phát hành nhằm cải thiện tính bảo mật, ổn định khả linh hoạt Pfsense bao gồm nhiều tính mà bạn thấy thiết bị tường lửa router thương mại, chẳng hạn GUI Web tạo quản lý cách dễ dàng Trong phần mềm miễn phí cịn có nhiều tính ấn tượng firewall/router miễn phí, nhiên có số hạn chế Pfsense hỗ trợ lọc địa nguồn địa đích, cổng nguồn cổng đích hay địa IP Nó hỗ trợ sách định tuyến hoạt động chế độ bridge transparent, cho phép bạn cần đặt pfSense thiết bị mạng mà không cần địi hỏi việc cấu hình bổ sung pfSense cung cấp network address translation (NAT) tính chuyển tiếp cổng, nhiên ứng dụng số hạn chế với Point-to-Point Tunneling Protocol (PPTP), Generic Routing Encapsulation (GRE) Session Initiation Protocol (SIP) sử dụng NAT pfSense dựa FreeBSD giao thức Common Address Redundancy Protocol (CARP) FreeBSD, cung cấp khả dự phịng cách cho phép quản trị viên nhóm hai nhiều tường lửa vào nhóm tự động chuyển đổi dự phịng Vì hỗ trợ nhiều kết nối mạng diện rộng (WAN) nên 43 thực việc cân tải Tuy nhiên có hạn chế với chỗ thực cân lưu lượng phân phối hai kết nối WAN bạn định lưu lượng cho qua kết nối II Cài đặt cấu hình Pfsense Cài đặt Pfsense Trên máy tính cài Pfsense bỏ đĩa pfSense LiveCD Installer vào ổ CD/DVD để tiến hành cài đặt 43 • Màn hình Welcom to FreeBSD! • Chọn 99 để bắt đầu trình cài đặt Pfsense lên máy tính 43 • Chọn Accept these settings để chấp nhận việc cài đặt Pfsense • Chọn Quick/Easy Install Custom Install để cài đặt vào ổ cứng Giao diện textmode pfsense sau cài xong 43 2.Cấu hình card mạng cho máy Pfsense Enter an Option : Chọn số để bắt đầu thiết lập Interface Do you want to setup VLANs now -> Chọn N Dựa vào địa MAC để phân biệt card mạng Internal External Gõ le0 để thiết lập Interface LAN , le1 để thiết lập Interface WAN Nếu máy có card mạng WAN chọn thêm le2 để thiết lập Interface WAN2 Sau thiết lập đủ Interface bạn để trống ấn Enter hỏi “Enter the Optional …” Chọn Y để tiến hành q trình thiết lập card mạng Thơng tin card mạng pfsense sau thiết lập 43 Đặt IP thiết lập DHCP cấp phát vào bên mạng LAN Thiết lập IP cho card mạng LAN chọn ,Nhập IP mà bạn muốn đặt Enter the new LAN subnet bit count : 24 Enter Chọn “Y” để thiết lập DHCP cấp phát IP cho máy Client (Network Internal) Tạo dải IP cấp phát cho Client (Như hình từ 10.0.0.10 > 10.0.0.100 ) Cấu hình Pfsense qua giao diện web - WebGUI Tại máy Client -> Vào trình duyệt gõ vào IP internal pfsense đăng nhập băng tài khoản mật mặc định : admin - pfsense 43 • Nhấn Next • Khai báo DNS Server cho máy Pfsense -> Next • Chọn múi cho pfsense > Next 43 Trong giao diện WAN, chọn nhiều kết nối khác Static, Dynamic Host Configuration Protocol (DHCP), Point-to-Point Protocol PPPoE Chọn kết nối thích hợp cấu hình ISP bạn Cấu hình LAN hồn tồn đơn giản Nếu bạn chưa thực trước cài đặt, bạn cần thiết lập địa IP 43 Chọn Conect to the network at my workplace > Next Chọn Virtual Provate Network connection > Next 43 Điền tên cho kết nối VPN > Next Điền địa IP VPN Server > Next Điền tài khoản mật nhấn Connect 43 3.2 OpenVPN Site to Site Tạo Share key cho pfsense Vào Diagnostics > Command: Tại Execute Shell command chạy lệnh : openvpn genkey secret /dev/stdout nhấn Execute 43 Để tạo kết nối Site to site vào VPN / OpenVPN Tại Tab Server nhấn 43 Protocol : Giao thức sử dụng cho VPN Dynamic IP: Cho phép Client kết nối IP động cấp phát DHCP Server Local Port: Cổng OpenVPN server lắng nghe.Mặc định cổng 1194 Address pool: Địa pfsense cấp phát cho Client Remote network: Khai báo mạng mà pfsense kết nối đến Cryptography: Lựa chọn phương thức mã hóa Authentication method: Shared Key Shared key: Nhập Shared Key pfsense LZO compression : Nén gói tin chuyển liệu sử dụng LZO Chọn Save Tạo rules cho phép kết nối OpenVPN WAN 43 Trên pfsense2 Vào VPN/OpenVPN chọn Tab Client nhấn Protocol : Giao thức mà server sử dụng cho VPN Server Address : Địa Server OpenVPN Server port : Cổng kết nối cho thiết lập VPN pfSense1 Interface IP : Địa IP mà server gán cho Client Remote network:Dải IP Internal pfsense1 43 Lựa chọn phương thức mã hóa điền Shared key pfsense1 vào nhấn Save 43 III Triển khai mơ hình mạng Font-BackEnd Mơ hình mạng Font/BackEnd giúp hệ thống mạng chống lại đợt công hacker giúp bảo vệ liệu Local an toàn dễ dang quản lí traffic mạng LAN Mơ hình có độ an tồn cao bù lại chi phí đầu tư cho tốn u cầu mơ hình mạng Front-Backend - Cấu hình dịch vụ Load Balancer cho WAN1 WAN2 - Public Web Server - Cho phép máy XP ngồi Internet Cấu hình dịch vụ Load Balancer Trên Pfsense1 vào Service / Load Balancer Nhấn để bắt đầu cấu hình 43 Name : LoadBalancer Type : Gateway Behavior : Load Balancing Monitor IP Interface Name phải chọn tương tự Ví dụ : WAN2’s Gateway chọn WAN2 nhấn Add to pool Chọn Save Vào Status / Load Balancer để xem trạng thái dịch vụ 43 Public WebServer Trên Pfsense vào Firewall / NAT: Port Forward Nhấn để thêm NAT rules External address : Chon Interface address ,nếu bạn muons vào web mạng LAN ,bạn có chon any Protocol : TCP External Port range : HTTP NAT IP : Địa Web Server Chọn Auto-add a firewall rule to permit traffic through this NAT rule > Save 43 Cho phép máy XP2 Internet Trên pfsense vào Firewall / Aliases 43 Tạo Aliase với tên Pfsense2 Tạo rule cho phép Pfsense Internet Action : Pass Interface: LAN 43 Protocol : any Source : Single host or ailas > Pfsense2 Destination : any Gateway : default Trên máy Pfsense tạo rules cho phép máy mạng LAN duyệt web Action : Pass 43 Interface : LAN Protocol : TCP Source : Lan subnet Destination : any Destination port range : HTTP Chọn save kiểm tra 43 IV Nhận xét Để bảo vệ cho hệ thống mạng bên có nhiều giải pháp sử dụng Router Cisco, dùng tường lửa Microsoft ISA… Tuy nhiên thành phần kể tương đối tốn Vì người dùng khơng muốn tốn tiền lại muốn có tường lửa bảo vệ hệ thống mạng bên (mạng nội bộ) mà giao tiếp vối hệ thống mạng bên ngồi (Internet) Pfsense giải pháp tiết kiệm hiệu tương đối tốt người dùng Đặc điểm quan trọng cấu hình để cài đặt sử dụng phần mềm Pfsense không đòi hỏi phải cao phần mềm Chúng ta cần máy tính P3, Ram 128, HDD 1GB đủ để dựng nên tường lửa Pfsense bảo vệ mạng bện pfSense ứng dụng có chức định tuyến vào tường lửa mạnh ứng dụng cho phép bạn mở rộng mạng mà khơng bị thỏa hiệp bảo mật.Phần mềm thiết kế nhỏ gọn, dễ dàng cấu hình thơng qua giao diện web đặc biệt có khả cài đặt thêm gói dịch vụ để mở rộng tính Tường lửa pfSense đáp ứng mạng doanh nghiệp nhỏ dễ dàng quản lý cung cấp nhiều tính để sản phẩm thương mại Mặc dù số tính sử dụng doanh nghiệp lớn nhiều hạn chế, tơi khơng khun bạn sử dụng môi trường lớn Với cộng đồng phát triển tích cực ứng dụng này, dự án nên giải vấn đề tính bổ sung Bạn hồn tồn bổ sung pfSense vào danh sách giải pháp firewall/router mạng phát triển, giá thành thấp miễn phí 43 ... cần 1.3 Firewall Rules Nơi lưu rules (Luật) Firewall Để vào Rules pfsense vào Firewall → Rules Mặc định pfsense cho phép trafic ra/vào hệ thống Bạn phải tạo rules để quản lí mạng bên firewall. .. hình Pfsense Cài đặt Pfsense Trên máy tính cài Pfsense bỏ đĩa pfSense LiveCD Installer vào ổ CD/DVD để tiến hành cài đặt 43 • Màn hình Welcom to FreeBSD! • Chọn 99 để bắt đầu trình cài đặt Pfsense. .. I Giới thiệu Firewall pfSense II Cài đặt cấu hình Pfsense Cài đặt Pfsense 2.Cấu hình card mạng cho máy Pfsense Đặt IP

Ngày đăng: 04/08/2020, 21:05

Hình ảnh liên quan

II. Cài đặt và cấu hình Pfsense - Đồ án: Nghiên cứu pfsense firewall

i.

đặt và cấu hình Pfsense Xem tại trang 4 của tài liệu.
• Màn hình Welcom to FreeBSD! - Đồ án: Nghiên cứu pfsense firewall

n.

hình Welcom to FreeBSD! Xem tại trang 5 của tài liệu.
2.Cấu hình card mạng cho máy Pfsense - Đồ án: Nghiên cứu pfsense firewall

2..

Cấu hình card mạng cho máy Pfsense Xem tại trang 7 của tài liệu.
3. Đặt IP và thiết lập DHCP cấp phát vào bên trong mạng LAN - Đồ án: Nghiên cứu pfsense firewall

3..

Đặt IP và thiết lập DHCP cấp phát vào bên trong mạng LAN Xem tại trang 8 của tài liệu.
4. Cấu hình Pfsense qua giao diện web - WebGUI - Đồ án: Nghiên cứu pfsense firewall

4..

Cấu hình Pfsense qua giao diện web - WebGUI Xem tại trang 8 của tài liệu.
Cấu hình LAN hoàn toàn rất đơn giản. Nếu bạn chưa thực hiện thì trước khi cài đặt, bạn chỉ cần thiết lập địa chỉ IP. - Đồ án: Nghiên cứu pfsense firewall

u.

hình LAN hoàn toàn rất đơn giản. Nếu bạn chưa thực hiện thì trước khi cài đặt, bạn chỉ cần thiết lập địa chỉ IP Xem tại trang 10 của tài liệu.
Giao diện cấu hình Pfsense trên nền web. - Đồ án: Nghiên cứu pfsense firewall

iao.

diện cấu hình Pfsense trên nền web Xem tại trang 11 của tài liệu.
Để Sao lưu hay khôi phục cấu hình pfsense vào Diagnostics/Backup/restore - Đồ án: Nghiên cứu pfsense firewall

ao.

lưu hay khôi phục cấu hình pfsense vào Diagnostics/Backup/restore Xem tại trang 13 của tài liệu.
Việc sao lưu hay khôi phục cấu hình pfsense cũng tương đối dễ dàng. Bạn chỉ cần chọn khu vực cần sao lưu hay khôi phục cấu hình của Aliases, NAT, traffic  - Đồ án: Nghiên cứu pfsense firewall

i.

ệc sao lưu hay khôi phục cấu hình pfsense cũng tương đối dễ dàng. Bạn chỉ cần chọn khu vực cần sao lưu hay khôi phục cấu hình của Aliases, NAT, traffic Xem tại trang 13 của tài liệu.
Cấu hình Traffic Sharper để quản lý băng thông - Đồ án: Nghiên cứu pfsense firewall

u.

hình Traffic Sharper để quản lý băng thông Xem tại trang 17 của tài liệu.
Pass-though MAC: Các MAC address được cấu hình trong mục này sẽ được bỏ qua,không authentication - Đồ án: Nghiên cứu pfsense firewall

ass.

though MAC: Các MAC address được cấu hình trong mục này sẽ được bỏ qua,không authentication Xem tại trang 22 của tài liệu.
2.2 DHCP Server - Đồ án: Nghiên cứu pfsense firewall

2.2.

DHCP Server Xem tại trang 24 của tài liệu.
DHCP Server chỉnh cấu hình cho mạng TCP/IP bằng cách tự động gán các địa chỉ IP cho khách hàng khi họ vào mạng. - Đồ án: Nghiên cứu pfsense firewall

erver.

chỉnh cấu hình cho mạng TCP/IP bằng cách tự động gán các địa chỉ IP cho khách hàng khi họ vào mạng Xem tại trang 24 của tài liệu.
- Đòi hỏi người sử dụng phải có kiến thức cơ bản về mạng để cấu hình. - Đồ án: Nghiên cứu pfsense firewall

i.

hỏi người sử dụng phải có kiến thức cơ bản về mạng để cấu hình Xem tại trang 25 của tài liệu.
Để cấu hình load balancing vào Services -> LoadBalancer - Đồ án: Nghiên cứu pfsense firewall

c.

ấu hình load balancing vào Services -> LoadBalancer Xem tại trang 26 của tài liệu.
III. Triển khai mô hình mạng Font-BackEnd - Đồ án: Nghiên cứu pfsense firewall

ri.

ển khai mô hình mạng Font-BackEnd Xem tại trang 36 của tài liệu.

Từ khóa liên quan

Mục lục

  • Mục lục

  • I. Giới thiệu Firewall pfSense

  • II. Cài đặt và cấu hình Pfsense

    • 1. Cài đặt Pfsense

    • 2.Cấu hình card mạng cho máy Pfsense

    • 3. Đặt IP và thiết lập DHCP cấp phát vào bên trong mạng LAN

    • 4. Cấu hình Pfsense qua giao diện web - WebGUI

    • 5. Cài đặt Packages

    • 5. Backup and Recovery

    • III. Một số ứng dụng và dịch vụ cơ bản của pfsense

      • 1. Tính năng của pfsense firewall

        • 1.2 NAT

        • 1.3 Firewall Rules

        • 1.4 Firewall Schedules

        • 1.5 Traffic shaper

        • 1.6 Virtual IPs

        • 2 .Một số dịch vụ của pfsense

          • 2.1 Captive portal

          • 2.2 DHCP Server

          • 2.3 Load Balancer

          • 3. VPN trên Pfsense

            • 3.1 VPN PPTP

            • 3.2 OpenVPN Site to Site

            • III. Triển khai mô hình mạng Font-BackEnd

            • IV. Nhận xét

Tài liệu cùng người dùng

Tài liệu liên quan