Professional Documents
Culture Documents
PfSense Sistema
El pfSense SG-2440 Puerta de Seguridad el electrodomstico es un pfSense
sistema, presentando la flexibilidad de pfSense software como firewall, LAN o
WAN router, VPN router, DHCP Servidor, DNS Servidor, u otro Electrodomstico
de propsito especial.
Esta compra va directamente para apoyar pfSense desarrollo. Por escoger un
pfSense sistema t financieramente software de cdigo abierto del soporte y
paz de beneficio de importar que vuestro sistema ha sido vetted y probado por
el pfSense equipo de ncleo en Netgate.
Uno barrera comn a escoger e implementando software de cdigo abierto es
la disponibilidad de soporte puntual , profesional de individual enterados.
Eliminamos que barrera para pfSense usuarios por proporcionar soporte
pagado, consultando y servicios de desarrollo a la comunidad de cdigo
abierto. El soporte libre es tambin disponible en los foros hosted en
https://forum.pfsense.org
Visin general
Diseado para servir como vuestro moderno bajo-costado, abajo-plataforma de
produccin del poder de eleccin para costado-comunicacin y borde sensibles
electrodomsticos. El SG-2440 trabajos como el ncleo para vuestro inteligente
CPE, VoIP PBX, Puerta de Internet, firewall, VPN router o layered
electrodomstico de seguridad. Este fanless Intel tomo (Rangeley) bas
plataforma de comunicacin adelantada est diseada con requisitos de poder
bajo para vida larga y fiabilidad slida.
El 2 ncleo 1.7 Ghz Intel C2358 procesador con Intel QuickAssist deportes de
acelerador integrado cuatro 10/100/1000 Mb Intel puertos de Ethernet, 4GB de
DDR3L memoria, y 4 GB de onboard eMMC centellear memoria para
almacenamiento de programa. Puedes expandir este sistema con dato y
programa adicionales almacenamiento a travs de cualquier el mSATA o SATA II
puertos. Opciones de comunicaciones adicionales son posibles con miniPCIe
ranuras para Wi-Fi o 3G/4G/LTE tarjetas celulares.
El tablero trasero ofrece acceso fcil a todas las interfaces as como
proporcionando 5 SMA/RP-SMA sized antena cutouts
La flexibilidad construida en
El precio de base incluye el pfSense SG- 2440 tablero de sistema preloaded con
pfSense versin de software 2.2.1. Realzar vuestro sistema para convenir
vuestras necesidades concretas con:
mSATA SSD
Tarjetas inalmbricas, pigtails y antenas
Mdem celular
Otro miniPCIe y tarjetas de USB
Caractersticas de software:
PfSense Es un, el cdigo abierto lleno presentado firewall y router la
plataforma basada en FreeBSD 10.1.
mltiples.
Multi-WAN Conexiones de Internet mltiple con failover y la carga que
equilibra se mantiene. En combinacin con un VLAN cambio capaz,
puedes conectar conexiones de Internet numeroso sobre una interfaz
PfSense Los productos son bundled con dos incidentes de soporte, vlidos para
hasta un ao o hasta que agot. Soporte de pfSense proporciona t con acceso
directo a nuestro equipo para asistir t con cualesquier asuntos tcnicos
relacionaste a pfSense.
PfSense Soporte compliments vuestro L recursos, aadiendo valor y eficacia
creciente por habiendo un pfSense ingeniero a punto para contestar vuestras
cuestiones y proporcionar consejo de prctica mejor.
Antes de utilizar vuestros incidentes de soporte, altamente recomendamos que
aprovechas nuestra documentacin on-line y foros de discusin. Estos son
complimentary los recursos disponibles a ti 24x7 aquello puede dirigir
directamente a las respuestas ests buscando.
Si elegible para soporte, recibirs una tarjeta de correo sized documento con
vuestro dispositivo con instrucciones encima activando soporte. Para ms
informacin encima por-soporte de incidente, complacer ver el FAQ en
https://www.pfsense.org/get-support/support-faq.html
Todas las Especificaciones subject de cambiar sin aviso.
Configuracin inicial
Login Procedimiento
pfsense
Dashborn
A exitoso login, el siguiente est mostrado tan mostrado en Figura 4
Hostname
Para hostname, puedes introducir cualquier cosa tan no afecta funcionalidad
del firewall. Asignando un hostname al firewall te dejar para acceder el GUI
consola por hostname as como direccin de IP.
Para los propsitos de esta gua, utilizaremos pfsense para el Hostname
cuando mostrados en Figura 5 El default hostname, pfsense puede quedar sin
cambios.
Una vez salvado en la configuracin, acceso de consola puede ser logrado por
introducir http://pfsense as como http://192.168.1.1
mbito
Si tienes un existiendo DNS mbito en uso dentro de vuestra red (como un
Microsoft mbito de Directorio Activo), uso que mbito aqu. Esto es el sufijo de
mbito asign a DHCP clientes, el cual te querr emparejar vuestra red
interna.
Para redes sin cualquier internos DNS mbitos, puedes introducir cualquier
cosa quieres. Hemos escogido demodomain para los propsitos de esta Gua
de Inicio Rpida.
DNS Servidores
Figura 6
Figura 7
Figura 7 describe el 4 posible WAN tipos de interfaz. Esttico, DHCP, PPPoE y
PPTP. Tienes que seleccionar uno de la gota-abajo listar para proceder.
Necesitars informacin ms lejana de vuestro ISP para proceder cundo
seleccionando Esttico, PPPoE y PPTP como login nombre y contrasea o tan
con direcciones estticas, subnet mscara y direccin de puerta.
Figura 8
MAC Direccin
Figura 9
Si reemplazando un existiendo firewall, puedes querer introducir el viejo
firewall WAN MAC direccin aqu, si fcilmente lo puedes determinar. Esto evita
los asuntos comunes implicaron en cambiar fuera de firewalls, como ARP
caches, ISPs cerrando a solo MAC direcciones, etc.
Si no eres capaz de introducir el MAC direccin de vuestro actual firewall aqu,
el impacto es ms probablemente, insignificante. Power ciclo vuestro router y
mdem y vuestro nuevo MAC la direccin normalmente ser capaz de
conseguir on-line. Para algunos ISPs, tienes que llamar cundo cambiando
dispositivos, o pasar por un proceso de activacin.
Figura 10
MTU O Unidad de Transmisin Mxima determina la unidad de dato de
protocolo ms grande que puede ser pasado en adelante. Un paquete de 1500
bytes es la medida de paquete ms grande dejado por Ethernet en la capa de
red. Dejando este espacio de campo deja el sistema a default a paquetes de
1500 bytes. PPPoE Los paquetes son ligeramente ms pequeos en 1492bytes. Recomendamos dejar este espacio para una configuracin bsica. MSS
Y MTU tiene que ser puesto a la misma medida de paquete si les configuras.
Figura 11
Algunos ISPs especficamente requerir DHCP Hostname entrada. Puedes dejar
este espacio, otherwise.
Figura 12
La informacin aadida en estas secciones estn asignadas por vuestro ISP.
Complacer poblar estos campos segn la informacin proporcionada por
vuestro ISP.
Figura 13
Todo trfico de red privada que origina en el Internet est bloqueado por esta
regla
Las direcciones privadas estn reservadas para uso en interno LANS y
bloqueado de trfico exterior as que estas gamas de direccin pueden ser
reused por todas las redes privadas.
Figura 14
Una direccin de IP esttica de 192.168.1.1 y un subnet mscara de /24
(255.255.255.0) estuvo escogido para esta instalacin. Si no planeas para
conectar vuestra red a cualquier otra red va VPN, el 192.2.68.1 default es
suficiente.
Selecciona LUEGO para continuar.
Salva Cambios
Figura 16
Clic RELOAD para salvar la configuracin.
Figura 17
Para proceder al webConfigurator, marca la seleccin cuando destacado en
Figura 17. La exhibicin de Salpicadero seguir.
Dashboard
Figura 18
Figura 19
Figura 20
Selecciona Configuracin de Descarga y salvar una copia de vuestra
configuracin.
Figura 21
Puedes restaurar esta configuracin de la misma pantalla por escoger vuestro
archivo de copia de seguridad debajo Restaura configuracin.
Nota: pfSense SG-2440 puede ser configurado de iOS dispositivos, aun as, el
webConfigurator no puede actuar tan descrito en un iPhone, iPad, o Tacto de
iPod. Cundo explorando de uno de estos dispositivos, cambiando a un tema
diferente resolver este asunto. El default funciones de tema correctamente
en un navegador de Androide. Cambiando a un tema ms simplista dejar
para navegacin ms fcil, aun as.
Accediendo la Consola
Conectar un Mini cable de USB a puerto #1 cuando mostrado en Figura 1 en el
pfSense SG-2440 y el otro a un USB 2.0 puerto en el ordenador con un
programa de emulacin terminal instalado.
Figura 22
MASILLA abierta y localizar la exhibicin de Sesin cuando mostrado en Figura
23. Pone el COM Puerto a aquello cul est mostrado en Director de
Dispositivo del Windows y la Velocidad a 115200.
Figura 23
Partido el COM Puerto con qu estuvo informado en Director de Dispositivo del
Windows. Utilizaremos COM3 para este ejemplo. El SG-2440 velocidad de
puerto serie es 115200 bits por segundo. La velocidad del BIOS y la velocidad
de la consola tiene que emparejar tan cambio la velocidad en Masilla a
115200bps.
Selecciona Abierto y golpear el introducir clave varios tiempo y siguiendo ser
mostrado.
Figura 24
Soporte adicional
Nuevamente-adquirido elegible firewall los productos venidos con un ao de
Por soporte de incidente por Netgate, la compaa detrs del pfSense proyecto.
Si elegible para soporte, recibirs una tarjeta de correo sized documento con
vuestro dispositivo con instrucciones encima activando soporte. El soporte
proporcionado por Netgate cuestiones de cubiertas o problemas puedes
experimentar con pfSense o el electrodomstico de hardware adquirido de
pfSense.
PfSense Universidad
PfSense Cursos de ofertas universitarias para crecientes vuestro conocimiento
de pfSense productos y servicios. Si necesitas mantener o mejorar las
habilidades de seguridad de vuestro personal u oferta soporte especializado
altamente y mejorar vuestra satisfaccin de cliente; pfSense la universidad
tiene cubriste. https://www.pfsense.org/university/
Documentacin adicional
Esta gua ilustra el basics para levantarse y corriendo con vuestro SG-2440.
hay mucho ms que puede ser cumplido con pfSense software. La fuente mejor
de informacin es el libro pfSense 2.2.x: La Gua Definitiva disponible a Oro
pfSense suscriptores en https://portal.pfsense.org. La documentacin
comunitaria es libremente disponible del pfSense sitio en
https://doc.pfsense.org
Avisos de seguridad
1. Ledo, sigue, y mantener estas instrucciones.
2. Heed Todos los avisos.
3. Accesorios de anexos de uso/nicos especificaron por el fabricante.
AVISO: no utiliza este producto en ubicacin que puede ser sumergido
por agua.
AVISO: no utiliza este producto durante una tormenta elctrica para
evitar shock elctrico