Trong bài viết này mình sẽ hướng dẫn các bạn cách cài đặt và setup cơ bản cho Firewall pfSense trên VMWare.
Giải pháp pfSense là một dự án tường lửa nguồn mở có nguồn gốc từ dự án tường lửa Monowall từ nhiều năm trước. Theo trang pfsense.org, hàng nghìn doanh nghiệp sử dụng pfSense. Về cơ bản, pfsense sẽ bao gồm một bộ định tuyến tường lửa/L3 đầy đủ chức năng với nhiều tính năng khác như máy chủ proxy, IDS/IPS, tính sẵn sàng cao, trình quản lý chứng chỉ và bộ tập trung VPN.
I. Chuẩn bị
Bước 1: Truy cập vào trang pfSense Download để tải ISO của pfsense mới nhất, sau đó upload trên máy local hoặc trên datastore trên VMWare:
Bước 2: Tạo VM theo option sau:
Chọn Finish và khởi động VM.
II. Cài đặt trên VMWare
Bước 1: Sau khi khởi động pfSense, chọn Accept để tiến hành quá trình cài đặt:
Bước 2: Chọn Install pfSense > OK:
Bước 3: Chọn Auto (ZFS): Guided Root-on-ZFS > OK:
Bước 4: Chọn Install > Select:
Bước 5: Chọn stripe > OK:
Bước 6: Bấm space để tích chọn VMWare Virtual disk > Ok
Bước 7: Chọn YES để tiến hành quá trình cài đặt:
Bước 8: Chọn Reboot:
III. Setup cấu hình và truy cập
Bước 1: Sau khi thiết bị Reboot thành công, tiến hành quá trình cài đặt. Đầu tiên sẽ chọn cổng WAN và LAN cho thiết bị, tương ứng 2 card ethernet đã tạo cho VM thì sẽ là card vmx0 và vmx1, chọn y ở mục Do you want to proceed? để lưu lựa chọn:
Bước 2: Cấu hình IP cho 2 cổng WAN và LAN bằng cách chọn Option 2:
Chọn cấu hình cho cổng WAN với thông tin IP, Subnet mask và Gateway:
Cấu hình tương tự cho cổng LAN:
Bước 3: Mặc định pfsense sẽ để rule firewall nên trước hết cần tắt rule firewall để truy cập được giao diện quản trị thông qua mạng LAN. Chọn Option 8 và gõ lệnh pfctl -d:
Bước 4: Dùng máy cùng lớp mạng LAN với pfsense truy cập GUI quản trị, tài khoản mặc định đăng nhập của pfsense là admin | pfsense:
Bước 5: Chọn Next, tiếp tục chọn Next:
Bước 6: Cài đặt 1 số thông tin cơ bản cho pfSense như Hostname, Domain và DNS Server, ở ô tích chọn Override DNS dùng trong trường hợp DNS sẽ được thay đổi khi cấu hình DHCP trên cổng WAN được sử dụng và nhận 1 DNS mới từ DHCP Server, sau đó chọn Next:
Bước 7: Cấu hình NTP Server và Timezone cho pfSense sau đó chọn Next:
Bước 8: Cấu hình thông tin cổng WAN, hoặc để thông tin mặc định và chọn Next:
Bước 9: Cấu hình thông tin cổng LAN hoặc để mặc định và chọn Next:
Bước 10: Đặt mật khẩu mới cho tài khoản admin quản trị và chọn Next:
Bước 11: Chọn Reload:
Bước 12: Chọn Finish để lưu thông tin cấu hình thay đổi:
Như vậy các bạn đã setup thành công pfSense trên VMWare, trong bài viết tiếp theo mình sẽ hướng dẫn các cấu hình cơ bản trên pfSense.
Chúc các bạn thành công :">
Giải pháp pfSense là một dự án tường lửa nguồn mở có nguồn gốc từ dự án tường lửa Monowall từ nhiều năm trước. Theo trang pfsense.org, hàng nghìn doanh nghiệp sử dụng pfSense. Về cơ bản, pfsense sẽ bao gồm một bộ định tuyến tường lửa/L3 đầy đủ chức năng với nhiều tính năng khác như máy chủ proxy, IDS/IPS, tính sẵn sàng cao, trình quản lý chứng chỉ và bộ tập trung VPN.
I. Chuẩn bị
Bước 1: Truy cập vào trang pfSense Download để tải ISO của pfsense mới nhất, sau đó upload trên máy local hoặc trên datastore trên VMWare:
![1694488578044.png 1694488578044.png](https://cdn.securityzone.vn/2023/09/7288_d80912b5831c2007f7ebcb9415aad3e0.png)
Bước 2: Tạo VM theo option sau:
- CPUs: 1
- Memory: 1 GB
- Capacity: 8 GB
- Guest OS: FreeBSD 13 or later versions (64-bit)
![1694489230703.png 1694489230703.png](https://cdn.securityzone.vn/2023/09/7290_e874cd3980ce595a57580ab5cc99e1b4.png)
Chọn Finish và khởi động VM.
II. Cài đặt trên VMWare
Bước 1: Sau khi khởi động pfSense, chọn Accept để tiến hành quá trình cài đặt:
![1694489434161.png 1694489434161.png](https://cdn.securityzone.vn/2023/09/7291_d2c69c5881c911a9c4a60eca4647d29b.png)
Bước 2: Chọn Install pfSense > OK:
![1694489495048.png 1694489495048.png](https://cdn.securityzone.vn/2023/09/7292_10caeffdfdfde60d019d9d2731ef3c67.png)
Bước 3: Chọn Auto (ZFS): Guided Root-on-ZFS > OK:
![1694489722389.png 1694489722389.png](https://cdn.securityzone.vn/2023/09/7293_bc234dceeb342cabdc417a11d7cd683d.png)
Bước 4: Chọn Install > Select:
![1694492073018.png 1694492073018.png](https://cdn.securityzone.vn/2023/09/7299_7d61ba9b3e90f1f1f6269c3e6d55c4cf.png)
Bước 5: Chọn stripe > OK:
![1694492173484.png 1694492173484.png](https://cdn.securityzone.vn/2023/09/7300_f5f154b612867ca2ca223dbbdcd13fcc.png)
Bước 6: Bấm space để tích chọn VMWare Virtual disk > Ok
![1694492243506.png 1694492243506.png](https://cdn.securityzone.vn/2023/09/7301_d40948129a52ae4ce0fde6402b63824d.png)
Bước 7: Chọn YES để tiến hành quá trình cài đặt:
![1694492290816.png 1694492290816.png](https://cdn.securityzone.vn/2023/09/7302_014dd528ac1d9a05cc10eea080ef8bb2.png)
![1694490186054.png 1694490186054.png](https://cdn.securityzone.vn/2023/09/7296_629a050e55d4f1ebaee0b0f617731986.png)
Bước 8: Chọn Reboot:
![1694490232875.png 1694490232875.png](https://cdn.securityzone.vn/2023/09/7297_03aff01d3bf072f0a81707f58125f418.png)
III. Setup cấu hình và truy cập
Bước 1: Sau khi thiết bị Reboot thành công, tiến hành quá trình cài đặt. Đầu tiên sẽ chọn cổng WAN và LAN cho thiết bị, tương ứng 2 card ethernet đã tạo cho VM thì sẽ là card vmx0 và vmx1, chọn y ở mục Do you want to proceed? để lưu lựa chọn:
![1694490565870.png 1694490565870.png](https://cdn.securityzone.vn/2023/09/7298_bde8bf4462d398d8ae615cb9ca408d90.png)
Bước 2: Cấu hình IP cho 2 cổng WAN và LAN bằng cách chọn Option 2:
![1694492451721.png 1694492451721.png](https://cdn.securityzone.vn/2023/09/7303_4bedd9e370e0b2e8d3f6108ea35c1d2a.png)
Chọn cấu hình cho cổng WAN với thông tin IP, Subnet mask và Gateway:
![1694492528126.png 1694492528126.png](https://cdn.securityzone.vn/2023/09/7304_531ddf15cfebdda9d4eade67a3947d8c.png)
![1694492620648.png 1694492620648.png](https://cdn.securityzone.vn/2023/09/7305_0bb62d60f761602cab5f08854cc1e65d.png)
Cấu hình tương tự cho cổng LAN:
![1694492649311.png 1694492649311.png](https://cdn.securityzone.vn/2023/09/7306_6be6f7f25a93e139a6dec83a545f7d48.png)
Bước 3: Mặc định pfsense sẽ để rule firewall nên trước hết cần tắt rule firewall để truy cập được giao diện quản trị thông qua mạng LAN. Chọn Option 8 và gõ lệnh pfctl -d:
![1694492780711.png 1694492780711.png](https://cdn.securityzone.vn/2023/09/7307_64818a5ac7c13300357ca9b8183e3492.png)
Bước 4: Dùng máy cùng lớp mạng LAN với pfsense truy cập GUI quản trị, tài khoản mặc định đăng nhập của pfsense là admin | pfsense:
![1694492881119.png 1694492881119.png](https://cdn.securityzone.vn/2023/09/7308_8c28b0dd20a082a4aaf05b067fd9f742.png)
![1694492942004.png 1694492942004.png](https://cdn.securityzone.vn/2023/09/7309_79466327df8d28568302e2a7e5900233.png)
Bước 5: Chọn Next, tiếp tục chọn Next:
![1694493745927.png 1694493745927.png](https://cdn.securityzone.vn/2023/09/7310_ef14cfd9fd4cd6aaa0607f6421b94691.png)
Bước 6: Cài đặt 1 số thông tin cơ bản cho pfSense như Hostname, Domain và DNS Server, ở ô tích chọn Override DNS dùng trong trường hợp DNS sẽ được thay đổi khi cấu hình DHCP trên cổng WAN được sử dụng và nhận 1 DNS mới từ DHCP Server, sau đó chọn Next:
![1694493924507.png 1694493924507.png](https://cdn.securityzone.vn/2023/09/7311_33bbe52ffa28173ab20281ad83c1b962.png)
Bước 7: Cấu hình NTP Server và Timezone cho pfSense sau đó chọn Next:
![1694494033142.png 1694494033142.png](https://cdn.securityzone.vn/2023/09/7312_f3feec076eb5f653c992762dbdfa845f.png)
Bước 8: Cấu hình thông tin cổng WAN, hoặc để thông tin mặc định và chọn Next:
![1694494114557.png 1694494114557.png](https://cdn.securityzone.vn/2023/09/7313_7c501288993abdd1a5ec826b678b5a05.png)
Bước 9: Cấu hình thông tin cổng LAN hoặc để mặc định và chọn Next:
![1694494155581.png 1694494155581.png](https://cdn.securityzone.vn/2023/09/7314_69f40869ec0780b76c4a44e55c0e6b38.png)
Bước 10: Đặt mật khẩu mới cho tài khoản admin quản trị và chọn Next:
![1694494212320.png 1694494212320.png](https://cdn.securityzone.vn/2023/09/7315_d28eb73879603a76e6fc21cbf88156e9.png)
Bước 11: Chọn Reload:
![1694494272759.png 1694494272759.png](https://cdn.securityzone.vn/2023/09/7316_a26ab9f62e983bc785beff50da637f16.png)
Bước 12: Chọn Finish để lưu thông tin cấu hình thay đổi:
![1694494315081.png 1694494315081.png](https://cdn.securityzone.vn/2023/09/7317_4399abe22498940acf87a5128474a289.png)
Như vậy các bạn đã setup thành công pfSense trên VMWare, trong bài viết tiếp theo mình sẽ hướng dẫn các cấu hình cơ bản trên pfSense.
![1694494364058.png 1694494364058.png](https://cdn.securityzone.vn/2023/09/7319_9f59353f4909e258f23cb7961ec3787e.png)
Chúc các bạn thành công :">
Attachments
Last edited: