Trong bài viết này mình sẽ hướng dẫn các bạn cấu hình Interface của Firewall pfSense (mình dựng mô hình trên VMWare và sử dụng version 2.7.0)
1. Cấu hình IP Interface
Trong môi trường VMWare, khi các bạn thêm card mới cho pfSense, hệ thống sẽ tự động reboot, vì vậy hãy lưu ý và lưu cấu hình trước khi thao tác nhé. Mình sẽ tạo 1 card mới và sử dụng card đó như cổng MGMT riêng biệt cho pfSense.
Bước 1: Quản trị từng Interface bằng cách truy cập vào phần Intefaces > Interface Assignments, tại đây ta có thể xem thông tin địa chỉ MAC cũng như assign từng cổng tương ứng:
Bước 2: Để cấu hình cho từng Interface truy cập vào phần Interfaces > chọn Interface muốn cấu hình (mình sẽ cấu hình OPT1):
Tại đây có thể chỉnh sửa tên của Interface ở mục Description, cấu hình Static hoặc thông qua DHCP, PPPoE... Trường hợp khi cấu hình Static, tiếp tục điền thông tin địa chỉ IP tương ứng, có thể cấu hình Gateway riêng cho Interface bằng cách chọn Add a new gateway và chọn Save > Apply Changes sau khi đã tùy chỉnh:
Bước 3: Tạo rule cho phép truy cập GUI thông qua cổng MGMT, vào phần Firewall > Rules > MGMT (là cổng OPT1 vừa được đổi tên), chọn Add để thêm Rule cho cổng:
Cấu hình Actione, Source và Destination address sau đó chọn Save:
Chọn Apply Changes:
Bước 5: Đăng nhập bằng địa chỉ IP của cổng MGMT:
2. Cấu hình VLAN Interface
Mình sẽ sử dụng mô hình kết nối như sau:
Bước 1: Vào phần Interfaces > LAN, Enable interface đồng thời sổ chọn None ở mục IP Configuration Type:
Bước 2: Để tạo Sub-interface cho cổng LAN, vào phần Interfaces > Assignments > VLANs và chọn Add:
Chọn cổng Parent là cổng LAN và điền VLAN Tag, chọn Save và tạo tương tự cho VLAN 20:
Bước 3: Vào phần Interfaces > Assignments > Interface Assignments, chọn Add để thêm 2 cổng VLAN 10 và 20, sau đó chọn Save:
Bước 4: Bây giờ ta có thể cấu hình cho từng VLAN Interface trong phần Interfaces:
Tiến hành Enable interface, tiếp theo cấu hình tên và đặt IP cho VLAN Interface tương ứng, chọn Save > Apply Changes:
Bước 5: Có thể tham khảo cấu hình DHCP Server trên Interface VLAN:
Bước 6: Tạo NAT và Rule cho VLAN Interfaces:
Bước 7: Do mình dựng trên môi trường VMWare nên tiến hành thêm card trunk tương ứng với cổng LAN của pfSense. Kiểm tra PC nhận IP và kết nối thành công:
3. Cấu hình Routing
Bước 1: Truy cập phần System > Routing > Gateways để tạo Object gateway được sử dụng trong việc cấu hình Route, chọn Add để thêm mới:
Bước 2: Cấu hình thông tin bao gồm Interface outside kết nối đến Gateway của pfSense, Address (IPv4/IPv6), Name và IP của Gateway, sau đó chọn Save > Apply Changes:
Bước 3: Tiếp tục vào phần Static Routes > Add:
Cấu hình thông tin bao gồm Destination network, Gateway sau đó chọn Save > Apply Changes:
Ngoài ra các bạn cũng có thể cấu hình Default Gateway tại phần Routing > Gateways > Default gateway:
Chúc các bạn thành công :">
1. Cấu hình IP Interface
Trong môi trường VMWare, khi các bạn thêm card mới cho pfSense, hệ thống sẽ tự động reboot, vì vậy hãy lưu ý và lưu cấu hình trước khi thao tác nhé. Mình sẽ tạo 1 card mới và sử dụng card đó như cổng MGMT riêng biệt cho pfSense.
Bước 1: Quản trị từng Interface bằng cách truy cập vào phần Intefaces > Interface Assignments, tại đây ta có thể xem thông tin địa chỉ MAC cũng như assign từng cổng tương ứng:
![1694510206295.png 1694510206295.png](https://cdn.securityzone.vn/2023/09/7340_df3212ed4d76a831e975f5b5bdad92f9.png)
Bước 2: Để cấu hình cho từng Interface truy cập vào phần Interfaces > chọn Interface muốn cấu hình (mình sẽ cấu hình OPT1):
![1694510383835.png 1694510383835.png](https://cdn.securityzone.vn/2023/09/7341_ae70d71a52e430d49ec89aa8b9f0672b.png)
Tại đây có thể chỉnh sửa tên của Interface ở mục Description, cấu hình Static hoặc thông qua DHCP, PPPoE... Trường hợp khi cấu hình Static, tiếp tục điền thông tin địa chỉ IP tương ứng, có thể cấu hình Gateway riêng cho Interface bằng cách chọn Add a new gateway và chọn Save > Apply Changes sau khi đã tùy chỉnh:
![1694510880426.png 1694510880426.png](https://cdn.securityzone.vn/2023/09/7343_8c629fff05cb116fca9f7fa0c4693345.png)
Bước 3: Tạo rule cho phép truy cập GUI thông qua cổng MGMT, vào phần Firewall > Rules > MGMT (là cổng OPT1 vừa được đổi tên), chọn Add để thêm Rule cho cổng:
![1694577141785.png 1694577141785.png](https://cdn.securityzone.vn/2023/09/7344_5ab136fa8f58dd8165be12e65af6d7fb.png)
Cấu hình Actione, Source và Destination address sau đó chọn Save:
![1694577224920.png 1694577224920.png](https://cdn.securityzone.vn/2023/09/7345_12ebfb4262a5820905b0e83e8606dcf1.png)
Chọn Apply Changes:
![1694577269907.png 1694577269907.png](https://cdn.securityzone.vn/2023/09/7346_305a559bd3fd1b2cad65309e6026a62e.png)
Bước 5: Đăng nhập bằng địa chỉ IP của cổng MGMT:
![1694577363944.png 1694577363944.png](https://cdn.securityzone.vn/2023/09/7347_ff5e6144a6eda046a1af578271d80f61.png)
![1694577386074.png 1694577386074.png](https://cdn.securityzone.vn/2023/09/7348_3cb7d5041b2016b5d87356de2b31ca3d.png)
2. Cấu hình VLAN Interface
Mình sẽ sử dụng mô hình kết nối như sau:
![1694578732210.png 1694578732210.png](https://cdn.securityzone.vn/2023/09/7349_37828dd18fd7c94a4ea127161e00846b.png)
Bước 1: Vào phần Interfaces > LAN, Enable interface đồng thời sổ chọn None ở mục IP Configuration Type:
![1694579168683.png 1694579168683.png](https://cdn.securityzone.vn/2023/09/7350_98568f31aa573ddcd7b28227decadf83.png)
Bước 2: Để tạo Sub-interface cho cổng LAN, vào phần Interfaces > Assignments > VLANs và chọn Add:
![1694579755392.png 1694579755392.png](https://cdn.securityzone.vn/2023/09/7351_8a5d6bb778a602c8b0b7e9db5136d286.png)
Chọn cổng Parent là cổng LAN và điền VLAN Tag, chọn Save và tạo tương tự cho VLAN 20:
![1694579900035.png 1694579900035.png](https://cdn.securityzone.vn/2023/09/7352_f7b5c91668954f0338bc3e4106cf6b2c.png)
![1694579927558.png 1694579927558.png](https://cdn.securityzone.vn/2023/09/7353_b76e02d3ea536e78c0292a6dbf6eaae3.png)
Bước 3: Vào phần Interfaces > Assignments > Interface Assignments, chọn Add để thêm 2 cổng VLAN 10 và 20, sau đó chọn Save:
![1694580073344.png 1694580073344.png](https://cdn.securityzone.vn/2023/09/7354_afa66543cc02e2d2f8a996098aaf377e.png)
![1694580091628.png 1694580091628.png](https://cdn.securityzone.vn/2023/09/7355_7e63a625f488034230a13766ca14ccc7.png)
Bước 4: Bây giờ ta có thể cấu hình cho từng VLAN Interface trong phần Interfaces:
![1694580149908.png 1694580149908.png](https://cdn.securityzone.vn/2023/09/7356_d3687c505ed5d88839913fc2061bce34.png)
Tiến hành Enable interface, tiếp theo cấu hình tên và đặt IP cho VLAN Interface tương ứng, chọn Save > Apply Changes:
![1694580561913.png 1694580561913.png](https://cdn.securityzone.vn/2023/09/7359_13dcd5a1fe1cc4ed75cb1bc6b9dc22a1.png)
![1694580517141.png 1694580517141.png](https://cdn.securityzone.vn/2023/09/7358_bc7d4db41587e03d6feb34a4c13bc07f.png)
Bước 5: Có thể tham khảo cấu hình DHCP Server trên Interface VLAN:
![1694580806560.png 1694580806560.png](https://cdn.securityzone.vn/2023/09/7360_c19db6ba320f3dba9ccad0528e924de8.png)
Bước 6: Tạo NAT và Rule cho VLAN Interfaces:
![1694582902811.png 1694582902811.png](https://cdn.securityzone.vn/2023/09/7363_671bb6f7939778f0314c65cb38ae65ad.png)
![1694582928266.png 1694582928266.png](https://cdn.securityzone.vn/2023/09/7364_6be4631926631238b5222b27d0ef6488.png)
![1694582940732.png 1694582940732.png](https://cdn.securityzone.vn/2023/09/7365_773659cb6074903afe11a9f29e1ac81e.png)
Bước 7: Do mình dựng trên môi trường VMWare nên tiến hành thêm card trunk tương ứng với cổng LAN của pfSense. Kiểm tra PC nhận IP và kết nối thành công:
![1694582749184.png 1694582749184.png](https://cdn.securityzone.vn/2023/09/7362_317dddb64e8f66f28996eeb7977059c0.png)
3. Cấu hình Routing
Bước 1: Truy cập phần System > Routing > Gateways để tạo Object gateway được sử dụng trong việc cấu hình Route, chọn Add để thêm mới:
![1694597109296.png 1694597109296.png](https://cdn.securityzone.vn/2023/09/7397_dc01f906e542591c9c2196f185e855b0.png)
Bước 2: Cấu hình thông tin bao gồm Interface outside kết nối đến Gateway của pfSense, Address (IPv4/IPv6), Name và IP của Gateway, sau đó chọn Save > Apply Changes:
![1694597256247.png 1694597256247.png](https://cdn.securityzone.vn/2023/09/7398_64d31f2923175b47f602f67c11320c4f.png)
Bước 3: Tiếp tục vào phần Static Routes > Add:
![1694597319281.png 1694597319281.png](https://cdn.securityzone.vn/2023/09/7399_cab016d5fba15131dd147cd56198f4da.png)
Cấu hình thông tin bao gồm Destination network, Gateway sau đó chọn Save > Apply Changes:
![1694597393635.png 1694597393635.png](https://cdn.securityzone.vn/2023/09/7400_94cd1e99e3b6c4ad71f418b1ea9ec1f4.png)
Ngoài ra các bạn cũng có thể cấu hình Default Gateway tại phần Routing > Gateways > Default gateway:
![1694597451187.png 1694597451187.png](https://cdn.securityzone.vn/2023/09/7401_1b1a024fe975196cac206b49171d6598.png)
Chúc các bạn thành công :">
Attachments
Last edited: