Pfsense [LAB 03] Cấu hình Interface và Routing trên Firewall pfSense (VMWare)

HanaLink

Junior – IT Sơ cấp
Mar 11, 2022
117
15
18
24
Ho Chi Minh City
Trong bài viết này mình sẽ hướng dẫn các bạn cấu hình Interface của Firewall pfSense (mình dựng mô hình trên VMWare và sử dụng version 2.7.0)

1. Cấu hình IP Interface
Trong môi trường VMWare, khi các bạn thêm card mới cho pfSense, hệ thống sẽ tự động reboot, vì vậy hãy lưu ý và lưu cấu hình trước khi thao tác nhé. Mình sẽ tạo 1 card mới và sử dụng card đó như cổng MGMT riêng biệt cho pfSense.
Bước 1: Quản trị từng Interface bằng cách truy cập vào phần Intefaces > Interface Assignments, tại đây ta có thể xem thông tin địa chỉ MAC cũng như assign từng cổng tương ứng:
1694510206295.png


Bước 2: Để cấu hình cho từng Interface truy cập vào phần Interfaces > chọn Interface muốn cấu hình (mình sẽ cấu hình OPT1):
1694510383835.png

Tại đây có thể chỉnh sửa tên của Interface ở mục Description, cấu hình Static hoặc thông qua DHCP, PPPoE... Trường hợp khi cấu hình Static, tiếp tục điền thông tin địa chỉ IP tương ứng, có thể cấu hình Gateway riêng cho Interface bằng cách chọn Add a new gateway và chọn Save > Apply Changes sau khi đã tùy chỉnh:
1694510880426.png


Bước 3: Tạo rule cho phép truy cập GUI thông qua cổng MGMT, vào phần Firewall > Rules > MGMT (là cổng OPT1 vừa được đổi tên), chọn Add để thêm Rule cho cổng:
1694577141785.png

Cấu hình Actione, SourceDestination address sau đó chọn Save:
1694577224920.png

Chọn Apply Changes:
1694577269907.png


Bước 5: Đăng nhập bằng địa chỉ IP của cổng MGMT:
1694577363944.png

1694577386074.png


2. Cấu hình VLAN Interface
Mình sẽ sử dụng mô hình kết nối như sau:
1694578732210.png

Bước 1: Vào phần Interfaces > LAN, Enable interface đồng thời sổ chọn None ở mục IP Configuration Type:
1694579168683.png


Bước 2: Để tạo Sub-interface cho cổng LAN, vào phần Interfaces > Assignments > VLANs và chọn Add:
1694579755392.png

Chọn cổng Parent là cổng LAN và điền VLAN Tag, chọn Save và tạo tương tự cho VLAN 20:
1694579900035.png

1694579927558.png


Bước 3: Vào phần Interfaces > Assignments > Interface Assignments, chọn Add để thêm 2 cổng VLAN 10 và 20, sau đó chọn Save:
1694580073344.png

1694580091628.png


Bước 4: Bây giờ ta có thể cấu hình cho từng VLAN Interface trong phần Interfaces:
1694580149908.png

Tiến hành Enable interface, tiếp theo cấu hình tên và đặt IP cho VLAN Interface tương ứng, chọn Save > Apply Changes:
1694580561913.png

1694580517141.png


Bước 5: Có thể tham khảo cấu hình DHCP Server trên Interface VLAN:
1694580806560.png


Bước 6: Tạo NAT và Rule cho VLAN Interfaces:
1694582902811.png

1694582928266.png

1694582940732.png


Bước 7: Do mình dựng trên môi trường VMWare nên tiến hành thêm card trunk tương ứng với cổng LAN của pfSense. Kiểm tra PC nhận IP và kết nối thành công:
1694582749184.png


3. Cấu hình Routing
Bước 1: Truy cập phần System > Routing > Gateways để tạo Object gateway được sử dụng trong việc cấu hình Route, chọn Add để thêm mới:
1694597109296.png


Bước 2: Cấu hình thông tin bao gồm Interface outside kết nối đến Gateway của pfSense, Address (IPv4/IPv6), NameIP của Gateway, sau đó chọn Save > Apply Changes:
1694597256247.png


Bước 3: Tiếp tục vào phần Static Routes > Add:
1694597319281.png

Cấu hình thông tin bao gồm Destination network, Gateway sau đó chọn Save > Apply Changes:
1694597393635.png

Ngoài ra các bạn cũng có thể cấu hình Default Gateway tại phần Routing > Gateways > Default gateway:
1694597451187.png


Chúc các bạn thành công :">
 

Attachments

  • 1694510811847.png
    1694510811847.png
    343.8 KB · Views: 0
  • 1694580350543.png
    1694580350543.png
    204.8 KB · Views: 0
  • 1694580937391.png
    1694580937391.png
    75.3 KB · Views: 0
Last edited:
  • Like
Reactions: ThanhMD
Chào bạn,
Mình có đọc qua 3 bài lab về pfSense và chỉ mới cài đặt được pfsense trên VM như bạn hướng dẫn. Mình xin bạn hướng dẫn vài điểm sau:

1. Hiện mình đã có mô hình network đang chạy ổn định như sau:
LAN => Fortinet => Peplink
Mình muốn dựng 1 con pfSense trên VM theo kiểu
LAN => pfSense => Peplink thì có được không và làm sao để test các client đi qua pfSense là ra internet được?

2. Với mô hình LAN => pfSense => Peplink thì mình muốn cấu hình VPN site-to-site với Draytek thì cách set IP khi cấu hình VPN là như nào: IP đầu ngoài của pfSense hay của Peplink?

Cảm ơn bạn,

Thanh
 

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu