首頁‎ > ‎電子期刊‎ > ‎2007 年 8 月號‎ > ‎

使用 pfSense 打造個人防火牆(中)


摘要

  • 作者:吳佳湖

pfSense 的基本設定

剛安裝完 pfSense 還不能立即使用 Web 管理介面來設定它,必須使用字元功能表來對它進行基本設定。

第一次從硬碟啟動 pfSense,系統會要求設定網路介面。實際設定方法與從 Live CD 光碟啟動類似,這裡不再敘述。

設定內部網卡 IP 位址

設定完 VLAN 和網路介面後,pfSense 會顯示內部網卡和外部網卡的 IP 位址,同時還顯示 pfSense 的主功能表,要選擇某個子功能表只需要輸入功能表前的數字並 ENTER 鍵確定即可。

本例LAN使用的 IP 子內網是 192.168.100.254/24,但內部網卡預設的 IP 位址是 192.168.1.1,所以要對其進行修改。

1.在主功能表選擇子功能表 "Setup LAN IP address" 。

2.輸入內部網卡 IP 位址

3.輸入內部網卡的子網路遮罩。要注意在這裡子網路遮罩與 Windows 下寫法不一樣,本例輸入的 "24" 就是子網路遮罩 "255.255.255.0" 的意思,即輸入的數位表示子網路遮罩的二進位位元中左邊為 "1" 共有多少位。

4.pfSense 還會詢問是否在內部網卡啟用 DHCP 伺服器,以便為 LAN 的電腦自動分配 IP 位址。如果要啟用 DHCP 伺服器,請輸入分配給客戶端的開始位址和結束位址。

完成以上基本設定後,我們就可以使用瀏覽器透過 Web 來管理 pfSense了。

初始化pfSense 主機

使用瀏覽器輸入 pfSense 伺服器內部網卡的 IP 位置開啟管理介面,接著輸入使用者帳號 "admin" 和密碼 "pfsense" 後,就能進入 pfSense 的 Web 管理介面。

1.使用精靈設定 pfSense 主機,功能變數名稱和 DNS。請在 pfSense 主畫面中選擇 "System" 功能表下 ”Setup wizard" 連結啟動精靈設定畫面。接著按 "Next" 按鈕開始進行設定。

1.1 一般設定 在 "General Information" 頁面中,可以設定 pfSense 的主機名稱,功能變數名稱和 DNS 伺服器位址,請根據實際輸入這些參數,然後按一下 "Next" 按鈕。

1.2設定時間伺服器 在 "Time Server Information" 頁面中,為了保證 pfSense 系統時間的準確性,可以為 pfSense 指定時間伺服器,如果網路中沒有時間伺服器,請使用預設的伺服器。

1.3 設定 "WAN" 網卡資訊 在 "Configure WAN Interface" 頁面中,請根據實際在 "SelectedType:" 選擇 WAN 網路的接入方式(如 DHCP,靜態 IP,PPPoE 或 PPTP 撥號等),輸入連接的相關參數,然後按一下 "Next" 按鈕。本例選擇 DHCP。

1.4 設定內部網卡IP 在 "Configure LAN Interface" 頁面中,可以設定內部網卡的IP位址,由於前面已經設好了,所以在這裡直接按一下 "Next" 按鈕進入下一頁面。

1.5 設定管理員密碼 在 "Set Admin WebGUI Password" 頁面中,重新設定admin管理者用戶的密碼,然後按一下 "Next" 按鈕。

1.6 重新開機電腦 最後精靈會提示要重新開機電腦,以便啟用新的設定,請按一下 "Reboot" 按鈕重新啟動電腦。

結語

經過以上設定後,你的 pfSense 電腦開機後就會由 DHCP 自動取得 IP 地址, 在 "LAN" 端的電腦即可透過 pfSense 上網了。下一篇我們將針對 pfSense WebGUI 進階設定做介紹,讓讀者能更掌握 pfSense 系統功能。

Comments