ตอนที่1: การติดตั้ง pfSense firewall (VDO Tutorial)
สวัสดีครับเพื่อนๆ ชาวละอ่อนทอร์ค มาแว้ว..สำหรับวีดีโอสอนการติดตั้ง pfSense Firewall ก่อนที่จะชม VDO Tutorial ขอให้ดูคำอธิบายตาม Diagram ด้านล่างก่อนเพื่อให้มีความเข้าใจตรงกัน
ตามรูปเราจะเห็นว่า pfSense ทำหน้าที่เป็นทั้ง Firewall & Gateway ไปพร้อมๆ กัน สิ่งที่จำเป็นก็คือ NIC (Network Interface Card) จำนวน 2 ใบ สำหรับ LAN และ WAN
LAN : จะทำการเชื่อต่อกับ Switch เพื่อกระจายไปยังคอมพิวเตอร์อื่นๆ ในเครือข่าย
WAN : เชื่อต่อไปยัง ADSL Modem เพื่อทำการ Connect Internet นั่นเอง..
ท่านใดที่พึ่งเรียนรู้เกี่ยวกับ pfSense แนะว่าให้ใช้คอมเก่า หรือไม่ก็ไปซื้อคอมฯ มือสอง ที่มีขายตามร้านขายยาทั่วไป (มีที่ไหนล่ะ) แถวพันธ์ทิพย์, ตะวันนา, ฟอร์จูน… เครื่องละ 2,500- 3,000 แนะนำว่าเน้น Memory สัก 512 MB นะครับจะนิ่งมากๆ LAN Card 2 ใบด้วยอย่าลืม, HDD อย่างน้อง 4 GB
โหลดไฟล์คุณภาพสูง วีดีโอสอนการติดตั้ง pfSense Firewall Link-1






การติดตั้ง pfsense กับ adsl สองสาย
เร้าเตอร์จำเป็นต้องเซ็ทเป็น Bridge mode ทั้งสองตัวเลยไหมครับ
ถ้าไม่เซ็ท bridge mode ทั้งสองตัวจะเป็นอะไรหมครับ
pfSense มีข้อจำกัดคือถ้าจำเป็นจะต้องต่อแบบ Multi-WAN จะต้องใช้ PPPoE ได้แค่ WAN1 ส่วน WAN2, WAN3 จะต้องเป็น Static IP / DHCP ครับ
วิธีที่ 1
pfSense
|—-> (WAN 1) PPPoE/DHCP/etc => Internet
|—-> (WAN 2) Static IP / DHCP => Internet
วิธีที่ 2
pfSense
|—-> (WAN 1) Static IP => Internet
|—-> (WAN 2) Static IP => Internet
วิธีที่ 3
pfSense
|—-> (WAN 1) DHCP => Internet
|—-> (WAN 2) DHCP => Internet
ถ้าต้องการทำ load balancing แนะนำวิธีที่ 2
static ip คือ ที่เร้าเตอร์ ไม่ต้องปล่อย DHCP ใช่ไมหครับ ปิดโหมด DHCP ไปเลยใช่ไหมครับ
ผมต้องการทำ Loadbalance ครับ
หรือถ้าผมเข้าใจผิด ช่วยชี้แจงด้วยครับ
ขอบคุณล่วงหน้าครับ
ที่ Router จะเปิดหรือปิด DHCP ก็ไม่เป็นไรครับ แต่ผมจะเปิดไว้ และตั้ง Rance ต่ำๆ เช่น 192.168.2.5 – 10 เผื่อไว้เวลาเข้าำไป config router จะได้ไม่ต้องเซ็ต IP Address ให้เสียเวลา
ส่วนการกำหนด Static IP ที่ขา WAN บน pfSense ก็ควรเซ็ต IP Address ที่ไม่ได้อยู่ใน Rance ของ DHCP ครับ เช่น 192.168.2.100 เป็นต้น
จากที่ไปอ่านกระทู้ มานะครับ เจอกระทู้นี้มาเลย อยากจะลองถาม ดูนะครับ
ตอนนี้กำลังตัดสินใจว่าจะใช้ firewall ตัวไหนดี
ติดตั้ง pfsense เข้าบางเว็บไม่ได้และออน msn ไม่ได้
http://www.thaiadmin.org/board/index.php?topic=103023.0
อาการแบบนี้น่าจะเกิดจาก configuration หรือบางไฟล์เสียหายขณะไฟดับ ถ้ายังไม่หายต้อง Reset Factory Defaults แล้วล่ะครับ
ข้อสำคัญอย่าปรับแต่งสิ่งที่นอกเหนือจากข้อกำหนดของผู้พัฒนา, และไม่ควรปิด-เปิดเครื่องบ่อยๆ โดยไม่จำเป็น ให้มันอยู่แบบนั้นตลอดปีตลอดชาติดีกว่า เลี้ยงดูด้วยระบบไฟนิ่งๆ ก็พอ
ชอบ pfSense ก็เพราะว่า ทำ VPN ได้เสถียรดีมาก ใช้ระบบปฎิบัติการ FreeBSD ตัวเล็กปสิทธิภาพเกินตัว ระบบ firewall ไม่เป็นรองใคร, ใช้ทรัพยากรน้อย, ค่ายเดียวกันกับ mOnOwall
ส่วน IPCop มีความยืนหยุ่นในการปรับแต่งดี ตัวอย่างเช่น ต้องการอนุญาติ หรือปฎิเสธ เครื่อง client บางเครื่องให้เล่นเน็ตได้ทั้งหมด, บางเครื่องเล่นได้บางเว็บ เป็นต้น, ใช้ทรัพยากรน้อย, ค่ายเดียวกันกับ Smoothwall
Endian เคยทดลองระยะเวลาสั้นๆ ไม่เห็นความแตกต่างจากค่ายอื่นๆ เท่าไหร โดยรวมก็ใช้ได้ครับ คล้าย IPCop + Smoothwall หน้าตาดีทีเดียว
Clarkconnect ตัวใหญ่ มีทุกอย่างที่ต้องการ จะทำหน้าที่ Server อย่างเดียว หรือ Server + gateway ก็ย่อมได้, เปลืองทรัพยากรกว่าใครเพื่อน
การนำไปใช้งาน ก็ดูความเหมาะสมของแต่ละองค์กร และความถนัดของ admin เป็นสำคัญครับ
เออพี่ครับ
console สุดท้าย 99 คือติดตั้งลง HD
แล้วถ้าเราไม่เลือกติดตั้งลง HD ต้องเราข้อไหนครับ
วานพี่ๆช่วยละกัน
ยังอ่อนประสบการณ์ครับ
กรณีที่เราต้องการติดตั้ง และใช้งานผ่าน CD-ROM ค่า Configure ของระบบจะถูกเก็บไว้ที่ FDD ฉะนั้นเราจะต้องมี FDD Drive และเตรียมแผ่นเปล่าใส่ไว้ด้วย
เมื่อทำการ Configure เสร็จแล้วให้ทำการบันทึกลง FDD
98) Move Configuration file to removable device
* ต้องใส่แผ่น FDD ไว้ตลอดเวลา ทุกครั้งที่ Reboot โปรแกรมจะอ่านค่า Configure จาก FDD นั่นเอง
แล้วถ้าเราจะเลือกติดตั้งลง HD จะลงไว้ที่ Drive ไหนครับ
ถ้า C หมายถึงจะต้อง formate Driver รึปล่าวครับ
ผมก็งง วานด้วยนะครับพี่ชาย
การติดตั้งลง HDD ให้โปรแกรมทำการแบ่ง partition และ format ให้ตามขั้นตอนใน VDO Tutorial นั่นแหละครับ
วีดีโอดูได้ 45 วินาทีแล้วนิ่งไปเลยครับต้องทำยังไงครับ
เอ๋.. ผมก็ดูได้จนจบนะ ไม่งั้นก็ต้องโหลดจากลิงค์ด้านล่างล่ะ
คือผมอยาก pfsense ทำการ block bit ของที่ทำงานตั้งแต่ เวลา 8.00-18.00 แล้วหลังจากนั้นก็ปล่อยให้โหลดได้ตามปกติ ผมต้องทำยังไงมั้งครับ
มือใหม่ ขอสอบถามค่ะ
ต้องการใส่ user / password ใน local user ประมาณ 1000 user โดยการ dump ได้หรือเปล่า
ต้องการ key local user ครั้งเดียว 1000 user ทำไงดี
อยากทราบ เหมือนกันครับ ใครตอบได้ ช่วยให้ แสงสว่าง ด้วยนะครับ
K.jackcs001
การ block bit แบบตั้งเวลานั้น ยังทำไม่ได้ครับ เพราะ traffic shapper จะมีผลกับทุก ิbittorent Protocol
ขอวิธีเซ็ตเร้าเตอร์ของ TOTหน่อยได้มั๊ยครับผมเซ็ตแล้วลองต่อเนตมันเข้าไม่ได้ครับผมจะเช็ตเป็นstaticเร้าเตอร์ยี่ห้อtp-linkรุ่นะก-8817กำลังหัดทำpfsenseแต่เซ็ตไม่เป็น
ขอบคุณครับ
ผมใช้ TP-Link รุ่น tf3200 ทำไงจะให้โปรแกรมมองเก็นครับ รบกวนช่วยทีครับ ร้านก็จะเปิดแล้ว ขอบคุณครับ
สำหรับ LAN Card แนะนำให้ใช้ SMC EZ LAN Card 10/100 PCI 1211-TX ครับ ยี่ห้อง TP-Link ไม่รองรับ FreeBSD ครับ
ผมลง pFsense 1.2.3 บน IBM System x3250 M2 ไม่ได้ครับมัน mount cdrom ไม่ผ่านครับ
ไม่ทราบต้องแก้อย่างไรครับ
อาจารย์ทุกท่านครับ ผมใช้ pfsense เป็น firewall และเป็น proxy server เก็บ log ใน proxy 90 วัน(rotate) และโยน log เก็บใน kiwi syslog ใน win xp ด้วย อยากทำต่ออีก คือ
1.ให้ user สามารถเปลี่ยนรหัสผ่านเองได้ (captive portal)
2. ลงทะเบียนการใช้งานอินเตอร์เน็ต แต่ต้องได้รับการอนุมัติจาก admin ก่อน
พอจะมีวิธีไหมครับ
เท่าที่ทราบ pfSense ไม่มี feature นี้ครับ ถ้าเป็นองค์กรแนะนำให้ใช้วิธี Authentication ผ่าน Windows 2003 (Active Directory) จะเหมาะสมกว่าครับ เพราะเราสามารถจัดการ Domain Controller ที่เดียว
ขอเรียนถามครับ ทำ loadbalance แล้วครับที่ status แสดงเป็น
wan1 Omline
opt1 Warning
ความหมาย คือ อะไรครับ จะต้อง เป็น Online ทั้งสองเส้นหรืเปล่าครับ
loadbalance ทำคู่กับ Proxy หรืเปล่าครับ และถ้าจะแยกให้อยู่คนละ server ต้องทำยังงัยบ้างครับ
ผมพึ่งศึกษาครับ
ขอบคุณมากครับ
loadbalance แสดงเป็น
wan1 Online
opt1 warning
หมายถึงอะไรครับ
opt1 warning สาเหตุอาจเกิดเพราะ OPT1 ไม่สามารถตรวจสอบ DNS ได้
ถ้าเป็น Internet ค่าย CAT แนะนำให้ใช้ OPEN DNS แทนครับ
แล้ว loadbalance ติดตั้งคู่กับ Proxy ได้หรือเปล่าครับ
หากแยก proxy มีวิธีการทำอย่างไรบ้างครับ
ขอบคุณมากครับ
การติดตั้ง Loadbalance + Proxy, pfSense 2.0 ทำได้ครับ
แต่ถ้าใช้ 1.2.3 แนะนำให้ทำคนละเครื่องดังนี้
- pfsense 1 ทำหน้ืาที่ Loadbance
- pfsense 2 ทำหน้าที่ Proxy Server
ไม่ทราบว่า ถ้าจะเก็บ log 90 วัน ต้องไปกำหนดที่เมนูไหนครับ
ตามนี้ครับ http://www.laontalk.com/2009/02/20/789
แนะำนำโปรแกรม syslog watcher
สอบถามคับ
ผมต่อเน็ทหอพัก ประมาน 60 ห้อง
สอง wan โดย ขา Wan เป็น Static หมดแล้วทำ LB กับ Captive แค่นั้นครับ
Card lan 10/100 switch 10/100 พอต่อแล้ว ปัญหาว่าเวลา ออนพร้อมๆกันระบบมันล่มเลยครับ
คือเน็ทช้า มาบ้าง หายบ้าง
แต่พอต่อตรง กลับเล่นได้ปกติไม่ช้าไม่หลุด งงครับ ขอคำแนะนำหน่อยครับว่าควรทำไงดี
สอบถามครับ ผม ใช้ PF ต่อ แบบ LB และ ใช้ Captive Potal จำกัดความเร็ว คนละ 1024
Wan 1 static Speed 16 Wan 2 static Speed 16
พอตกเย็น ช่วงคนเยอะๆ เน็ทมันจะล่มๆ ขาดๆ หายๆ โดนที่ WAn1 Wan2 status ปกติ
แต่พอเอา PFsense ออก ต่อตรงๆๆ กลับเล่นได้ ไว แล้วก็ไม่หลุดเลย
cardlan Pfsense 10/100 Switch 10/100 ครับ
จะแก้ไขยังไงดีครับ
จะทำ Transparent firewall
โดยมี 1Wan 1LAN
ขา wan ต่อเข้ากับ router
lan ทำBridge กับ wan
ลองคอนฟิตตามเว็บ pfsense ที่มันเป็น pdf แล้ว ออกเน็ทไม่ได้ ping ไม่เจอ gateway เลย
มันต้องมีอะไรเพิ่มเติมอีกหรือเปล่า
rules ปล่อย any any เลย
http://202.143.130.99/files/transparent_firewall.pdf
modem>router[192.168.111.1] > wan[192.168.111.11]pfsense LAN[192.168.111.12]> switch
มีความจำเป็นต้องใช้ ip วงเดียวกันหมด
หรือว่าต้องทำ route ด้วย แล้วเร้าอะไรบ้างหรอ
pfs บน vmware
P4 3.2GHz
Ram 1GB
HDD 80G
LAN 2
ขอบคุณครับ
ถ้าไม่ใช้ pfsene on vmware ละครับ ทำได้หรือป่าว ผมว่ายังไง vmware ก็ยังมีข้อจำกัดอยู่นะครับ โดยเฉพาะเรื่องความปลอดภัย
ผม ใช้ใช้เน็ต 3 เส้น จะต้องทำยังไงครับ ผมใช้ของ TOT ทั้งสามครับ ผมดูแต้ VDO 2 WAN ยังไม่เข้าใจครับ รบกวนผู้รู้บอกด้วยนะครับ ขอบคุณครับ
ลองทำ 2 WAN สำเร็จหรือยังครับ การทำ 3 WAN จะต้องใช้ VLAN Switching Hub เข้ามาช่วย ทำให้เราสามารถเิพิ่มจำนวน Router ตามต้องการได้