Sei sulla pagina 1di 13

2017623 TutorialsobrepfSense.Configuracinbase.

[Introduccin][CasoEstudio][Instalacin][Configuracinbase][Alias][NAT][Reglas][DNS][DHCP][Caudal][OpenVPN
][Portal]
[OpenVPNsinDHCP][spamd]

Configuracinbase
Accesoalainterfaseweb
[System][GeneralSetup]
[System][Advancedfunctions]
[Interfaces][Assign]
[Interfaces][LAN]
[Interfaces][WAN]
[Interfaces][WAN1]
[Interfaces][WAN2]
[Interfaces][Alumnes]
[Interfaces][Wireless]
Guardarlaconfiguracin

Accesoalainterfaseweb

DesdeunnavegadordepginaswebiremosaladireccinIPquehayamospuesto(enlaLANdelcortafuegos)
durantelainstalacin:

http://192.168.XXX.1

Ynosvalidaremosconelusuarioadminylacontraseapfsense.

Cuandoseentraporprimeravezapareceunasistente,perosepuedesaltarhaciendoclicsobreellogotipode
pfSense.Prefierohacerloasparairfamiliarizndomeconlosmens...

Elconfiguradorwebestbasadoenunservidorwebreducidollamadolighttpd.Nossiesunproblemade
esteservidorodesuconfiguracinpero,aveces,tevesobligadoarefrescarlapginaparaqueseveasevea
bienoarepetirlaaccindealgnbotn(porejemploeldedescargadelaconfiguracindelcortafuegosen
formatoXML).Resultaalgoincmodoperonotienemsimportancia.

[System][GeneralSetup]

Iremospuesa[System][GeneralSetup]paraajustarlaconfiguracinbsicadenuestrocortafuegos:

https://www.bellera.cat/josep/pfsense/config_base_cs.html 1/13
2017623 TutorialsobrepfSense.Configuracinbase.

[System][AdvancedFunctions]

Acontinuacin,siqueremosaccesoalaconsolaporSSHy/ohacerservirHTTPShayqueajustarcosasen
[System][Advancedfunctions].Elcertificadodeseguridadylallaveprivadaparaelaccesowebnoson
imprescindiblesperosrecomendables,sobretodosiqueremosevitareltpicoavisosobreloscertificadosde
cuandoseentraenmodohttps.Enwww.eclectica.ca/howto/sslcerthowto.phphayunbuentutorialsobre
certificadosSSL.

ElusuariodeaccesoalaconsolaporSSHessiempreadmin.Elcambiodelnombredelusuarioadministrador
vawebnoafectaeldeladministradorvaSSH.Porcontra,elcambiodecontraseasqueafectalosdos

https://www.bellera.cat/josep/pfsense/config_base_cs.html 2/13
2017623 TutorialsobrepfSense.Configuracinbase.

modosdeadministracin(SSHyweb).

https://www.bellera.cat/josep/pfsense/config_base_cs.html 3/13
2017623 TutorialsobrepfSense.Configuracinbase.

https://www.bellera.cat/josep/pfsense/config_base_cs.html 4/13
2017623 TutorialsobrepfSense.Configuracinbase.

[Interfaces][Assign]

Habrqueirtambina[Interfaces][Assign]conelfindeasignarelrestodeinterfases(recordemosqueLANy
WANyaseasignarondurantelainstalacinyconfiguracininicial).Enunprimermomento,elsistemava
denominandolasinterfasesqueasignamoscomoOptional1,Optional2,Optional3,Optional4,...

Enlosapartadosquehaymsadelantedeconfiguracindecadaunadelasinterfasespodremosdarlesun
nombreanuestrogusto(WAN1,WAN2,WirelessiAlumnes).Lapantallaquesemuestraacontinuacinesya
https://www.bellera.cat/josep/pfsense/config_base_cs.html 5/13
2017623 TutorialsobrepfSense.Configuracinbase.

lafinaldeasignacindeinterfases:

[Interfaces][LAN]

TerminamosporajustarlaconfiguracindelaLANasegurndonosquetenemosFTPProxyHelper
desactivado:

https://www.bellera.cat/josep/pfsense/config_base_cs.html 6/13
2017623 TutorialsobrepfSense.Configuracinbase.

[Interfaces][WAN]

AsignaremosalaWAN(puertadeenlacepordefectodenuestrocortafuegos)unaIPesttica
(192.168.AAA.2),indicaremosculessupuertadesalida(192.168.AAA.1,IPprivadadelrouterADSL)yle
desactivaremosFTPProxyHelper.Observemosqueempleamoscomomscaradeestared29bit
(255.255.255.248),yaquetenemosunproxyen192.168.AAA.3.

https://www.bellera.cat/josep/pfsense/config_base_cs.html 7/13
2017623 TutorialsobrepfSense.Configuracinbase.

https://www.bellera.cat/josep/pfsense/config_base_cs.html 8/13
2017623 TutorialsobrepfSense.Configuracinbase.

[Interfaces][WAN1]

Activamoslainterfaseopcional1,leponemospornombreWAN1,leasignamosunaIPesttica
(192.168.BBB.2),indicamosculessupuertadesalida(192.168.BBB.1,IPprivadadelrouterADSL)yle
desactivamosFTPProxyHelper.Observemosqueempleamoscomomscaradeestared30bit
(255.255.255.252),detalformaqueentreestainterfaseyelrouterADSLesimposibleponernadams.

https://www.bellera.cat/josep/pfsense/config_base_cs.html 9/13
2017623 TutorialsobrepfSense.Configuracinbase.

[Interfaces][WAN2]

Seguimoslosmismospasos(queparaWAN1)paralainterfaseopcional2,alaquellamaremosWAN2,le
asignamosunaIPesttica(192.168.CCC.2),indicamosculessupuertadesalida(192.168.CCC.1,IP

https://www.bellera.cat/josep/pfsense/config_base_cs.html 10/13
2017623 TutorialsobrepfSense.Configuracinbase.

privadadelrouterADSL)yledesactivamosFTPProxyHelper.

[Interfaces][Alumnes]

Lainterfaseopcional4esladelaLANdeAlumnes.Lepondremosladireccinesttica192.168.YYY.1,con
mscarade24bit(255.255.255.0).Noletenemosqueponerunapuertadeenlace,yaquesonlasreglasdel
cortafuegoslasquedefinenatravsdequeWAN(WAN,WAN1oWAN2)vaeltrfico.Adems,aqu
dejaremosactivadoFTPProxyHelper.

https://www.bellera.cat/josep/pfsense/config_base_cs.html 11/13
2017623 TutorialsobrepfSense.Configuracinbase.

[Interfaces][Wireless]

Finalmente,lainterfaseopcional3ladestinaremosalaredsinhilos(wireless),conFTPProxyHelper
desactivado:

https://www.bellera.cat/josep/pfsense/config_base_cs.html 12/13
2017623 TutorialsobrepfSense.Configuracinbase.

Guardarlaconfiguracin

Seaconsejairamenudoa[Diagnostics][Backup/Restore][Remote]yguardar(download)laconfiguracin.
GeneraunarchivoXMLaguardar.Adems,elnombredeestearchivoquedaserializadoconlafecha/hora,
porloqueencasodeproblemaspuedesermuytilrecuperarlaltimaconfiguracinbuenaconocida.

PiensaqueelarchivoXMLpuedecontenerinformacindelicada(llavesprivadasSSL,contraseas,estructura
denuestrared,...)yconvieneguardarloenlugarseguro.

Tambinhayquetenerencuentaquehaciendopruebasnospodemosencontrarconalgunasconfiguraciones
decomportamientoerrticoporloque,anteladuda,msvalerecuperarlaconfiguracinquesabemosque
funcionabacorrectamente.

Autor:JosepPujadasiJubany
2007.Todoslosderechosreservados

https://www.bellera.cat/josep/pfsense/config_base_cs.html 13/13

Potrebbero piacerti anche