Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
[Introduccin][CasoEstudio][Instalacin][Configuracinbase][Alias][NAT][Reglas][DNS][DHCP][Caudal][OpenVPN
][Portal]
[OpenVPNsinDHCP][spamd]
Configuracinbase
Accesoalainterfaseweb
[System][GeneralSetup]
[System][Advancedfunctions]
[Interfaces][Assign]
[Interfaces][LAN]
[Interfaces][WAN]
[Interfaces][WAN1]
[Interfaces][WAN2]
[Interfaces][Alumnes]
[Interfaces][Wireless]
Guardarlaconfiguracin
Accesoalainterfaseweb
DesdeunnavegadordepginaswebiremosaladireccinIPquehayamospuesto(enlaLANdelcortafuegos)
durantelainstalacin:
http://192.168.XXX.1
Ynosvalidaremosconelusuarioadminylacontraseapfsense.
Cuandoseentraporprimeravezapareceunasistente,perosepuedesaltarhaciendoclicsobreellogotipode
pfSense.Prefierohacerloasparairfamiliarizndomeconlosmens...
Elconfiguradorwebestbasadoenunservidorwebreducidollamadolighttpd.Nossiesunproblemade
esteservidorodesuconfiguracinpero,aveces,tevesobligadoarefrescarlapginaparaqueseveasevea
bienoarepetirlaaccindealgnbotn(porejemploeldedescargadelaconfiguracindelcortafuegosen
formatoXML).Resultaalgoincmodoperonotienemsimportancia.
[System][GeneralSetup]
Iremospuesa[System][GeneralSetup]paraajustarlaconfiguracinbsicadenuestrocortafuegos:
https://www.bellera.cat/josep/pfsense/config_base_cs.html 1/13
2017623 TutorialsobrepfSense.Configuracinbase.
[System][AdvancedFunctions]
Acontinuacin,siqueremosaccesoalaconsolaporSSHy/ohacerservirHTTPShayqueajustarcosasen
[System][Advancedfunctions].Elcertificadodeseguridadylallaveprivadaparaelaccesowebnoson
imprescindiblesperosrecomendables,sobretodosiqueremosevitareltpicoavisosobreloscertificadosde
cuandoseentraenmodohttps.Enwww.eclectica.ca/howto/sslcerthowto.phphayunbuentutorialsobre
certificadosSSL.
ElusuariodeaccesoalaconsolaporSSHessiempreadmin.Elcambiodelnombredelusuarioadministrador
vawebnoafectaeldeladministradorvaSSH.Porcontra,elcambiodecontraseasqueafectalosdos
https://www.bellera.cat/josep/pfsense/config_base_cs.html 2/13
2017623 TutorialsobrepfSense.Configuracinbase.
modosdeadministracin(SSHyweb).
https://www.bellera.cat/josep/pfsense/config_base_cs.html 3/13
2017623 TutorialsobrepfSense.Configuracinbase.
https://www.bellera.cat/josep/pfsense/config_base_cs.html 4/13
2017623 TutorialsobrepfSense.Configuracinbase.
[Interfaces][Assign]
Habrqueirtambina[Interfaces][Assign]conelfindeasignarelrestodeinterfases(recordemosqueLANy
WANyaseasignarondurantelainstalacinyconfiguracininicial).Enunprimermomento,elsistemava
denominandolasinterfasesqueasignamoscomoOptional1,Optional2,Optional3,Optional4,...
Enlosapartadosquehaymsadelantedeconfiguracindecadaunadelasinterfasespodremosdarlesun
nombreanuestrogusto(WAN1,WAN2,WirelessiAlumnes).Lapantallaquesemuestraacontinuacinesya
https://www.bellera.cat/josep/pfsense/config_base_cs.html 5/13
2017623 TutorialsobrepfSense.Configuracinbase.
lafinaldeasignacindeinterfases:
[Interfaces][LAN]
TerminamosporajustarlaconfiguracindelaLANasegurndonosquetenemosFTPProxyHelper
desactivado:
https://www.bellera.cat/josep/pfsense/config_base_cs.html 6/13
2017623 TutorialsobrepfSense.Configuracinbase.
[Interfaces][WAN]
AsignaremosalaWAN(puertadeenlacepordefectodenuestrocortafuegos)unaIPesttica
(192.168.AAA.2),indicaremosculessupuertadesalida(192.168.AAA.1,IPprivadadelrouterADSL)yle
desactivaremosFTPProxyHelper.Observemosqueempleamoscomomscaradeestared29bit
(255.255.255.248),yaquetenemosunproxyen192.168.AAA.3.
https://www.bellera.cat/josep/pfsense/config_base_cs.html 7/13
2017623 TutorialsobrepfSense.Configuracinbase.
https://www.bellera.cat/josep/pfsense/config_base_cs.html 8/13
2017623 TutorialsobrepfSense.Configuracinbase.
[Interfaces][WAN1]
Activamoslainterfaseopcional1,leponemospornombreWAN1,leasignamosunaIPesttica
(192.168.BBB.2),indicamosculessupuertadesalida(192.168.BBB.1,IPprivadadelrouterADSL)yle
desactivamosFTPProxyHelper.Observemosqueempleamoscomomscaradeestared30bit
(255.255.255.252),detalformaqueentreestainterfaseyelrouterADSLesimposibleponernadams.
https://www.bellera.cat/josep/pfsense/config_base_cs.html 9/13
2017623 TutorialsobrepfSense.Configuracinbase.
[Interfaces][WAN2]
Seguimoslosmismospasos(queparaWAN1)paralainterfaseopcional2,alaquellamaremosWAN2,le
asignamosunaIPesttica(192.168.CCC.2),indicamosculessupuertadesalida(192.168.CCC.1,IP
https://www.bellera.cat/josep/pfsense/config_base_cs.html 10/13
2017623 TutorialsobrepfSense.Configuracinbase.
privadadelrouterADSL)yledesactivamosFTPProxyHelper.
[Interfaces][Alumnes]
Lainterfaseopcional4esladelaLANdeAlumnes.Lepondremosladireccinesttica192.168.YYY.1,con
mscarade24bit(255.255.255.0).Noletenemosqueponerunapuertadeenlace,yaquesonlasreglasdel
cortafuegoslasquedefinenatravsdequeWAN(WAN,WAN1oWAN2)vaeltrfico.Adems,aqu
dejaremosactivadoFTPProxyHelper.
https://www.bellera.cat/josep/pfsense/config_base_cs.html 11/13
2017623 TutorialsobrepfSense.Configuracinbase.
[Interfaces][Wireless]
Finalmente,lainterfaseopcional3ladestinaremosalaredsinhilos(wireless),conFTPProxyHelper
desactivado:
https://www.bellera.cat/josep/pfsense/config_base_cs.html 12/13
2017623 TutorialsobrepfSense.Configuracinbase.
Guardarlaconfiguracin
Seaconsejairamenudoa[Diagnostics][Backup/Restore][Remote]yguardar(download)laconfiguracin.
GeneraunarchivoXMLaguardar.Adems,elnombredeestearchivoquedaserializadoconlafecha/hora,
porloqueencasodeproblemaspuedesermuytilrecuperarlaltimaconfiguracinbuenaconocida.
PiensaqueelarchivoXMLpuedecontenerinformacindelicada(llavesprivadasSSL,contraseas,estructura
denuestrared,...)yconvieneguardarloenlugarseguro.
Tambinhayquetenerencuentaquehaciendopruebasnospodemosencontrarconalgunasconfiguraciones
decomportamientoerrticoporloque,anteladuda,msvalerecuperarlaconfiguracinquesabemosque
funcionabacorrectamente.
Autor:JosepPujadasiJubany
2007.Todoslosderechosreservados
https://www.bellera.cat/josep/pfsense/config_base_cs.html 13/13