Tutorial básico de configuración de PFSense

Tutorial básico de configuración de PFSense
Este tutorial explica cómo instalar y configurar el sistema PFSense.

PfSense es un software de firewall y enrutador que puede instalar en una computadora para crear y administrar su propio enrutador o firewall. Se puede usar desde la línea de comandos o desde una interfaz gráfica web. Este tutorial cubre la instalación de PFSense y los consejos básicos de configuración.

Instalación de PFSense

Para comenzar con la instalación de PFSense, inserte el disco o la unidad USB que contiene la imagen ISO PFSense de arranque para arrancar. En la captura de pantalla a continuación puede ver la primera pantalla de instalación que verá. No necesita seleccionar una opción, el proceso de instalación comenzará automáticamente.

La segunda pantalla contiene un aviso de derechos de autor y distribución que debe aceptar presionando el botón Aceptar, como se muestra a continuación.

Puede iniciar una nueva instalación de PFSense, iniciar una consola de recuperación o restaurar un archivo de configuración. Para comenzar una nueva instalación de PFSense, presione la tecla ENTER en la opción Instalar.

Ahora, puede seleccionar su kimap. Para el inglés, presione Entrar para elegir la opción predeterminada.

Las versiones recientes de PFSense le permiten seleccionar ZFS como sistema de archivos. ZFS tiene muchas características que incluyen compresión de datos en línea, deduplicación de datos en línea, envío/recepción ZFS, RAID Z y más. En este tutorial, seleccionaremos la opción ZFS, pero Auto UFS funcionará correctamente si se selecciona. Seleccione la opción que desee y presione ENTER para continuar.

Después de seleccionar su sistema de archivos, el proceso de instalación le permitirá editar alguna configuración y seleccionar opciones adicionales como cifrado de disco, tamaño de intercambio, etc. Como se muestra en la imagen a continuación. Puede verificar las opciones, o puede continuar con la instalación presionando la instalación como se muestra en la siguiente captura de pantalla.

Ahora, debe seleccionar la configuración del disco. Las opciones disponibles incluyen:

  • Raya: Con esta configuración, PFSense funcionará como con un solo disco, incluso si agrega múltiples discos (RAID 0).
  • Espejo: Al elegir esta configuración, PFSense reflejará todo el contenido a otros disco/s.
  • RAID10: Esta opción combina rayas y espejos. Esta es la mejor opción si desea poder agregar espacio adicional mientras refleja el contenido.
  • RAIDZ1: Esta opción implementará una sola incursión.
  • RAIDZ2: Esta opción se utiliza para implementar doble redundancia.
  • RAIDZ3: Esta opción se utiliza para implementar triple redundancia.

En este tutorial, seleccioné la opción Stripe (sin redundancia), como se muestra a continuación. Seleccione su elección y presione Entrar.

Debe seleccionar el disco en el que se instalará PFSense. En mi caso, estoy usando virtualbox para este tutorial. Seleccione la unidad de disco que desee y presione Entrar.

Antes de comenzar el proceso de instalación, el instalador le dará una última oportunidad para detener o editar la instalación. Si no tiene nada que cambiar, presione ENTER para iniciar la instalación de PFSense.

Como puede ver en la captura de pantalla a continuación, el proceso de instalación comenzará. Esto puede tardar unos minutos en terminar.

Una vez que finalice el proceso de instalación, se le ofrecerá hacer cambios. Si no tiene cambios que hacer, presione no para continuar.

Finalmente, se le pedirá que reinicie en PfSense. Seleccione y presione Reboot para continuar iniciando PfSense.

En el primer reinicio, PFSense le ofrecerá configurar la interfaz de red/s/s. La primera interfaz es virtual. La interfaz de red virtual es EM0. Para configurar la interfaz de red, presione Y. Puede seleccionar n y configurarlo más tarde a través del configurador web como se muestra en la captura de pantalla a continuación.

Ahora, debe seleccionar la interfaz WAN, puede escribirla o seleccionar 'a' para autodetección.

Entonces se le pedirá que seleccione la interfaz LAN. En mi caso, falla porque no está en. Como en el paso anterior, puede escribir el nombre de su interfaz LAN o seleccionar 'a'Para la autodetección.

Si la autodetección era correcta, presione 'Y'Para configurar su interfaz LAN. Entonces PfSense se iniciará como se muestra en la siguiente captura de pantalla.

La consola PFSense le permite ejecutar tareas de configuración, como se muestra en la imagen a continuación. Las opciones disponibles son:

  • INCOMISO (SSH SOLO):
  • Asignar interfaces: Esta opción le permite reconfigurar sus interfaz (s) de red.
  • Establecer la dirección IP de interfaz (s): Desde esta opción puede definir direcciones IP para sus interfaces de red. También es útil habilitar, deshabilitar y configurar el servicio DHCP, para acceder a la GUI a través de HTTP (en lugar de HTTPS) y deshabilitar la regla de bloqueo si el usuario ha sido bloqueado.
  • Restablecer la contraseña de WebConfigurator: Aquí puede restablecer el usuario del sistema y la contraseña a los valores predeterminados (admin/pfsense). El script también puede habilitar o generar la cuenta predeterminada nuevamente, en caso de que se deshabilite o elimine.
  • Restablecer a los valores predeterminados de fábrica: Use esta opción para restaurar la configuración del sistema predeterminada, incluida la eliminación del software agregado.
  • Reiniciar el sistema: Esta opción ofrece diferentes opciones para realizar un reinicio del sistema.
  • Sistema de detención: Use esta opción para apagar el sistema.
  • Anfitrión de ping: Esta opción simplemente le permite ejecutar ping para fines de prueba.
  • pftop: PFTOP muestra el estado del sistema y los datos transferidos. Es útil monitorear el sistema y diagnosticar problemas.
  • Registros de filtro: Desde esta opción puede verificar los registros de firewall.
  • Reiniciar el WebConfigurator: Esta opción le permite reiniciar procesos vinculados a la GUI web como Nginx.
  • Php Shell + PFSense Herramientas: Esta opción le permite ejecutar el código PHP. Esta opción es útil para desarrolladores y usuarios familiarizados con PHP.
  • Actualización de la consola: Esta opción es útil para actualizar su sistema a su última versión.
  • Habilitar Shell Secure (SSHD): Aquí puede habilitar o deshabilitar el servicio SSH.
  • Restaurar la configuración reciente: Esta opción le permite seleccionar entre las últimas configuraciones del sistema para la restauración.
  • Reiniciar PHP-FPM: Reinicie el servicio PHP, útil para pagar algunos problemas de Conconfigurador Web.

Todas las opciones anteriores también están disponibles a través de la GUI, a la que puede acceder desde su navegador utilizando la dirección IP asignada a su sistema PFSense. En mi caso, como se muestra en la captura de pantalla anterior, la dirección IP es 10.0.2.15.

Conclusión

Como puede ver, instalar y configurar PFSense no es una tarea difícil a pesar de que PFSense se basa en FreeBSD en lugar de Linux. La instalación de PFSense sería una introducción interesante a la instalación de FreeBSD. El menú de configuración hace tareas fáciles de mejorar, configurar y solucionar problemas. PFSense es una excelente opción para implementar un dispositivo de firewall rápido e independiente, ya que, como se puede confirmar, siguiendo las instrucciones anteriores, lleva minutos instalarse y configurarse. Este tutorial no cubre el WebConfigurator debido a su simplicidad, es bastante intuitivo y cualquier usuario de nivel de Linux puede tratarlo.

Gracias por leer este tutorial explicando la instalación de PFSense y la configuración básica. Sigue siguiéndonos para obtener tutoriales y consejos adicionales de Linux.