Tutorial PfSense
Tutorial PfSense
Tutorial PfSense
Que es PfSense?
PfSense es una distribucin libre, de cdigo abierto basado en FreeBSD personalizado y
adaptado para su uso como un servidor de seguridad y router, basado en una interfaz
web.
De donde viene?
Este proyecto fue fundado en 2004 por Chris Buechler y Ullrich Scott. fue hecho para
contribuir a m0n0wall otra distribucion FreeBSD, la similitud es notable,
aunque PfSense esta mas desarrollado.
Pagina del proyecto:
http://www.pfsense.com/
Para que sirve?
Su objetivo es funcionar como un cortafuegos (firewall) fcilmente configurable a travs
de una interfase web e instalable en cualquier PC, incluyendo los miniPC de una sola
tarjeta, obviamente para una empresa se necesita algo mas poderoso
Este tutorial solamente se basara en la solamente en la instalacion, la cual la relizare en VirtualBox,
el cual esta instalado en Ubuntu 10.04 LTS.
Como primer paso veremos nuestras tarjetas compatibles, poner atencion a las
abreviaturas que se encuentran adelante de las MACS address (le0, em0) en algunos
casos las realteck seran (rl0, rl1) y asi las identificaremos por el chipset que
contienen.
En esta primera opcion le daremos que No vamos a configurar VLANs ahora
Aqui ingresaremos la abreviatura de la tarjeta de red que sera utilizada como entrada
de internet (WAN)
Lo mismo sera para la red local (LAN), y si tenemos una tercera tarjeta de red sera lo
mismo pero el sistema la marcara como (OPT1, OPT2), pero regularmente se deja en
blanco para mas tarde configurarla.
Ya una vez cargados todos los archivos esta sera la pantalla resultante, atencion aun
no esta instalado el sistema esta como LiveCD, como notaremos la red WAN esta por
DHCP.
El resultado es el siguiente:
Ahora que ya esta configurado el servidor DHCP, ahora instalaremos el sistema, con la
opcion 99, aceptamos la configuracion
Y finalmente:
Comprobaremos que funciona todo lo anterior, con otra maquina virtual, con la
siguiente configuracion:
Para ingresar al configurador web, ingresaremos la ip que asignamos para la red local
LAN(o la puerta de enlace predeterminada) , en cualquier navegador, Ahora
ingresaremos el usuatrio admin con la contrasea pfsense:
Podemos configurar el nombre del host del proxy, nombre del dominio para integrarlo
con windows server, y las ips de los servidores DNS, esto si contamos con ips fijas:
Aqui se conffigura la red WAN, recordemos que esta por DHCP, esta configuracion se
toca cuando tenemos IPS fijas, el proveedor de servicios dedicados deben de
proporionar los datos, como servidores DNS, puerta de enlace.
Pulsamos reload y nos pedira la nueva contrasea, ahora esperamos que tome los
cambios :
La instalacin de esta versin de PfSense, es muy similar a la versin anterior, la mejora viene en
cuestin que integra mas servicios, que se configuran desde el WebGui.
Bueno la versin que fue de prueba es la siguiente:
Ahora lo configuraremos a gusto, por ejemplo, la interface, el tipo de proxy(en este caso
transparente), el puerto lo dejamos tal cual (3128), lo deje en modo transparente para que sea mas
Agregamos las paginas que queremos bloquear en esta lista en este formato facebook.com sin
Saludos, despus pongo la configuracin del SquidGuard, y el Portal Cautivo, que por ahi me
pidieron.