Este documento describe la instalación y configuración de pfSense, un firewall basado en FreeBSD. Detalla los requisitos de hardware, el proceso de instalación que incluye formatear el disco y particionarlo, y cómo configurar las interfaces de red. También explica brevemente cómo funciona pfSense al proveer servicios como firewall, VPN, DHCP y más a través de su interfaz web amigable.
1. INSTITUTO TECNOLÓGICO
DE TEHUACÁN
Nombres de los Integrantes:
GARCÍA VIVEROS ANABEL TATIANA
JIMENEZ TORRES MARCOS ANTONIO
Carrera:
ING. EN SISTEMAS COMPUTACIONALES
M.C. FRANCISCO VAZQUEZ GUZMAN
ADMINISTRACIÓN DE REDES
“Reporte.- PfSense”
25 DE MAYO DEL 2014.
2. TÉRMINOS DE LICENCIA O CONDICIONES DE
USO
El código pfSense es de código abierto y cubierto por la licencia BSD , pero que sólo cubre el
código fuente y no nuestro nombre y las demás marcas comerciales, que han restringido el uso.
Creemos que es muy bueno que la gente quiere para promover y apoyar el proyecto, pero
también tenemos que tener cuidado para asegurarse de que lo que alguien llama "pfSense" es
realmente pfSense.
El nombre y el logotipo de pfSense NO PUEDEN usarse físicamente en un dispositivo de hardware.
Por ejemplo: Una etiqueta, insignia, el grabado, o similar del nombre o logotipo pfSense NO está
permitido.
Si realiza cambios en pfSense, el producto resultante no puede ser llamado pfSense ni nada similar.
Requerimientos de hatware
Para la instalación de pfsense sobre arquitectura i386 los requerimientos de hardware son los
siguientes.
1. Procesador Intel Pentium III, hasta un Intel Xeon, nada de AMD.
2. Memoria RAM desde 256 Mb hasta 3 Gb.
3. Disco Duro de 2 Gb hasta 80 Gb, IDE, SCSI, SATA Y SAS- SATA.
4. Tarjetas de red cableadas Intel y Realtek (la red inalámbrica solamente funcionan las
tarjetas de red marca Atheros).
3. TIPO DE MONITOREO
Introducción a la herramienta
PfSense es una distribución basada
en FreeBSD, derivada de m0n0wall.
Su objetivo principal es tener
un Firewall fácil de configurar, a
través de un interfaz amigable con
el usuario y que se pudiera instalar
en cualquier PC, incluyendo PCS de
una sola tarjeta.
¿En qué consiste?
OpenBsd considerado el sistema
operativo más seguro del mundo
tiene presente packet filter (PF) (filtro
de paquetes sistema de OpenBsd
para filtrar el trafico tcp/ip
proporciona además control de
ancho de banda y priorización de
paquetes.) como estándar desde
noviembre de 2004.
¿Cómo funciona?
Pfsense es una aplicación que se
instala como un sistema operativo
ya que tiene varias
funcionalidades entre estos
servicios de redes LAN y WAN,
con detalle estos servicios son los
siguientes:
Firewall
Servidor VPN
Portal Cautivo
Tabla de estado
Servidor DHCP
Redundancia
4. ¿Cómo funciona?
Una vez copiados los archivos del sistema al disco duro, se procede a configurar las
direcciones IP de las tarjetas de red. Una vez concluido lo anterior, se puede acceder al
sistema desde un explorador web. El portal de administración está basado en PHP y
teóricamente todas las configuraciones y administración se pueden realizar desde allí, por lo
tanto no es indispensable contar con conocimientos avanzados sobre la línea de
comandos UNIX para su manejo.
La ventaja es su interfaz Web, te hace todo mucho mas amigable.
La desventaja, apredner bien FreeBSD, ya que siempre hay cosas que debes
hacerla por consola.
quizás con debian puro, trabajas mas en la adecuacion del s/o como
firewall/router y pFSense esta hecho para ser fw/router.
5. PROCESO DE INSTALACIÓN
Bueno para comenzar con la instalación lo primero que debemos de tener a la mano es la imagen de pfSense, después de
quemarla podremos comenzar con la instalación.
Si está satisfecho y desea configurar pfSense a su opción de ejecución en el disco duro 99 en el menú de shell ahora. La
configuración que hiciste será transferido a la unidad de disco duro por el instalador.
(Básicamente se puede ejecutar a través del instalador con sólo aceptar todas las sugerencias que el instalador está
ofreciendo)
En primer lugar aparecerá algunos ajustes para localizar su
teclado o cambiar su apariencia de la consola. Cambia lo
que necesita o simplemente ir de uno en aceptar los ajustes.
6. Siguiente pfSense presentará una lista con installmedias adecuados detectados a usted. Por favor, asegúrese de que
no sobrescribe accidentalmente datos que aún necesita. Se recomienda disponer de un medio de comunicación
dedicado sólo para su instalación. Cualesquiera otras constelaciones no se admiten oficialmente. Elija sus medios de
comunicación y pulsa enter para continuar.
Usted debe formatear el disco para prepararlo para la
instalación. Tenga cuidado con esto whipe enteras sus
medios de comunicación!
En el siguiente paso pfSense le mostrará la geometría de la unidad
detectada. Debería dejar esta la forma en que se detectó el tiempo que
usted no surge algún problema durante la instalación con estos
ajustes. En caso de que se trate de errores de alterar la configuración del
BIOS se acaben introduciendo manualmente los valores aquí. Ajuste de la
unidad de auto a LBA oCHS en bioas ya podría ayudar a detectar la
configuración correcta.
7. Ahora ya está en el punto de no retorno: Sólo pulsar "Formato xxx" si usted está
realmente seguro de que no hay datos de valor dejados en este medio!
Los medios de comunicación ya está preparado para
continuar con el particionado. Simplemente pulse Intro
para continuar.
pfSense sugiere utilizar el espacio completo de la unidad
para la instalación. Por lo general, sólo debe mantener
esta configuración y pasar a la siguiente etapa.
8. En caso de que su partición era el mismo como antes, ya que es una reinstalación
confirmar los cambios.
Normalmente, puede confirmar el siguiente
paso. Si tiene problemas con el gestor de
arranque después de la instalación se hace
volver a ejecutar la instalación y comprobar "el
modo de paquetes" en esta pantalla.
Seleccione la partición recién creada como destino
para su instalación.
9. Confirmar este paso. En caso de que se ha saltado los ajustes por encima de este es el punto donde se
sobrescribirán los datos sobre los medios de comunicación.
pfSense sugiere un escenario para su subparticiones
ahora que por lo general sólo debe conservar.
Después de aceptar los ajustes por encima de pfSense
está comenzando a transferir el sistema a los medios
preparados.
10. Se le pedirá al poco tiempo de sacar el CD y reinicie el sistema para
arrancar su nueva instalación.
El sistema ya está bajando para reiniciar el sistema y su instalación haya finalizado
11. OPERACIÓN
Ejemplo
Nuestra máquina que tendrá el PFSENSE deberá tener 3 tarjetas de red, una para
el acceso a Internet y las otras dos que conecten con la red LAN y DMZ.
12. La dirección Ip de pfsense será 192.168.1.1
La máquina de la LAN tendrá una dirección IP,
dentro del mismo rango del pfsense, para podernos
conectar por http://192.168.1.1 a la configuración
en modo gráfico del pfsense.
Por medio de un ping, podemos comprobar
que las máquinas de la red LAN y del pfsense
puedan verse.
13. Iniciamos la conexión al pfsense:
A continuación veremos la configuración inicial de las interfaces en el
pfsense.