Aquí empieza una serie de tutoriales para los que quieran saber mas acerca de este sistema basado en FreeBSD , a lo que vamos:
¿Que es
FreeBSD
?
FreeBSD es un avanzado sistema operativo para arquitecturas x86 compatibles (como Pentium® y Athlon™), amd64 compatibles (como Opteron™, Athlon™64 EM64T), UltraSPARC®, IA-64, PC-98 y ARM.
FreeBSD
es un derivado de BSD, la versión de UNIX® desarrollada en la Universidad de California, Berkeley.
FreeBSD
es desarrollado y mantenido por un numeroso equipo de personas. El soporte para otras arquitecturas está en diferentes fases de desarrollo.
dijo:
¿Que es
PfSense
?
PfSense es una distribución personalizada de
FreeBSD
adaptado para su uso como
Firewall
y Router. Se caracteriza por ser de código abierto, puede ser instalado en una gran variedad de ordenadores, y además cuenta con una interfaz web sencilla para su configuración. El proyecto es sostenido comercialmente por BSD Perimeter LLC.
dijo:
Para probar nuestro firewall , utilizare VirtualBox, como sistema base estoy utilizando Kubuntu 11.10, un core2duo y 2 gb en ram; en fin lo primero que hare sera crear la maquina virtual con el administrador del VirtualBox:
Le asigno un nombre, atencion que el sistema operativo que va ejecutar sera un "BSD" y la version " FreeBSD ":
Ya creada la maquina, descargamos la version del pfSense que sea adecuada para nuestra arquitectura, ya sea una maquina virtual o fisica, desde esta pagina:
[/align]dijo:
En este caso utilizare esta version, que es un ISO y viene empaquetado
" pfSense -2.0-RELEASE-i386.iso.gz"
Hardware soportado:
dijo:
Cargamos nuestro ISO desde el administrador del VirtualBox y asu vez le configuramos nuestras tarjetas de red (una modo puente y la otra como red interna) atencion con las MAC address de las mismas ya que con esas configuraremos nuestra maquina virtual ya funcionando:
Ahora arrancamos la maquina virtual:
Empieza a cargar el sistema, atención con un contador que sale de 10 segundos, tenemos que pulsar la letra "I", con la cual le estamos indicando que necesitamos lanzar el instalador, si se deja correr este tiempo automáticamente seguiremos en modo "Live", también se puede instalar desde este modo, pero para fines prácticos lo instalaremos desde el principio, sin irnos al modo "Live":
En esta pantalla podemos cambiar algunas configuraciones como el mapa de letras del teclado la resolución y otras cosas, nosotros aceptamos tal cual:
Vamos a realizar una instalación "rápida y fácil" con la cual detectara el disco duro, lo particionara, instalara el sistema de archivos y cargara el gestor de arranque:
Estructura de directorios de FreeBSD :
dijo:
A continuación seleccionamos el Kernel que vamos a utilizar:
Por ultimo reiniciamos, atención con la "IP" y la contraseña y el usuario que nos proporciona, en el proceso de reinicio:
Presionamos F12 en el arranque de la maquina virtual, y seleccionamos el disco primario:
Inicia el proceso de arranque:
Ahora viene la parte mas importante, seleccionar las tarjetas de red, el sistema para manejarlas les asigna un nombre, el cual es la abreviatura del chipset de la misma tarjeta mas un numero, si son varias las empieza a numerar apartir del 0 en adelante, por ejemplo en este caso son dos con chipset Intel, el sistema empiza por preguntarnos si queremos configurar una VLAN:
dijo:
Entonces vamos a seleccionar las tarjetas según la función que queramos asignarles en este caso seria "EM0" como WAN (la que recibe el internet), EM1(la que estará conectada nuestra red LAN)
En este esquema dejo la configuración de las tarjetas de red según su función:
Procedemos con esta configuración:
Perfecto ya tenemos instalado el sistema:
Verificamos si tenemos salida hacia internet, presionando la opción 7 "Ping Host", introducimos una URL y le damos enter, a continuación nos responde el sitio web:
A partir de este momento toda la configuración, la empezaremos a realizar por medio del "WebGUI", para estas pruebas utilizare "Slax", si no lo conocen aquí les dejo la pagina oficial:
dijo:
Hacemos otra maquina virtual, en este caso le asignamos que la red sea "interna", aquí una cap de la configuración:
Abrimos cualquier navegador web, en este caso utilizare el Mozilla Firefox, direccionare el navegador a https://192.168.1.1
Confirmamos el certificado de seguridad:
Ahora si, introducimos el usuario "admin" y la contraseña " pfsense ":
A si luce nuestro administrador de nuestro firewall :
Vamos a ver como ajustar el servicio DHCP:
dijo:
Accesamos a "Services ==>> DHCP Server"
Ya dentro de la pagina de configuraciones "Services: DHCP server", las interfaces vienen separadas por pestañas, se puede habilitar o deshabilitar el servicio por interfaz, y por supuesto ajustar el rango, ajustar los servidores DNS y las Gateways por si tenemos muchas "WANś":
Una pagina para calcular el rango que queramos de ips:
dijo:
Atención, no utilizar el rango de ips del router o el origen del internet (WAN) ya que el servidor no podra resolver las paginas, ejemplo: 192.168.1.0 (WAN)====>>> 172.16.0.1 (LAN)
PfSense por defecto empieza a otorgar ips desde el principio del rango que hallamos escogido, aqui lo verifico desde terminal con un simple "ifconfig"
Vamos a modificar el nombre del servidor , desde "System ==>> General Setup"
Modificamos en esa pagina, el Hostname y Domain, listo ya esta modificado, ahora cuando saquemos los detalles dela conexión desde un equipo Windows, aparecerá el nombre del dominio que le hayamos dado.
Para terminar apagaremos el servidor , nos vamos a "Diagnostics ==>> Halt System" con lo cual apagaremos el servidor :
Aceptamos y damos por terminado este tutorial:
Continuare con otros tutoriales como hacer reglas para el flujo del trafico y con la configuración de varios paquetes que podemos instalar en nuestro servidor ,
Saludos!
