pfSense

13
INSTITUTO TECNOLÓGICO DE TEHUACÁN Nombres de los Integrantes: GARCÍA VIVEROS ANABEL TATIANA JIMENEZ TORRES MARCOS ANTONIO Carrera: ING. EN SISTEMAS COMPUTACIONALES M.C. FRANCISCO VAZQUEZ GUZMAN ADMINISTRACIÓN DE REDES “Reporte.- PfSense” 25 DE MAYO DEL 2014.

Transcript of pfSense

Page 1: pfSense

INSTITUTO TECNOLÓGICO DE TEHUACÁN

Nombres de los Integrantes:GARCÍA VIVEROS ANABEL TATIANAJIMENEZ TORRES MARCOS ANTONIO 

Carrera:ING. EN SISTEMAS COMPUTACIONALES

M.C. FRANCISCO VAZQUEZ GUZMAN

ADMINISTRACIÓN DE REDES“Reporte.- PfSense”

25 DE MAYO DEL 2014.

Page 2: pfSense

TÉRMINOS DE LICENCIA O CONDICIONES DE USO

El código pfSense es de código abierto y cubierto por la licencia BSD , pero que sólo cubre el código fuente y no nuestro nombre y las demás marcas comerciales, que han restringido el uso.

Creemos que es muy bueno que la gente quiere para promover y apoyar el proyecto, pero también tenemos que tener cuidado para asegurarse de que lo que alguien llama "pfSense" es realmente pfSense.

El nombre y el logotipo de pfSense NO PUEDEN usarse físicamente en un dispositivo de hardware.

Por ejemplo: Una etiqueta, insignia, el grabado, o similar del nombre o logotipo pfSense NO está permitido.

Si realiza cambios en pfSense, el producto resultante no puede ser llamado pfSense ni nada similar.

Requerimientos de hatware

Para la instalación de pfsense sobre arquitectura i386 los requerimientos de hardware son los siguientes.

1. Procesador Intel Pentium III, hasta un Intel Xeon, nada de AMD.

2. Memoria RAM desde 256 Mb hasta 3 Gb.

3. Disco Duro de 2 Gb hasta 80 Gb, IDE, SCSI, SATA Y SAS- SATA.

4. Tarjetas de red cableadas Intel y Realtek (la red inalámbrica solamente funcionan las tarjetas de red marca Atheros).

Page 3: pfSense

TIPO DE MONITOREO Introducción a la herramienta

PfSense es una distribución basada en FreeBSD, derivada de m0n0wall. Su objetivo principal es tener un Firewall fácil de configurar, a través de un interfaz amigable con el usuario y que se pudiera instalar en cualquier PC, incluyendo PCS de una sola tarjeta.

¿En qué consiste?

OpenBsd considerado el sistema operativo más seguro del mundo tiene presente packet filter (PF) (filtro de paquetes sistema de OpenBsd para filtrar el trafico tcp/ip proporciona además control de ancho de banda y priorización de paquetes.) como estándar desde noviembre de 2004.

¿Cómo funciona?

Pfsense es una aplicación que se instala como un sistema operativo ya que tiene varias funcionalidades entre estos servicios de redes LAN y WAN, con detalle estos servicios son los siguientes:

Firewall

Servidor VPN

Portal Cautivo

Tabla de estado

Servidor DHCP

Redundancia

Page 4: pfSense

¿Cómo funciona?

Una vez copiados los archivos del sistema al disco duro, se procede a configurar las direcciones IP de las tarjetas de red. Una vez concluido lo anterior, se puede acceder al sistema desde un explorador web. El portal de administración está basado en PHP y teóricamente todas las configuraciones y administración se pueden realizar desde allí, por lo tanto no es indispensable contar con conocimientos avanzados sobre la línea de comandos UNIX para su manejo.

La ventaja es su interfaz Web, te hace todo mucho mas amigable.

La desventaja, apredner bien FreeBSD, ya que siempre hay cosas que debes hacerla por consola.

quizás con debian puro, trabajas mas en la adecuacion del s/o como firewall/router y pFSense esta hecho para ser fw/router.

Page 5: pfSense

PROCESO DE INSTALACIÓNBueno para comenzar con la instalación lo primero que debemos de tener a la mano es la imagen de pfSense, después de quemarla podremos comenzar con la instalación.

Si está satisfecho y desea configurar pfSense a su opción de ejecución en el disco duro 99 en el menú de shell ahora. La configuración que hiciste será transferido a la unidad de disco duro por el instalador.

(Básicamente se puede ejecutar a través del instalador con sólo aceptar todas las sugerencias que el instalador está ofreciendo)

En primer lugar aparecerá algunos ajustes para localizar su teclado o cambiar su apariencia de la consola. Cambia lo que necesita o simplemente ir de uno en aceptar los ajustes.

Page 6: pfSense

Siguiente pfSense presentará una lista con installmedias adecuados detectados a usted. Por favor, asegúrese de que no sobrescribe accidentalmente datos que aún necesita. Se recomienda disponer de un medio de comunicación dedicado sólo para su instalación. Cualesquiera otras constelaciones no se admiten oficialmente. Elija sus medios de comunicación y pulsa enter para continuar.

Usted debe formatear el disco para prepararlo para la instalación. Tenga cuidado con esto whipe enteras sus medios de comunicación!

En el siguiente paso pfSense le mostrará la geometría de la unidad detectada. Debería dejar esta la forma en que se detectó el tiempo que usted no surge algún problema durante la instalación con estos ajustes. En caso de que se trate de errores de alterar la configuración del BIOS se acaben introduciendo manualmente los valores aquí. Ajuste de la unidad de auto a LBA oCHS en bioas ya podría ayudar a detectar la configuración correcta.

Page 7: pfSense

Ahora ya está en el punto de no retorno: Sólo pulsar "Formato xxx" si usted está realmente seguro de que no hay datos de valor dejados en este medio!

Los medios de comunicación ya está preparado para continuar con el particionado. Simplemente pulse Intro para continuar.

pfSense sugiere utilizar el espacio completo de la unidad para la instalación. Por lo general, sólo debe mantener esta configuración y pasar a la siguiente etapa.

Page 8: pfSense

En caso de que su partición era el mismo como antes, ya que es una reinstalación confirmar los cambios.

Normalmente, puede confirmar el siguiente paso. Si tiene problemas con el gestor de arranque después de la instalación se hace volver a ejecutar la instalación y comprobar "el modo de paquetes" en esta pantalla.

Seleccione la partición recién creada como destino para su instalación.

Page 9: pfSense

Confirmar este paso. En caso de que se ha saltado los ajustes por encima de este es el punto donde se sobrescribirán los datos sobre los medios de comunicación.

pfSense sugiere un escenario para su subparticiones ahora que por lo general sólo debe conservar.

Después de aceptar los ajustes por encima de pfSense está comenzando a transferir el sistema a los medios preparados.

Page 10: pfSense

Se le pedirá al poco tiempo de sacar el CD y reinicie el sistema para arrancar su nueva instalación.

El sistema ya está bajando para reiniciar el sistema y su instalación haya finalizado

Page 11: pfSense

OPERACIÓN Ejemplo

Nuestra máquina que tendrá el PFSENSE deberá tener 3 tarjetas de red, una para

el acceso a Internet y las otras dos que conecten con la red LAN y DMZ.

Page 12: pfSense

La dirección Ip de pfsense será 192.168.1.1

La máquina de la LAN tendrá una dirección IP, dentro del mismo rango del pfsense, para podernos conectar por http://192.168.1.1 a la configuración en modo gráfico del pfsense.

Por medio de un ping, podemos comprobar que las máquinas de la red LAN y del pfsense puedan verse.

Page 13: pfSense

Iniciamos la conexión al pfsense:

A continuación veremos la configuración inicial de las interfaces en el pfsense.