«

»

mai 10

Instalando e configurando o pfSense

 

 

Neste post iremos tratar da instalação e configuração da solução de UTM OpenSource “pfSense”, o qual pode ser instalado em qualquer computador simples ou em forma de máquina virtual, seja no XenServer, no Vmware, VirtrualBox, Hyper-V ou em qualquer outro Hypervisor e pequenas aplicações de virtualização que dê suporte a virtualização de sistemas BSD.

São dois vídeos que  abordam os conceitos básicos: Instalação, Configuração de Interfaces, Criação de Regras, Instalação de Pacotes, NAT, Filtro de conteúdo usando Web Filter (SquidGuard) e Monitoramento de Tráfego.

pfSense é baseado em FreeBSD, outro sistema operacional variante do Unix, assim como é o Linux, mais informações e até mídia .ISO para baixar, bem como um Virtual Apliance pronto para Vmware, você encontra em http://www.pfsense.org

Espero que gostem e que os videos sejam uteis para todos aqueles que assistirem, deixem suas críticas e duvidas no site para que assim este trabalho que venho fazendo possa ser cada vez mais aprimorado.

 

Instalando pfSense RC3

Configurando o pfSense RC3

 

 

Ivanildo Galvão

Consultor de Tecnologia

Twitter: @ivanildogalvao

Profissional dedicado a Tecnologia da Informação, estudioso, autodidata.
Consultor, Professor e Palestrante.

Facebook Twitter LinkedIn Google+ Skype 

Profissional dedicado a Tecnologia da Informação, estudioso, autodidata. Consultor, Professor e Palestrante.

28 comentários

Pular para o formulário de comentário

  1. Alexandre Minoru

    Ivanildo, to com uma instalação fresquinha do pfSense 8.0.2 aqui. Configurei meu load balance (2 fibras), dhcp, etc. Navego normal, EXCETO na globo.com, twitter e vários outros sites.

    Rodei em tudo aqui e não acho uma solução.
    Pode me ajudar com uma orientação?

    Valeu!

    1. Ivanildo Galvão

      Desculpa a demora. Isso é novo, navegar em todos os sites, menos em alguns específicos ? Você chegou a mudar as configurações de TIER, mantendo apenas como Failover, talvez seja algo semelhante ao que os bancos fazem. Em internet com Load Balance, como o IP é trocado a cada acesso ou ao clicar nos links de um site, os bancos derrubam a conexão por achar que é ataque, neste caso é melhor usar o Failover, TIER1 para um link e TIER2 para o outro link que só será acionado, caso o TIER1 falhe.

      Mas pode ser DNS também, ou até mesmo problema de rota !

      1. Hugo

        Ivanildo, blza?

        Baixei os arquivos porém não consigo abrir. Tentei várias programas zip e todos dão erro de CRC.

        Como eu faço para abrir os arquivos?

        Abraço,

        Hugo

  2. Santo

    Bom dia Ivanildo,
    Não sei se já teve esta condição mas já tentou dar um unic certificado HTTPS, para tds os sites abaixo que estao em um servidor na DMZ do pfsense, seria interessante sei que é algo diferente quase improvavel mas interessante de se pesquisar

    1. Ivanildo Galvão

      Olá, não fiz ainda, mas com certeza é um assunto interessante para ir atrás, valeu a dica !

  3. Anderson

    Ivanildo boa noite.

    Amigo estou com uma duvida, estou instalando o pf e eu devo estar conecta na web para configuração de wan e lan…pois instalo e nao consigo acessar a interface pela web.
    Abraços

    1. Ivanildo Galvão

      Olá Anderson,

      Não necessariamente, mas ajuda no momento da configuração e testes !

  4. Lucas

    Boa Noite ivanildo, muito bom seus videos. Comecei usar o pfsense a pouco tempo para testar e achei bem robusto. Antes eu usava o BFW 3.0.

    Estou com duvidas aqui para bloqueio de determinados sites que utilizam https. No BFW o pessoal desenvolveu um script para bloqueio dos sites e também tinha opção de colocar os ips que iriam passar pelo filtro. Você ja utilizou alguma forma parecido no pfsens para bloqueio do facebook por exemplo?

    1. Ivanildo Galvão

      Sim, você precisa criar uma regra de firewall negando saída via https para os números IP do Facebook, ou então trabalha com lista negra, vou fazer um vídeo sobre isso e postar em breve, ainda esta semana !

  5. Aurelio

    Ivanildo gostaria de saber se o PFsense consigo fazer full cache? do youtube etc. obrigado

    1. Ivanildo Galvão

      Rapaz, nunca configurei !

  6. Marcelo Pontes

    Bom dia Ivanildo

    Sou novo no assunto pfsense.

    Não consigo fazer minha rede navegar na internet ,faço autenticar adsl , monto a rede com dhcpd todomundo ganha ip e nada ja fiz passo a passo da sua video aula no youtube mesmo assim nao consigo fazer minha rede navegar , será que o amigo teria um passo a passo …oiu melhor uma dica
    Éminha primera semana com PFSENSE , essa rede tem 5 computadores deposi vou subri o squid com proxy transparente tbm

    Obrigado

    1. Ivanildo Galvão

      Olá, tem que ver como estão as regras de saída.

      Existe regra de saída da LAN para a WAN ?

      Se tiver liberando as regras porta a porta, não esqueça da 53 (DNS) sem ela não navega mesmo.

  7. Weslei

    Boa tarde,
    Gostaria de saber como eu configuro grupos e usuários locais dentro do pfsense para serem autenticados localmente também.

    Já estou com squid e squidguard instalados, alguns usuários e grupos criados para teste, mais a partir dai não consegui mais configurar, pois quando configuro o proxy no browser a internet cai, onde deveria aparecer usuário e senha.

    Obrigado.

    1. Ivanildo Galvão

      Olá, obrigado por acompanhar o blog.

      É bem estranho isso, ao habilitar o proxy de forma não transparente e especifica-lo junto com a porta 3128 no browser, o mesmo tem que pedir usuário e senha.
      Se puder me mandar as telas de configuração por e-mail, posso dar uma olha e tentar encontrar o problema.

  8. Eduardo

    Ivanildo, boa noite.

    Fiz a instalação do PFSense, configurei DHCP Server e ip’s estáticos nas interfaces LAN e WAN mas não consigo sair para a internet de jeito nenhum.

    Poderia me dar uma ajuda?

    Se precisar posso te mostrar como está configurado.

    1. Ivanildo Galvão

      Vou soltar um vídeo esta semana ainda, “pfSense pós-instalação” justamente falando destes ajustes e regras de firewall, estou recebendo muitas mensagens deste tipo, galera instalando pfSense e não conseguem navegar na net, então para ajudar neste ponto, vou fazer o vídeo.

      Aguarde um pouco e se liga no blog !

  9. Renne

    Olá Ivanildo estou com problemas para instalar o PFsense numa maquina HP Compaq DC5750, quando inicializo dá um erro de ROOT MOUNT FILE SYSTEM, e trava o teclado, nao consigo seguir na instalacao. Entrei no forum neste POST

    https://forum.pfsense.org/index.php?topic=47729.0

    fiz o que foi falado, pressionando a opção 3,
    Porém nao consegui dar continuidade na instalação.
    Teria alguma sugestão.
    Um forte abraço
    Renne

    1. Ivanildo Galvão

      Olá, tudo indica que o pfSense não reconhece o módulo do driver da controladora para o tipo de disco selecionado. Faça o seguinte teste, entra no setup, altera o tipo de disco de HCI, SATA ou RAID, seja qual for, para o modo Legacy.

      Reinstale o pfSense !

  10. Israel

    Gostaria de saber com instalar o pfsense sem ser na maquina virtual.
    Eu tenho um imagem iso do pf, e estou fazendo a imagem com o Power ISO.
    Porem não acho o instaldor. Tem outra maneira?

    1. Ivanildo Galvão

      Olá, perdão pela demora na resposta, o tempo está bem complicado.

      Não existe um instalador, o pfSense é um Sistema Operacional, é um firewall baseado em FreeBSD, ele não é um aplicativo, você tem que pegar a ISO e dar boot por ela, seja em uma VM ou em uma máquina física.

      Veja meu vídeo de instalação e configuração do pfSense, aqui mesmo no blog.

      Sucesso !

  11. ALICE

    Oi Ivanildo, estou com o mesmo problema que o Renne, no setup ja esta no modo Legacy, continua o mesmo erro. Trava o teclado no caminho mountroot e não prossegue. Mais alguma sugestão?

    Desde ja agradeço.

    1. Ivanildo Galvão

      Olá, FreeNAS, pfSense e qualquer outro SO baseado em FreeBSD no hyper-v é complicado, sugiro que coloque em um host Vmware, você não terá mais problemas.
      A Microsoft não dá suporte a sistemas FreeBSD no Hyper-V, então tem que procurar nos fóruns no Brasil e internacionais.

      Não posso ajudar muito porque nunca peguei este problema e não instalo pfSense no Hyper-V, pois sei que fica instável e podem surgir problemas de um dia para o outro no caso de uma reboot do Hyper-V em uma queda de energia.

      Sucesso !

  12. Luiz

    Prezado, Ivanildo.
    Estou com o Seguinte problema.

    1 – Instalei o PFSense 2.1.5-RELEASE (amd64), habilitei o DHCP server, criei um VPN ontem o OpenVPN que está conectada e já funcionando.

    De um lado tenho um LINK STATIC 10MB (internet) –> 200.214.46.34/29 — OK
    REDE configurada pelo IP 172.30.0.0/16 — OK
    VPN –> Tunel –> 169.254.19.0/29 –> ok. Final 1 para matriz e Final 2 para Cliente. –> OK

    Do outro lado matriz com ip static (internet) –> 200.222.4.59/29 –> OK
    Rede configurada pelo IP 10.0.0.0/16 — OK

    VPN para esta rede ok funcionando, porem tenho mais algumas rede que teria que acessar pela VPN como por ex a rede, 10.10.10.0/24 e outras.

    Só que não consigo colocar outro GW de rede para apontar para a outra ponta da VPN.

    tem como me ajudar?

    Olha o caminho para a rede 10.0.0.0/24, eu precisava que fizesse o mesmo para a outras redes que estou falado.

    C:\>tracert -d 10.0.100.3

    Tracing route to 10.0.100.3 over a maximum of 30 hops

    1 1 ms <1 ms <1 ms 172.30.0.1
    2 12 ms 7 ms 9 ms 185.50.100.1
    3 8 ms 7 ms 6 ms 10.0.100.3

    Trace complete.

    1. Ivanildo Galvão

      Se importa de me mandar um e-mail explicando novamente e se possível com o layout do cenário ?
      Não entendi exatamente o que você quer fazer.
      E-mail: consultoria@ivanildogalvao.com.br

  13. André luiz

    Ivanildo bom dia p pfsense funciona no Windows? e se funciona tenho como bloquear um usuário para que o mesmo
    não acesse a internet?

    1. Ivanildo Galvão

      Olá, o pfSense é um SO e não um aplicativo, você formata um computador e instala o pfSense, se quiser rodar ele no Windows, tem que ser virtualizado no VirtualBox ou Vmware Workstation.

      Sucesso !

Deixe uma resposta

O seu endereço de email não será publicado Campos obrigatórios são marcados *

Você pode usar estas tags e atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Pinterest
Email