07.06.2023

Verbinden des PFSense 2.4-Servers mit dem Netzwerk

Dies ist eine Anleitung zum Anschließen eines PFSense 2.4-Servers an das Netzwerk Serverspace über die Befehlszeile und das Webinterface.

Lasst uns das installieren pfsinn virtueller Server in einem isolierten Netzwerk. Zunächst müssen Sie den Server mit dem isolierten Netzwerk im verbinden Systemsteuerung. CliMach weiter Netzwerke Wählen Sie im vertikalen Menü rechts das gewünschte Netzwerk aus (oder erstellen Sie ein neues) und verbinden Sie den Server. Während der Verbindung muss der Server ausgeschaltet sein.

Server mit Netzwerk verbinden

PFSense über die Befehlszeile verbinden

Schalten Sie den Server ein und öffnen Sie ein Terminal als Root cliKlicken Sie auf „Web Console“ und geben Sie Benutzername und Passwort ein.

Setup, wenn Sie DHCP deaktiviert haben

Geben Sie im pfSense-Benutzermenü eine Option 1 (Schnittstellen zuweisen) ein.

Geben Sie eine Option ein: 1.

Eingeben "y”, um die Netzwerkkonfiguration zu bestätigen.

Gültige Schnittstellen sind:
vtnet0 ca:04:d7:1a:3c:a1 (up) VMware VMXNET3-Ethernet-Adapter
vtnet1 ca:04:8e:66:d4:47 (down) VMware VMXNET3-Ethernet-Adapter
Müssen VLANs zuerst eingerichtet werden?
Wenn VLANs nicht oder nur für optionale Schnittstellen verwendet werden, ist es üblich, hier Nein zu sagen und bei Bedarf den webConfigurator für die spätere Konfiguration von VLANs zu verwenden.
Sollen jetzt VLANs eingerichtet werden [j|n]? j

In einigen Fällen ist es optional möglich, den Namen der übergeordneten Schnittstelle für das VLAN festzulegen. Wenn Sie nicht wissen, welchen Wert Sie angeben sollen, drücken Sie Enter.

VLAN-fähige Schnittstellen:
vtnet0 ca:04:d7:1a:3c:a1 (up)
vtnet1 ca:04:8e:66:d4:47
Geben Sie den Namen der übergeordneten Schnittstelle für das neue VLAN ein (oder nichts, wenn Sie fertig sind):

Geben Sie den Namen der externen Schnittstelle ein. Diese Schnittstelle ist bereits konfiguriert.

Wenn die Namen der Schnittstellen nicht bekannt sind, kann stattdessen die automatische Erkennung verwendet werden. Um die automatische Erkennung zu verwenden, trennen Sie bitte alle Schnittstellen, bevor Sie „a“ drücken. um den Prozess zu beginnen.
Geben Sie den Namen der WAN-Schnittstelle oder „a“ für die automatische Erkennung ein (vtnet0, vtnet1 oder a): vtnet0

Geben Sie den Namen der lokalen Schnittstelle ein. Anschließend wird es konfiguriert.

Geben Sie den LAN-Schnittstellennamen oder „a“ für die automatische Erkennung ein
HINWEIS: Dadurch wird die Vollversion aktiviert Firewalling /NAT Modus arbeiten können.
(vtnet1 a oder nichts, wenn fertig): vtnet1

Drücken Sie "y”, um die Schnittstellenzuordnung zu bestätigen.

Die Schnittstellen werden wie folgt belegt:
WAN -> vtnet0
LAN -> vtnet1
Möchten Sie fortfahren [j|n]? j

Nach erfolgreicher Speicherung der Einstellungen wird in der Kommandozeile folgender Eintrag angezeigt.

Konfiguration schreiben...fertig.
Einen Moment, während die Einstellungen neu geladen werden... fertig!
VMware Virtuelle Maschine – Netgate-Geräte-ID: XXXXXXXXXXXXXXXXXXXXXX
*** Willkommen bei pfSense 2.4.2-RELEASE-p1 (amd64) auf pfsense24 ***
WAN (wan) -> vtnet0 ->; v4: XXX.XXX.XXX.XXX/24
LAN (lan) -> vtnet1->

Um die IP-Adresse der LAN-Schnittstelle festzulegen, geben Sie Option 2 ein (IP-Adresse der Schnittstelle(n) festlegen).

Geben Sie eine Option ein: 2

Geben Sie die Nummer ein, die dem Typ der Schnittstelle entspricht, die Sie konfigurieren möchten.

Verfügbare Schnittstellen:
1 – WAN (vtnet0 – statisch)
2 – LAN (vtnet1)
Geben Sie die Nummer der Schnittstelle ein, die Sie konfigurieren möchten: 2

Geben Sie die lokale IP-Adresse des in der Systemsteuerung angegebenen Netzwerks ein, in unserem Fall 10.0.0.3.

Geben Sie das neue LAN ein IPv4 Adresse. Drücken Sie ; für niemanden:
> 10.0.0.3

Geben Sie die Subnetzmaske an.

Hinweis: Die Subnetzmaske gibt einen festen Teil der Adresse an und hat Einfluss auf die Netzwerkkapazität (Anzahl der verfügbaren Adressen). Sie wird als Anzahl der Bits angegeben, die sich von Adresse zu Adresse nicht ändern. Beispielsweise entspricht 24 der Schreibweise „255.255.255.0“ und stellt 256 verfügbare (254 funktionierende) Adressen dar.

Subnetzmasken werden in pfSense als Bitanzahlen (wie in der CIDR-Notation) eingegeben.
255.255.255.0 = 24
255.255.0.0 = 16
255.0.0.0 = 8
Geben Sie das neue LAN ein IPv4 Anzahl der Subnetz-Bits (1 bis 31):
> 24

Drücken Sie in den nächsten beiden Schritten die Eingabetaste.

Geben Sie für ein WAN das neue LAN ein IPv4 Upstream-Gateway-Adresse.
Für ein LAN drücken Sie „Keine“:
>
Geben Sie die neue LAN-IPv6-Adresse ein. Drücken Sie für keine:
>

Drücken Sie "n“, wenn Sie gefragt werden, ob Sie den DHCP-Server im LAN aktivieren möchten.

Möchten Sie den DHCP-Server im LAN aktivieren? (j/n) n

Drücken Sie die Eingabetaste, um den Vorgang abzuschließen.

Das IPv4 Die LAN-Adresse wurde auf 10.0.0.3/24 eingestellt
Sie können nun auf den webConfigurator zugreifen, indem Sie die folgende URL in Ihrem Webbrowser öffnen:
http://10.0.0.3/
Drücken Sie, um fortzufahren.

Nach erfolgreicher IP-Adressvergabe wird folgender Eintrag angezeigt.

WAN (wan) -> vtnet0 -> v4: XXX.XXX.XXX.XXX/24
LAN (LAN) -> vtnet1 -> v4: 10.0.0.3/24

Setup, wenn Sie DHCP aktiviert haben:

Um eine IP-Adresse dynamisch zu beziehen, muss Option 8 (Shell) ausgewählt werden.

Geben Sie eine Option ein: 8

Ausführen dhclient Befehl mit lokalem Schnittstellennamen.

dhclient vmx1

Verwenden Sie das ifconfig Dienstprogramm, um die IP-Adresse und die erhaltenen Einstellungen anzuzeigen.

Verbindung über das Webinterface herstellen

Gehen Sie zur Systemsteuerung der pfSense-Schnittstelle und geben Sie den unter der Webadresse angegebenen Benutzernamen und das Passwort ein.

Um eine LAN-Schnittstelle hinzuzufügen, wählen Sie Schnittstellen im horizontalen Menü und dann cliMach weiter Assignments.

Aufgabenmenü in Pfsense

Wählen Sie im erscheinenden Fenster die gewünschte Schnittstelle aus, click Speichern, und speichern Sie den ausgewählten Parameter von cligeht weiter Speichern.

Um die Schnittstellen zu konfigurieren, wählen Sie Schnittstellen, dann LAN.

Auswählen Schnittstelle aktivieren im erscheinenden Fenster.

Schnittstelle in pfsense aktivieren

Setup Wenn DHCP deaktiviert ist

Im IPv4 Konfigurationstyp Feld auswählen Statisch IPv4.

Im IPv4 Adresse Geben Sie im Feld „Lokale Netzwerkadresse“ und „Maske“ die lokale Netzwerkadresse an. Speichern Sie Ihre Änderungen bis clicking Speichern Am unteren Rand des Fensters.

Hinweis: Die Subnetzmaske definiert einen festen Teil der Adresse und beeinflusst die Netzwerkkapazität (die Anzahl der verfügbaren Adressen). Sie wird als Anzahl der Bits angegeben, die sich von Adresse zu Adresse nicht ändern. Beispielsweise entspricht 24 der Schreibweise „255.255.255.0“ und stellt 256 verfügbare (254 funktionierende) Adressen dar.

Übernehmen Sie die gespeicherten Änderungen von clicking Änderungen übernehmen.

Setup Wenn DHCP aktiviert ist

Im IPv4 Konfigurationstyp Feld auswählen DHCP. Speichern Sie die Änderungen mit clicking Speichern und dann Änderungen übernehmen.

Die zugewiesene IP-Adresse wird unten auf der Hauptseite rechts neben den Systeminformationen angezeigt.