Установка интернет шлюза pfSense 2.1.5

Оцените материал
(2 голосов)

Статья описывает процесс установки pfSense версии 2.1-RELEASE на жёсткий диск.

1.Скачать pfSense

Скачиваем pfSense-LiveCD-2.1-RELEASE-amd64.iso.gz с одного из зеркал.

(дополнительное зеркало для версии pfSense 2.1.5)

Разархивируем скачаный архив и записываем iso файл на CDROM.

2.Установить pfSense на жёсткий диск

Загрузиться с записанного в п.1 CDROM После загрузки Вы увидите следующий экран:

Howtosetup1 200

Можно просто подождать или просто нажать Enter. Далее увидим:

Howtosetup2 200

Нажмите i если хотите сразу установить на жёсткий диск, не загружаясь в режиме "Live CD". Далее последует несколько стандартных вопросов.

Howtosetup3 200

Смело жмите "Accept these settings"

Howtosetup4 200

Выбираем режим "Quicky/Easy Install".

Howtosetup5 200

Для подтверждения удаления всех старых данных на диске жмите "ОК".

Howtosetup6 200

Через некоторое время Вам придётся ответить на ещё один каверзный вопрос - какой тип ядра устанавливать. Если у Вас один процессор (с одинм ядром), то не задумывайтесь и выбирайте "Uniprocessor kernel". Если больше одного процессора или несколько ядер, то нужно выбрать "Symmetric multiprocessing kernel".

Howtosetup7 200

Бинго! Вас можно поздравить с успешной установкой pfSense на жёсткий диск. Жмите "Reboot" и не забудьте вытащить CD из привода. Однако, пиво пить ещё рано, надо сделать первоначальную настройку.

3.Сконфигурировать pfSense

После перезагруки Вы увидите дружелюбный экран со списком интерфейсов (скорее всего будет немного отличаться от приведённого ниже)

Howtoinstall8 200

нажмите n и Enter, т.к. мы пока не хотим конфигурировать никакаих vlan.

Howtoinstall9 200

Теперь мы на стадии присваивание интерфейсов. Можно играться с автоматическим определением интерфейсов, тогда нужно отключить все сетевые кабели от компа и нажать "а", дальше нажать Enter, подключить кабель и Enter опять. Но мы, суровые админы, знаем где у нас какой интерфейс и нежелаем предварительного износа нашим RJ-45, поэтому кабели туда-сюда не тыкаем, а просто выбираем в качестве LAN-интерфейса bge0, а в качестве WAN (этот смотрит в сторону Интернет провайдера) выбираем bge1. Никаких дополнительных интерфесов мы пока не хотим ибо их можно потом создать через WEB-интерфейс, поэтому просто нажимаем Enter в ответ на "or nothing if finished". Естественно мы увидим вопрос "уверены ли Вы в себе?":

Howtoinstall10 200

Если экран отображает то, что Вы выбрали раньше, то жмём y. Опять побежали непонятные буквоки и наконец-то!

Howtoinstall11 200

Тепеь конфигурируйте свой комьпьютер с IP=192.168.1.2 маской 255.255.255.0, запускайте интернет браузер (Желательно Mozilla, т.к. с другими есть как минимум один баг) и в адресной строке браузера вводите http://192.168.1.1, всплывёт окошко для аутентификации. Вводите admin c паролем pfsense.

Howtoinstall12 200

Ну тут собственно всё ясно - жмём "Next".

Howtoinstall13 200

Поименуйте Ваш pfSense как Вашей душе хочется. Если подключение к Интернету у вас DHCP, PPTP или PPPoE то в полях DNS вводить ничего не нужно. Если же у Вас есть статические IP адреса от провайдера, тогда введите IP DNS-серверов - лучше тоже спросить провайдера.

Howtoinstall14 200

Здесь выберите Ваш временной пояс.

Howtoinstall15 200

Тут нужно настроить WAN интерфейс - подключение к Интернет провайдеру. Настройки зависят от типа подключения. На скриншоте наиболее вариант со статическими IP. Довольно важные настройки для любого типа подключения находятся внизу экрана

Howtoinstall16 200

Если провайдер использует диапазон IP, зарезервированный для частных сетей (RFC1918), то соответствующую галочку нужно убрать (вроде как в России это известно под термином "серые IP"). Не рекомендую убирать галочку с Bogons Network, т.к. это блокировка любых пакетов с IP источника, принадлежащим зарезервированным сетям (ещё не распределённым между провайдерами), однако, опять же зависит от провайдера. Совет: если что-то не работает, уберите обе галки.

Howtoinstall17 200

Здесь мы (если нужно) меняем настройки LAN. Если что-то изменили, придётся переподключиться браузером к новому IP.

Howtoinstall18 200

ИЗМЕНЯЕМ пароль для администрирования pfSense.

Howtoinstall19 200

Тут собственно всё ясно - жмём "Reload" и ждём следующего сообщения о завершении.

Howtoinstall20 200

Чисто информативная страничка. Всё, pfSense проинсталлирован, вот можно смело приглашать друзей и бежать за пивом дабы отпраздновать сиё замечательное событие!

Статья на основе материала с официального сайта проекта

Добавить комментарий


Комментарии  
Евгений
0 # Евгений 26.08.2015 11:55
Спасибо огромное, завтра буду весь вечер пробовать. Про ветку форума - понял, отдельное спасибо!
Ответить | Ответить с цитатой | Цитировать
Евгений
0 # Евгений 26.08.2015 11:43
Выручайте. Вчера 3 часа ковырялся, не мог понять в чем проблема. Статика, есть привязка по маку, пеерставил сетевуху в другой комп под виндой, прописал в свойствах IP v4 IP, маску, шлюз, DNS-ы - все работает. Переставляю сетевую в шлюз с pfSense на борту, настраиваю все по инструкции, везде указываю статический IP, шлюз, где прописать маску не нашёл, шлюз его сам определил. КОмп, подключенный к LAN порту вебморду видит. Локальную сеть видит только когда в свойствах адаптера пропишешь IP которые задал, но в интернет не пускает! Может я не те DNS прописываю. СНосил настройки раз пять и настраивал заново, интернет не видит хоть тресни. что может быть?
Ответить | Ответить с цитатой | Цитировать
pon
+2 # pon 26.08.2015 11:50
попробуйте выполнить переконфигураци ю шлюза заново после установки сетевухи (с указанием внешней сетевухи и внутренней.
А вообще этот вопрос лучше обсудить не официальной русскоязычной ветке форума проекта - forum.pfsense.org/.../
Ответить | Ответить с цитатой | Цитировать
kpect_94
+2 # kpect_94 23.04.2015 15:09
как обстоят дела с языковыми пакетами для веб интерфейса? есть ли русский?
Ответить | Ответить с цитатой | Цитировать
pon
+2 # pon 23.04.2015 15:17
Честно говоря не особо изучал данный вопрос - на текущий момент пользуюсь английской локализацией и считаю её вполне достаточной :)
Ответить | Ответить с цитатой | Цитировать
Яндекс.Метрика

По всем вопросам, связанным с сайтом просьба обращаться на e-mail: pontin@mail.ru