admin管理员组

文章数量:1537955

2024年1月20日发(作者:)

Pfsense+Panabit简明配置手册 安装流程 1. (1)

PFS+PA需要在主机准备4块网卡【INTEL的,最好是同样速率的卡】。前两块接PFS的WAN和LAN。。然后LAN口的网线接到PA的第三块网卡上。做PA外网卡。。第四块网卡接交换机做PA内网卡。准备一块最好是IDE接口的硬盘。不行的话SATA的也行,主硬盘WINDOWS系统,直接PE也可以安装。道理一样,把IMG文件和physicaldisk文件拷入主硬盘或者U盘。启动系统或者PE。直接运行CMD里面输入phy -u 【XXX代表IMG文件名】 ,然后提示选择硬盘进行格式化安装。这一步千万别选错你现在用的系统盘就行了。直至安装完成后重启,拔掉主硬盘或者PE用的U盘。 (2)

启动系统。会自动进入BSD的启动界面。加载完成后系统会显示现有的网卡及名称。首先设置的是VLAN,这里我们不需要用就先点N回车。然后需要为WAN口指定网卡。这时候看上面加载的网卡后自己确定一个为外网卡。例如FXP0或者rl0.回车。然后指定内网LAN口的网卡。FXP1或者RL1。回车。接着指定其他网卡。这里暂时不需要就直接回车就行了。然后到管理界面。我们选2.设置好LAN口的管理IP。设置完成后进入下一步骤。 2 Web管理界面 (1)

登陆Web界面: 在浏览器输入192.168.1.1 (默认PFS的LAN口管理IP地址)进入WEBGUI管理界面。 (2) Web界面缺省用户名、密码: 用户名:admin

密码:pfsense

设置好LAN的子网地址和DNS服务DHCP服务,【记得把WEBGUI的登录方式设置为HTTP,默认是HTTPS会和PA登录冲突】 panabit服务:

使用步骤操作说明 使用步骤:一、上Panabit官网下载安装包例如:下载后上传,然后选上“启用Panabit服务”“PanabitNew_XIHANr12_20120112_FreeBSD8.0_”

二、并指定Panabit数据桥的2个网卡 三、“启动Panabit”,最后就是“重启防火墙”,完成。 管理Panabit:192.168.1.1。用户名:admin

密码:panabit

(注意)pfsense不能用https管理,不然与panabit管理端口相冲突。 登陆后在--》网络配置--》数据接口--》应用模式(一般选网桥)--》接入位置(接内网或接外网) 连线方法: pfs-WAN口(em0网卡)连接ISP(电信)、pfs-lan口(em1网卡)与 Panabit接外网口(em2网卡)网线相连接、Panabit接内网口(em3网卡)连接内网交换机。 网卡连线示意图如下:

2.配置管理 Panabit配置管理分为三个部分:网络设置、系统参数、策略管理,其中主要的是策略管理。 (1)网络设置: 工作模式与IP地址: 示例:如下图所示,em0与em1构成网桥,分别连接外网与内网;em2做为管理口配置管理IP。(如需工作在监听模式,只需点击对应网卡的“配置”选择“监听模式”并输入IP即可) 缺省网关: 输入缺省网关,提交即可 Tips: 在整合版本panabit里面重启系统后。整个防火墙都会重启。 安装完成后测试网络。默认开启内网DHCP后。不能获取到DNS地址。 需要手动配置到DHCP服务器LAN口的DNS后,再关闭默认开启的DNS转发才能自动获取到DNS联上网。关闭DHCP后,手动配置IP地址和DNS能够上网。 DHCP可以用固定IP到MAC地址的方式开启。这样获取到的就是自己主机的IP地址。

LAN口规则下面吧默认规则禁用后无法上网。或者直接把里面的PASS改成BLOCK后也在防火墙规则 无法上网。 PA配置和管理 1进入管理界面后,选择网络配置->数据接口,配置网桥,网桥配置完成后,测试网桥的连通性,如果网桥正常,则安装成功了。测试网桥的连通性,最好是串在自己用的客户端电脑前,用迅雷下载文件,看看是否可以下载和Panabit Web管理界面中是否有流量以及识别是否正确。测试通过后,即可上线实际测试,一般建议第一天不加策略空跑着,分析一下流量概况,为制定策略做好准备。刚上线时未知流量比较高,将逐步分析识别,24小时之内,未知流量就稳定了。 2控制迅雷要用协议组,单迅雷协议没用哦,UDP下载及视频 TCP下载及视频 HTTP分块传输 伪IE下P2P下载 FTP我都归到下载去了 载 迅雷控制示意图 2

之前在内网测试过LAN口。用的静态IP。然后改成PPPOE后内网无法出去外网。最后发现问题所在是在路由默认网关上面出问题了。详情如下。删除掉第一个LAN口后正常。

本文标签: 配置网卡管理