開源軟路由和防火牆pfSense

fox_wayen發表於2017-09-25
    
 
      pfSense是一款功能強大的免費路由器軟體,它是在著名的路由器軟體mOnOwall基礎上開發的,增加了許多mOnOwall沒有的功能(pfSense的官方網站稱它為the better mOnOwall).嚴格說來,pfsense是一個免費的、開源的、經過改造的FreeBSD的定製版本,它主要用作防火牆和路由器。除了可以作為一個強健而靈活的防火牆和路由平臺,它還包括其它的許多相關特性和程式包,可以進一步擴充套件效能而不會增加潛在的安全漏洞。
 
 PfSense除了包含寬頻路由器的基本功能外,還有以下的特點:
 
  • 基於穩定可靠的FreeBSD作業系統,能適應全天候執行的要求. 
  •  
  • 具有使用者認證功能,使用Web網頁的認證方式,配合RADIUS可以實現記費功能.
  •  
 
 
 
  •  
  • 完善的防火牆,流量控制和資料包過濾功能,保證了網路的安全,穩定和高速執行.
  • 支援多條WAN線路和負載均衡功能,可大幅度提高網路出口頻寬,在頻寬擁塞時自動分配負載.
  •  
  • 內建了Ipsec和PPTP VPN功能,實現不同分支機構的遠端互聯或遠端使用者安全地訪問內部網.
  •  
  •  
  • 支援802。1Q VLAN標準,可以通過軟體模擬的方式使得普通的網路卡能識別802。1Q的標記,同時為多個VLAN的使用者提供服務.
  • 支援使用額外的軟體包來擴充套件pfSense功能,為使用者提供更多的功能(如FTP和透明代理).
  •  
  • 詳細的日誌功能,方便使用者對網路出現的事件分析,統計和處理.
  •  
  • 使用Web管理介面進行配置(支援SSL),支援遠端管理和軟體版本自動線上升級.
 
 
 
pfSense對計算機硬體的要求很低:

CPU普通就好(隨著服務的機器越多,當然準備越快越好)

RAM至少需要128MB,建議512M或者1GB

安裝空間至少128MB,可安裝在CDROM,HD,CF卡上
(最簡單的作法當然是去找一張128MB的CF配上IDE轉CF的卡就很方便了)

網路卡要準備兩張作NAT,如果要再架設無線基地臺,再加上一張無線網路卡即可 (最好是Atheros晶片)
 
 
pfSense V1.01漢化版
 
pfsense硬體防火牆安裝設定

相關文章