Zum Inhalt springen

pfSense konfigurieren

Konfigurieren Sie den Assistenten mit den folgenden Einstellungen:

Entfernen der „Allow all“-Regel aus der Ersteinrichtung, um den Zugriff auf die WebUI zu beschränken.

  1. Wählen Sie Firewall > Rules in der oberen Navigation aus.
  2. Wählen Sie Add aus.
  3. Setzen Sie Destination auf This firewall (self).
  4. Setzen Sie den Destination Port Range von (From) und bis (To) auf HTTPS (443).
  5. Wählen Sie Apply changes aus.
  6. Wählen Sie das Papierkorb-Symbol aus, um die Allow all ipv4+ipv6-Regel zu entfernen.

Wenn Sie planen, Ihre pfSense produktiv einzusetzen, empfiehlt es sich, den Zugriff auf die WebUI in ein lokales Netzwerk zu verlegen, damit sie nicht über das Internet erreichbar ist.

Dazu sollten Sie ein (Roadwarrior-)VPN konfigurieren, um sich aus der Ferne in Ihr VPC-Netzwerk einzuwählen, das für den Zugriff auf die WebUI berechtigt ist.

Wenn die DNS-Auflösung nicht ordnungsgemäß funktioniert, müssen Sie die folgenden Schritte ausführen.

  1. Wählen Sie System > General Setup in der oberen Navigation aus.
  2. Setzen Sie alle DNS Server Gateway-Einträge auf WAN.

Ermöglichen Sie es VMs im VPC-Netzwerk, über das Internet zu kommunizieren.

  1. Wählen Sie Firewall > NAT > Outbound in der oberen Navigation aus.
  2. Wählen Sie Hybrid Outbound NAT aus, um die Generierung von hybriden Outbound-NAT-Regeln zu aktivieren.
  3. Wählen Sie Save aus.
  4. Erstellen Sie eine Outbound-NAT-Regel, indem Sie Add mit den folgenden Einstellungen wählen:
  5. Wählen Sie Save und Apply aus.

Nun sollten Ihre VPC-VMs in der Lage sein, über das Internet zu kommunizieren.