在QNAP NAS上安装pfSense

本文摘要pfSense 安装教程pfSense是一个开源防火墙,具有基于Web的界面,用于配置与DHCP / DNS服务器,入侵防御系统(IPS)等相关的设置。本教程将指导您在NAS上安装,运行和访问pfSense。要求:QTS 4.3.0(或更高版本)虚拟化站3.0(或更高版本)至少两个用于WAN和LAN的虚拟适配器。pfSense ISO映像创建pfSense虚拟机在创建虚拟机(VM)之前,必须将pf...

pfSense 安装教程

pfSense是一个开源防火墙,具有基于Web的界面,用于配置与DHCP / DNS服务器,入侵防御系统(IPS)等相关的设置。本教程将指导您在NAS上安装,运行和访问pfSense。

要求:

  • QTS 4.3.0(或更高版本)
  • 虚拟化站3.0(或更高版本)
  • 至少两个用于WAN和LAN的虚拟适配器。
  • pfSense ISO映像

创建pfSense虚拟机

在创建虚拟机(VM)之前,必须将pfSense ISO映像上载到NAS。ISO映像可以从 pfSense 下载。

  1. 登录NAS。
  2. 启动虚拟化站。单击 创建VM
    “创建VM”窗口将打开。
    创建虚拟机窗口
  3. 输入VM名称。
  4. 在OS类型中选择 Generic
  5. 使用 CPU内核内存 为VM分配系统资源。pfSense至少需要512MB内存。
  6. 选择之前在 CD映像 中下载的ISO映像。
  7. HDD Location 中选择“Create image”,然后单击 Browse 选择保存位置。
  8. 为VM分配至少4GB的 HDD存储空间
  9. 单击 确定
  10. 检查 网络适配器 配置。
    检查网络适配器配置

导入pfSense虚拟机

QNAP还提供可立即使用的pfSense VM,可以上传到NAS。可以从 QNAP 下载此VM。

  1. 登录NAS。
  2. 启动虚拟化站。单击 导入VM
    “导入VM”窗口将打开。
    导入VM窗口
  3. 选择从 NAS 中导入。
  4. 在导航窗口中,转到VM文件的位置,选择VM文件,然后单击 确定
  5. 单击 下一步
    选择VM文件并确认
  6. 输入VM名称。
  7. 为VM分配CPU和内存系统资源。pfSense至少需要512MB内存。
  8. 为两个适配器分配虚拟交换机,并选择模式。
  9. 单击 导入
    配置VM资源并导入
  10. 启动VM,然后单击 Console
    有关进一步设置,请参阅配置pfSense安装。
    启动VM控制台

为pfSense创建虚拟适配器

在使用pfSense之前,您必须创建虚拟适配器并将它们连接到虚拟交换机。

  1. 转到pfSense虚拟机的 设置 页面。
  2. 转至 设置 选项卡,然后单击 添加设备
  3. 在“添加 设备”窗口中,选择“设备类型中的 网络”。
  4. 选择现有的虚拟交换机
  5. 在Model中选择 VirtIO
  6. 单击 确定
    添加网络设备窗口
  7. 将适配器1的型号更改为 VirtIO
    更改适配器型号为VirtIO
  8. 转到 网络和虚拟交换机 > 虚拟交换机,然后单击 添加
  9. 选择模式。

    • 单击 基本模式 以创建桥接网络
    • 单击 高级模式 以指定网络配置。
      创建虚拟交换机
  10. 启动VM,然后单击 Console
    启动VM控制台

配置pfSense安装

  1. 启动pfSense虚拟机的控制台。
  2. 阅读并接受版权和发布通知。
    版权和发布通知
  3. 选择 Install 并选择 OK
    选择Install
  4. 选择 AUTO(UFS),然后选择 确定
    选择AUTO(UFS)
  5. 选择键盘映射或 使用默认 键映射,然后 继续,然后移动到 Select 并回车确认。安装将开始。
    键盘映射选择
  6. 安装完成后,选择
    安装完成选择否
  7. 选择 重新启动。pfSense将重启并提供进一步的配置选项。
    选择重新启动
  8. 配置VLAN

    • 如果需要VLAN,请输入 y 并确认。
    • 如果不需要VLAN,请输入 n 并确认。
      配置VLAN
  9. 按照提示分配WAN和LAN接口。本教程使用WAN:vtnet0 和LAN:vtnet1
    分配WAN和LAN接口
  10. 其他配置问题,请访问 pfSense
    其他配置问题提示

连接到pfSense WebGUI

要访问pfSense WebGUI,您必须在NAS上创建一个额外的VM,并使用连接到pfSense LAN接口的虚拟交换机。

  1. 通过 https://192.168.1.1/ 登录pfSense WebGUI。默认用户名和密码如下。

    • 用户名:admin
    • 密码:pfsense
      登录pfSense WebGUI
  2. 按照pfSense设置向导的说明进行操作。
    设置向导
  3. 提高pfSense WebGUI性能。

    1. 登录pfSense WebGUI。
    2. 进入 系统 > 高级 > 网络
    3. 启用 禁用硬件校验和卸载
    4. 单击 保存
      系统高级网络设置

觉得内容不错?我要

评论 暂无评论
暂无评论,快来抢沙发吧~