Inicio wiki
Aula Virtual
 Administración de Sistemas Operativos
Inicio ASO Aula Virtual

Vistas
  •   3 Opciones de pfSense
De ASO

Veremos a continuación para qué sirven las diferentes opciones que contiene pfSense:

Contenido

Inicio

Esta será la primera pantalla que nos encontraremos al entrar en la web de Pfsense, Desde ella podremos observar en tiempo real alguna estadísticas de interés.

Primera pantalla en la web de pfSense.

System

  • Advanced. Aquí podremos configurar temas de seguridad como pueden ser las comunicación ssh, uso de certificados, tuneling, etc…
Advanced.
  • Firmware. Es utilizado para la realización de actualizaciones.
Firmware.
  • General setup. Aquí podremos realizar cambios en la configuración hecha al principio (Configuración Básica).
General Setup.
  • Package. Esta opción es utilizada para poder observar e instalar paquetes en Pfsense.
Package.
  • Setup wizard. lleva a la configuración guiada.
Setup wizard.
  • Static router. Aquí tendremos la posibilidad de configurar de manera estática las tablas de ruteo.
Static router.

Interfaces

  • Assigns. Sirve para la asignación de nuevas interfaces.
Assigns.

Aquí también podremos añadir nuevas Vlans:

Adición de nuevas Vlans.

Para hacer una Vlan pulsamos en el "+" y rellenamos la siguiente pantalla:

Añadiendo una Vlan.
  • WAN. Aquí podremos configurar la interface WAN.
Configuración de la interface WAN.
  • LAN. Aquí podremos configurar la interface LAN.
Configuración de la interface LAN.
  • OPT. Aquí podremos configurar las distintas interfaces OPT.
Configuración de las interfaces OPT.

Firewall

  • Aliases. Aquí tenemos la oportunidad de agrupar puertos e IPs bajo el uso de alias.
Aliases.
  • NAT port Forward. Aquí tendremos la oportunidad de realizar el redireccionamiento NAT.
NAT port Forward.

Las reglas NAT se añaden pulsando ‘+’ y rellenando el siguiente formulario:

Adición de reglas NAT.
  • NAT Outbound. Gracias a esto podremos configurar todo lo referente a las salidas del NAT.
NAT Outbound.
  • Rules. Aquí definiremos las reglas que deseamos para nuestro Firewall, estas reglas se definirán de forma separada para cada una de las interfaces.
Rules.
  • Schedules. Aquí podremos ver las listas de reglas de firewall.
Schedules.
  • Traffic Shaper. Sirve para la configuración del regulador de caudal, esta tarea se realizara rellenando una serie de cuestionarios que pfsense nos ofrecerá de forma guiada.
Traffic Shaper.

Aquí tendremos que indicar cual será la interface interna y externa que queremos regular y cuáles serán sus anchos de banda de subida y bajada.

Interfaces interna y externa.

Luego se nos pregunta si queremos dar preferencia a comunicaciones VoIP:

Comunicaciones VoIP.

Después podremos configurar todo lo referente a descargas P2P:

Descargas P2P.

También podremos decidir si queremos dar o no preferencias a juegos vía Internet:

Juegos vía Internet.

Por último se nos dará la oportunidad de configurar el resto de prioridades de tráfico.

Resto de prioridades de tráfico.

Y al final de todo nos saldrá una pantalla de confirmación:

Pantalla de confirmación.
  • Virtual Ip addresses. Aquí podremos configurar todo lo referente a direcciones IP virtuales.
Direcciones IP virtuales.

Services

  • Captive portal. Aquí podremos configurar como los usuarios de una red pueden navegar por Internet.
  • DNS forwarder. Aquí se podrán configurar todo lo referente al servidor DNS, como los servidores DNS por defecto, o el uso del nuestro propio para asignar a las direcciones ips nuestras direcciones DNS.
  • DHCP relay. Servicio que permite que todas las peticiones DCHP que lleguen a un sean reenviadas hacia el otro equipo.
  • DHCP Server. Aquí se puede configurar todo lo concerniente al servicio DCHP ofertado por Pfsense.
  • Dynamic DNS. Permite la actualización en tiempo real de la información sobre nombres de dominio.
  • Load Balancer. Aquí podremos configurar todo lo referente al balanceo de carga, para ello debemos crear un pool como viene en la siguiente pantalla:
Load Balancer.
  • OLSR. Esto es utilizado para el establecimiento de conexiones entre nodos de una red inalámbrica.
  • PPPoE Server. Servidor para el encapsulamiento de paquetes PPP a Ethernet.
  • RIP. Aquí podremos habilitar el protocolo RIP para el todo lo referente al ruteo.
  • SNMP. Aquí podremos montar un servicio de correo mediante el uso del protocolo SNMP.
  • UPnP. Utilizado para intercambio de información entre los dispositivos de la red.
  • OpenNTPD. Permite la sincronización de los sistemas.
  • Wake on LAN. Permite encender de forma remota maquinas apagadas.

VPN

  • IPsec. Aquí podremos definir las reglas Ipsec:
IPsec.
  • OpenVPNserver. Aquí podremos crear redes privadas virtuales.
OpenVPNserver.
  • PPTP. Aquí podremos realizar la implementación de la red privada virtual propiamente dicha.
PPTP.

Status

En status podremos ver estadísticas y datos de todo el sistema sus pestañas son:

  • CARP. Protocolo que permite que múltiples equipos en la misma red local compartan una o más direcciones IP.
  • DHCP leases. Datos sobre el servicio DCHP
  • Filter Reload. Reglas de filtrado
  • Interfaces. Datos sobre las interfaces
  • Ipsec. Datos sobre la configuración Ipsec
  • Load Balancer. Datos sobre el balanceo de carga
  • Package logs. Datos sobre los paquetes
  • Queues. Datos sobre las colas
  • RRD Graphs. Graficos de los RRD
  • Services. Datos a cerca de los servicios
  • System. Datos del sistema
  • System logs. Datos de los logs generados
  • Traffic graph. Datos del tráfico de red
  • UPnP. Datos a cerca de UPnP


Diagnostics

Las posibles opciones que podemos utilizar son:

    • ARP Tables. Aquí podremos ver la tabla ARP.
    • Command. Desde aquí podremos ejecutar comandos de la consola.
    • Edit File. Desde aquí se nos permitirá la edición de los distintos archivos que deseemos utilizar.
    • Factory. Sirve para devolver el sistema a su estado primitivo (por defecto)
    • Halt System. Aquí podremos apagar el router desde el host.
    • Ping. Con esto podremos realizar ping
    • Reboot system. Aquí podremos pedir reiniciar el sistema.
    • Router. Aquí podremos ver los datos de la tabla de router.
    • States. Aquí podremos observar las conexiones realizadas
    • Traceroute. Con esto podremos realizar traceroute a la dirección que deseemos
    • Packet Capture. Aquí podremos realizar una captura de paquetes.


Libro Recomendado

ADMINISTRACION DE SISTEMAS GNU/LINUX.
Ver fichaVer ficha
Comprar libroComprar