63
Alican Yaldız

Pfsense başlangıç

  • Upload
    smartpro

  • View
    2.716

  • Download
    14

Embed Size (px)

Citation preview

Page 1: Pfsense başlangıç

Alican Yaldız

Page 2: Pfsense başlangıç

Pfsense

Page 3: Pfsense başlangıç

Pfsense Kurulum

Page 4: Pfsense başlangıç

Pfsense kurulumunu hyper-v üzerinde yapacağım.Firewall lar En az İki adet ethernet kartı bulunuyor.İki adet switch ekliyoruzPrivate iç ağımız (Lan)için external (Wan) için.

Page 5: Pfsense başlangıç

Pfsense ve clientmiz hazır

Page 6: Pfsense başlangıç

Pfsensimizi Live CD den kuruyorum, sanal makinamıza iso olarak gösterdim. Eğer Usb den kurmuş olasaydık Memstickden kuracaktık.Boot ekranımız geldi.

Page 7: Pfsense başlangıç

Kurulum mu yoksa recovery mi yapacağız soruyor kurulum için i harfine basıyoruz

Page 8: Pfsense başlangıç
Page 9: Pfsense başlangıç
Page 10: Pfsense başlangıç
Page 11: Pfsense başlangıç
Page 12: Pfsense başlangıç
Page 13: Pfsense başlangıç
Page 14: Pfsense başlangıç

Önceki basamakları resimlerdeki gibi uyguluyoruz ve yeniden başlatıyoruz .Yeniden başlarken Boot başlamadan da cdmizi çıkartıyoruz

Page 15: Pfsense başlangıç

Vlan yapılandırmak istiyor musunuz diye hayır diyoruz soruyor ‘n’ harfine basıyoruz.

Page 16: Pfsense başlangıç

Ağımızın Wan ve Lan ara yüzlerini yazıyoruz, hn0 yada hn1 seçiyoruz. Mac adreslerinin hangisi arayüze ait olduğunu Hyper-v de ->settings->networkadapter->advance görebiliriz.

Page 17: Pfsense başlangıç

Pfsensin wan bacağı dhcp den otomatik ip alıyor ve lan bacağı 192.168.1.0/24 networkü otomatik atanmış olarak geliyor.istersek rakamlara Basarak ekstra configurasyom yapabiliriz.8 basarsak freebsd shell yani windows ms-dos ara yüzü gibi ve linux komutlarıyla aynı.

Page 18: Pfsense başlangıç

Pfsense Web arayüz

Page 19: Pfsense başlangıç

Hangi ağdaysak local,wan ipleri kullanıcının browser ında yazarak pfsense web ara yüzüne ulaşabiliyoruz. İlk olarak kurulum sayfası geliyor. Varsayılan kullanıcı adı:admin Şifre:pfsense

Page 20: Pfsense başlangıç

Pfsense üzerinde Dns bulunmaz local dns adresi girdik yada siz google dns gibi dns girebilirsiniz.

Page 21: Pfsense başlangıç

Wan ara yüz İP konfigürasyon ayarları. İpmizi dhcp den yada Static yapabiliriz .Gatewayimizi ayarlayarak internete çıkabiliriz

Page 22: Pfsense başlangıç

Lan ara yüz İP konfigürasyon ayarları

Page 23: Pfsense başlangıç

Pfsense Web ara yüzü. Versiyon bilgisi,Dnsler Cpu,Ram,Ara yüzleri durumunu görüyoruz.

Page 24: Pfsense başlangıç

Kullanıcı Ip konfigürasyonu.Gateway pfsense.Pfsense üzerinde Dns bulunmaz local dns adresi girdik yada siz google dns gibi dns girebilirsiniz.

Page 25: Pfsense başlangıç

Alias a pfense firwall seçeneğinden ulaşabiliriz Pfsense Alias yani isim oluşturma.Kurallar yada yasaklar oluştururken aliası kullanıyoruz.Hem grup ipler oluşturuyor ve alias daki ipler değişse bile ailas editleyerk kurallar tekrar yeni ip uygulanıyor.

Page 26: Pfsense başlangıç

Ip yada network,host ekleyebiliyoruz.İsmi de ‘yasakli’

Page 27: Pfsense başlangıç
Page 28: Pfsense başlangıç

Pfsense RulesPfsense de oluşturduğumuz kurallara göre kullanıcıların iplerine,hostlarına,networklara kısıtlama yada izin verebiliyoruz.Web arayüzdeFirewall->rules ‘dan lan,wan,port seçebiliyoruz..Yeni kural oluştur diyerek kuralımız oluşturuyoruz

Page 29: Pfsense başlangıç

Kuralımızı Lan ağında uygulayacağız

Page 30: Pfsense başlangıç
Page 31: Pfsense başlangıç
Page 32: Pfsense başlangıç

Lan ağımızı seçtik ve protokol seçenekleri mevcut.

Page 33: Pfsense başlangıç

Bize ulaşmak isteyen kaynaktan özelliklerini belirtiyoruz.

Page 34: Pfsense başlangıç

Ulaşılacak yerin port bilgilerini seçebiliyoruz

Page 35: Pfsense başlangıç

192.168.1.11 den 80.portan çıkan herhangi ip ye giden paketleri blockladık.

Page 36: Pfsense başlangıç

Advanced sekmesinde ise kullanıcının başka özellikleri ve gateway ve layer 7 gibi özellikler bulunur.

Page 37: Pfsense başlangıç

Rules yukarıdan aşağıya doğru etki eder eğer ip ilgili üste kural varsa ilk o kural uygulanır Sonra diğerlerine bakılır.Üste yasak altta izin varsa yasak uygulanır

Page 38: Pfsense başlangıç

Kullanıcı http/80 portdan internete çıkamıyor ama https den çıkabilir.

Page 39: Pfsense başlangıç

Pfsense NatPfsens nat (adres dönüşümü) özelliği sayesinde dış ağlardan iç ağımıza erişebiliriz ve Port yönlendirme yapabiliriz. Uzak masa üstü bağlantıları için kullanılır.Uzak masaüstü için deafult port 3389 dur.Http 80 ve htps 443.Nat pfsense Firewall-Rules bölümünden yapıyoruz.İlk olarak hangi arayüzde uygulaycağız seçiyoruz, kaynak ve varılacak yer ipsini giriyoruz.Protocol belirliyoruz.Kullandığımız portları belirtip kayıt ediyoruz.Modeminiz bridge modda değilse modemden de Firewalla nat yapmamız gerekir.Firewall Kuralımızı Wan da uygulayacağız.En altta filter rule Pass diyoruz default seçersek firewall-rules dan nat-ipleri için pass kuralı girmemiz gerekir.Uzak masa üstü bağlantıları için kullanılır.

Page 40: Pfsense başlangıç
Page 41: Pfsense başlangıç
Page 42: Pfsense başlangıç

Pfsense SchulePfsense de kullanıcılara belirli günlerde,belirli saatlerde,belirli Kullanıcılara erişimyetkisi tanımlayabiliyoruz.Takvim oluşturarak belirli zaman aralıklarında tanımlama yapıyoruz.

Page 43: Pfsense başlangıç
Page 44: Pfsense başlangıç
Page 45: Pfsense başlangıç
Page 46: Pfsense başlangıç

Pfsense Load Balance

Multi-wan bağlantılarında load-balance yaparak network yükünü dengelemiş oluruz .Eşit yük kullanımı yada band-width’i fazla olanı daha fazla network trafiği yönlendirebiliriz.Bununla birlikte fail-over olarak çalışıyor ve bir bağlantı koparsa diğerleri networktrafiğini üzerine alıyor.Bağlantınız kopuyor ama tekrar istek gönderirseniz bağlantı sağlanıyor.

Page 47: Pfsense başlangıç

zıe

Load-balance senaryosunu iki wan bağlantım olmadığı için araya router koyarak ikinci çıkış kapısı yaptım ve onun üzerinden trafiği yönlendirerek pfsense load Balance denemelerimizi yapabiliriz internete iki çıkış kapımız var.Router olarak sanal windows server 2012 deRouting and Remote Access service kurdum.Böylce router hazır oldu.Routing and Remote Access service kurulumu için net den kurulumla ilgili makalelere bakarak kurulumu kolayca yapabilirsiniz

Page 48: Pfsense başlangıç

İlk olarak sanal makinamıza yada fiziksele yeni kart ekliyoruz,sonra interfaces->assign bölümünden kontrol ediyoruz.Kartımız aktif mi diye. Sonra isimsiz hn… olan (mac adresi yazan) bölümün yanındaki + basarak yeni kartımız aktifleşiyor ekliyoruz ve otomatik aktifleşiyor.

Page 49: Pfsense başlangıç

.

Page 50: Pfsense başlangıç

İnterfaces bölümünden yeni ara yüz ekliyoruz ismi ’Wan2’ ip sini static veriyoruz 194.168.1.5 /24 veriyoruz . Router ın Lan bacağını, Gatewayimiz olarak 194.168.1.1 /24 veriyoruz.Enable yapıyoruz.

Page 51: Pfsense başlangıç

Gatewayimizi önceden ayarlandıysa ipv4 ün altındaki tab dan seçebiliyoruz yoksa add new one seçip oluşturuyoruz.

Page 52: Pfsense başlangıç

System->Routing-> Gateway bölümüne geliyoruz ve aktif gatewayleri görüyoruz.Wangw ve wan2 kullanacağız.

Page 53: Pfsense başlangıç

Status->Gateways bölümünden de gatewaylerin durumunu görebiliriz.Şuan gatewaylerimzi offlline.

Page 54: Pfsense başlangıç

System->Routin->Grubs gelip grup oluşturacağız ve gateway lerimize öncelik tanımlayacak ve hangi durumlarda diğer gateway in trafiğni üzerine alacağını belirleyeceğiz.Eklemek için + plus işaretine basıyoruz

Page 55: Pfsense başlangıç

Gatewaylerimiz görünüyor ve Tier (öncelik) belirtiyoruz Wangw ve Wan2 Eşit belirttik böylece sırayla trafik üzerlerinden geçecek.

Page 56: Pfsense başlangıç

Diğer gatewayin ne zaman gireceğini belirtiyoruz Member down seçtik yani diğeri devre dışı olursa.

Page 57: Pfsense başlangıç

Kayıt ettikten sonra görüntüsü

Page 58: Pfsense başlangıç

System de gateway ‘e’edit ediyoruz monitor ip ekliyoruz ve firewall Bu ip yi ping leyerek gatewayin latency,down durumlarını belirliyor

Page 59: Pfsense başlangıç

İki gateway için de yapıyoruz.

Page 60: Pfsense başlangıç

Gatewaylerin load balance olması için rules dan herşeye pass kuralı oluşturup advance gateway bölümünden gateway grubumuz seçmeliyiz.

Page 61: Pfsense başlangıç
Page 62: Pfsense başlangıç
Page 63: Pfsense başlangıç

İki gatewayimiz var tracert 8.8.8.8 komutyla host giderken geçtiğimiz routerları görüyoruz ve ilk seferde 194.168.1.1 den geçerek gidiyoruz sonra onu devre dışı bıraktım ve biraz bekledimTekrar tracert 8.8.8.8 komutuyla diğer rota dan internete çıktım böylece diğer gateway trafiği üstüne almış oldu.