Hướng Dẫn Cài đặt Pfsense Trên VMware – Part I - Nguyen Manh Dung

Chào các bạn,

Hôm nay mình bắt đầu viết lại chi tiết các phần cài đặt cũng như cấu hình Pfsense .

Do Pfsense yêu cầu 1 máy tính có 2 card mạng (không chấp nhận card Wifi) nên tất cả các bài viết trong chuyên đề Pfsense này sẽ sử dụng Lab với VMware – việc cấu hình trên 1 thiết bị có 2 card mạng LAN là hoàn toàn tương tự!

xxxxxxxxxxxx.png
Mô hình bài LAB

Trước khi đi vào chi tiết cấu hình cài đặt  ,chúng ta nhắc lại một chút khái niệm về Pfsense nhé 🙂

pfSense là 1 hệ thống Firewall miễn phí, hoạt động trên nền mã nguồn mở FreeBSD. pfSense hoạt động như một thiết bị Firewall và có đầy đủ chức năng định tuyến như 1 Router chuyên dụng. Ngoài ra pfSense có đầy đủ các chức năng như một thiết bị cao cấp như: Stateful firewall, firewall rules, Traffic Shaper, NAT, DHCP Server and Relay Agent, Dynamic DNS, OpenVPN, IPSec VPN, Captiva Portal… và đi kèm thêm là một số chức năng mang tính sẵn sàng cao như Multi-WAN Loadbalancing, Failover CARP…

Chi tiết các bạn có thể xem bài viết trước đây của mình tại : https://mdungblog.wordpress.com/pfsense-la-gi-tong-quan-ve-pfsense/

pfsense11
Giao diện Pfsense 2018

1. Chuẩn bị cài đặt pfSense

– Download và cài đặt Vmware Workstation 12 tại địa chỉ http://www.mediafire.com/file/71ui47fpf7h3ujn/VMware+Workstation+12.rar

– Download pfSense.iso tại trang chủ của pfSense https://www.pfsense.org

2. Cài đặt pfSense trên vmware workstation 

– Để chuẩn bị cho bài lab cấu hình Loadbalancing trên pfSense. Chúng ta sẽ thiết lập lại “Virtual Network Editor” bằng cách chọn “Edit -> Virtual Network Editor

vmware1

– Chỉnh lại VMnet0 từ “Bridged” thành “Host-only” ( bấm Change Settings nếu đòi quyền administrator) –Note: Nếu sau khi cấu hình xong Pfsense không ping được Internet thì xóa luôn VMnet0 hoặc nhớ add route nếu gặp lỗi no route to host

route delete default route add default 192.168.1.1 (với 192.168.1.1 là IP default gateway)

vmware2.png

Hướng dẫn cài đặt và cấu hình Pfsense trên VMware

– Thêm VMnet9 và thiết lập ở chế độ “Bridged” với card mạng ethernet (LAN) của Laptop thật

vmware3

– Thêm VMnet10 và thiết lập ở chế độ “Bridged” với card mạng “Wireless” của Laptop thật

Untitled

– Tạo 1 máy ảo mới ( New Virtual Machine Wizard (Ctrl+N) ). Chọn “Typical” -> “Next

Hướng dẫn cài đặt và cấu hình Pfsense trên VMware

– Browse tới file pfSense.iso download ở trên -> click “Next

cai-dat-pfsense-tren-vmware-2.jpg

– Chọn “FreeBSD 64-bit” trong mục “Select a Guest Operating System” -> click “Next

cai-dat-pfsense-tren-vmware-3.jpg

– Tạo thư mục chứa máy ảo pfSense -> chọn “Next”

cai-dat-pfsense-tren-vmware-4.jpg

– Chọn dung lượng cho máy ảo pfSense -> click “Next”

cai-dat-pfsense-tren-vmware-5.jpg

– Chọn “Customize Hardware” để thêm card mạng cho máy ảo pfSense

cai-dat-pfsense-tren-vmware-6.jpg

– Chọn “Add” và thêm 3 card mạng “VMnet8”, “VMnet9″, VMnet10” cho máy ảo pfSense -> chọn “Close”

Untitled.png

cai-dat-pfsense-tren-vmware-88.jpg

– Chọn “Finished” để kết thúc quá trình cài đặt pfSense

cai-dat-pfsense-tren-vmware-9.jpg

– Khởi động để cài đặt máy ảo pfSense

cai-dat-pfsense-tren-vmware-10.jpg

– pfSense sẽ tự chọn mode khởi động

cai-dat-pfsense-tren-vmware-11.jpg

Bấm Accept

UntitledX

Bấm OK để Install pfSense

Untitled2.png

Bâm Select

Untitled3.png

Bước tiếp theo bấm OK để pfSense cài đặt

Untitled4.png

Bước cuối bấm No rồi Reboot lại hệ thống

Untitled 5

Untitled 6

3. Cấu hình địa chỉ ip address cho các interface của pfSense

–  Sau khi khởi động lại pfSense. Tại mục menu chọn “option : 2” để thiết lập IP address cho interface LAN

Cấu hình pfsense trên vmware

– Chọn “2 – LAN interface” -> thiết lập ip address: 192.168.8.10 -> subnetmask: 24 -> và Click Enter

cau-hinh-pfsense-tren-vmware-2.JPG

– Phần IPv6 “Click Enter ” để bỏ qua -> Chọn “n” không thiết lập DHCP cho LAN -> Chọn “y” ( revert to HTTP) -> Sau đó truy cập pfSense tại địa chỉ http://192.168.8.10

cau-hinh-pfsense-tren-vmware-3.JPG

Note: Tới bước này nếu không vào được địa chỉ trên các bạn quay lại xem cấu hình VMnet8 trong Virtual Network Editor chỉnh subnet IP cho đúng dải 192.168.8.0/24 nhé

Untitled6.png

– Truy cập pfSense trên trình duyệt web http://192.168.8.10 . Đăng nhập với username: admin & password: pfsense

Untitled7.jpg
Giao diện Pfsense 2.4.3 – 2018

– Cài đặt các thông số cơ bản Hostname, Domain, DNS Server, Disable DNS Forwarder, timezone… cho pfSense -> “Save

Bấm Save tại màn hình Wizard đầu tiên sau khi đăng nhập

pfsense1.png

Step 1 of 9 : Bấm Next

pfsense2.png

Khai báo Hostname , domain … rồi bấm Next

pfsense3.png

Bước tiếp theo chọn Time Zone GMT+7 bấm Next

Untitled8.png

Step 4 of 9 Cấu hình WAN interface:

pfsense4.png

Tại bước này pfsense cung cấp cho các bạn nhiều phương thức cấu hình mạng WAN khác nhau – static / dhcp / pppoe

Với mạng LAB ở nhà thì tốt nhất các bạn chọn DHCP cho nó nhận các cấu hình cần thiết từ nhà mạng , với các công ty có IP tĩnh thì có thể cấu hình pppoe/static…

Bước tiếp theo 5 of 9 sẽ là cấu hình cổng LAN – IP là IP interface để bạn truy cập cấu hình – trong bài LAB này là 192.168.8.10

pfsense5.png Bước tiếp theo 6 of 9 hay còn gọi là bước 69 là đặt lại mật khẩu truy cập  ,đặt mật khẩu nào bạn thích

pfsense6.png

Bước 7 bấm Reload

pfsense7.png

Sau khi Reload xong bạn sẽ vào giao diện Dashboard của Pfsense

pfsense9 pfsense10 pfsense11

– Bước tiếp theo “thêm card mạng” . Vào “Interfaces -> Asignments” -> Click “Add” để thêm card mạng -> Chọn “Save” để lưu cấu hình

cau-hinh-pfsense-tren-vmware-5.jpg

– Sau khi add card mạng ở bước trên ta có interface “OPT1” như hình dưới -> Click “Save”

cau-hinh-pfsense-tren-vmware-6.jpg

– Chọn “Interface -> WAN” và chỉnh lại các thông số cho interface card “WAN“. Description: ADSL1(các bạn có thể đặt tên nào cũng được để phân biệt cổng WAN1 với WAN2), Static IPv4, IP: 172.16.20.10, subnetmask /24, Add new gateway: ADSL1GW với IP 172.16.20.1 -> click “Save” rồi bấm Apply Changes

cau-hinh-pfsense-tren-vmware-7 (1)

– Cửa sổ khi bạn click “Add a New Gateway” ở trên

cau-hinh-pfsense-tren-vmware-8.JPG

– Chọn “Interface -> OPT1” và chỉnh lại các thông số cho interface card “OPT1“. Description: ADSL2Static IPv4, IP: 192.168.1.10, subnetmask /24, Add new gateway: ADSL2GW-192.168.1.1 như cấu hình vhowis ADSL1GW và nhớ tick Enable interface nếu chưa check-> click “Save” rồi bấm Apply Changes

cau-hinh-pfsense-tren-vmware-9.JPG

NOTE: Bước này cũng như bước trên các bạn chú ý là GATEWAY bên card mạng của các bạn sẽ khác không chắc chắn giống mình là 192.168.1.1 nhé , tốt nhất là ipconfig trên máy thật xem card mạng Wifi và card mạng LAN gateway trên máy thật là bao nhiêu thì điền vào chỗ này giống vậy thì máy Client mới ra Internet được nhé!

Cách đổi Gateway thì vào System /Routing / Gateways

Untitled 9.png

– Tiếp theo chọn “Interface -> LAN” để xem lại các thông số cho interface card “LAN

cau-hinh-pfsense-tren-vmware-11_0.jpg

4. Cấu hình DHCP Server 

– Chọn “Services > DHCP Server > LAN tab” .Tích “Enable DHCP Server on LAN interface” -> Add Range ip address (192.168.8.100 -. 192.168.8.250). Tích vào “Change DHCP display lease time from UTC to local time” & “Enable RRD statistic graphs” -> Click “Save” để lưu cấu hình

cai-dat-va-cau-hinh-pfsense-2.JPG

Note: Với các bạn trong công ty đã dùng Windows Server quản lý cấp phát DHCP thì có thể disable DHCP trên pfsense để tránh tình trạng khó kiểm soát việc cấp phát IP

– Cấu hình “DHCP static mapping” cho các địa chỉ như server hay máy trạm yêu cầu không thay đổi ip address khi DHCP server cấp phát. Ở mục “DHCP Static Mapping for this Interface” chọn “Add” – cái này giống Reservation trong DHCP của Window Server

cai-dat-va-cau-hinh-pfsense-3.JPG

– Add “MAC Address” và “IP Address, Hostname” ( Tên sẽ hiển thị trên DHCP server statistic ), Description -> Click “Save” để lưu cấu hình

cai-dat-va-cau-hinh-pfsense-4.JPG

– Chú ý: Luôn chọn “Apply Changes” khi chúng ta thay đổi cấu hình pfSense như hình dưới

cai-dat-va-cau-hinh-pfsense-5.JPG

Tới bước này các bạn quay lại với 1 máy ảo (win 7 /8/10…) miễn là 1 máy Client ảo tuy nhiên các bạn có thể vẫn thấy DHCP server là 192.168.8.254 khi chạy ipconfig /all trên cmd.Nguyên nhân đó là trong phần settings Edit -> Virtual Network Editor VMnet8 chúng ta chưa uncheck Use local DHCP service to distribute IP address to VMs

Untitled 9

Sau khi Apply và OK thì quay lại máy ảo Client (Windows 7/8/10) chạy ipconfig /releaseipconfig /renew sau đó xem lại DHCP đã trỏ về pfsense 192.168.8.10 chưa nhé !

– Để theo dõi thông tin về DHCP server vào “Status > Monitoring” -> Click biểu tưởng “Setting” -> Left Axis : DHCP -> chọn “Update Graphs” để cập nhập thông số về DHCP server

cai-dat-va-cau-hinh-pfsense-6.JPG

– Trên pfSense để restart hay stop các dịch vụ chọn “Status > Services“. Trong phần Actions sẽ có các biểu tưởng restart, stop, static …

cai-dat-va-cau-hinh-pfsense-7.JPG

– Để xem log của các dịch vụ chạy trên pfSense như DHCP, vào “Status > System Logs > DHCP

cai-dat-va-cau-hinh-pfsense-8.JPG

Tới đây là hết phần I – Các bạn đã cấu hình xong pfsense và dịch vụ ban đầu DHCP – Ở phấn tiếp theo chúng ta sẽ đi vào cấu hình Loadbalancing, NAT …. trên pfSense!

Chúc các bạn thao tác thành công !

Nguồn tham khảo: itlabvn

Share this:

  • Twitter
  • Facebook
Like Loading...

Từ khóa » Cách Cài đặt Pfsense Trên Vmware