<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="et">
	<id>https://www.auul.pri.ee/wiki/index.php?action=history&amp;feed=atom&amp;title=PfSense_v%C3%B5rguseadme_kasutamine</id>
	<title>PfSense võrguseadme kasutamine - Redigeerimiste ajalugu</title>
	<link rel="self" type="application/atom+xml" href="https://www.auul.pri.ee/wiki/index.php?action=history&amp;feed=atom&amp;title=PfSense_v%C3%B5rguseadme_kasutamine"/>
	<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=PfSense_v%C3%B5rguseadme_kasutamine&amp;action=history"/>
	<updated>2026-05-03T21:25:16Z</updated>
	<subtitle>Selle lehekülje redigeerimiste ajalugu</subtitle>
	<generator>MediaWiki 1.39.13</generator>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=PfSense_v%C3%B5rguseadme_kasutamine&amp;diff=1630&amp;oldid=prev</id>
		<title>Imre: Uus lehekülg: '===Sissejuhatus===  pfSense http://www.pfsense.org/ ...   ===Tööpõhimõte===  Suures osas asuvad PfSense seadistused failis /conf/config.xml, millest genereeritakse nö deemonite jt komponentide poolt kasutatavad seadistusfailid vastavatasse /var/etc alamkataloogidesse. Nt   TODO  ===Riistavara===  * soovitavalt kaks või enam füüsilist võrgukaarti  ===Paigaldamine===  Tarkvara kopeerimisel on ettevalmistatud mitmed võimalused  * LiveCD -  nt http://fleximus.org/mirr...'</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=PfSense_v%C3%B5rguseadme_kasutamine&amp;diff=1630&amp;oldid=prev"/>
		<updated>2025-04-07T23:45:13Z</updated>

		<summary type="html">&lt;p&gt;Uus lehekülg: &amp;#039;===Sissejuhatus===  pfSense http://www.pfsense.org/ ...   ===Tööpõhimõte===  Suures osas asuvad PfSense seadistused failis /conf/config.xml, millest genereeritakse nö deemonite jt komponentide poolt kasutatavad seadistusfailid vastavatasse /var/etc alamkataloogidesse. Nt   TODO  ===Riistavara===  * soovitavalt kaks või enam füüsilist võrgukaarti  ===Paigaldamine===  Tarkvara kopeerimisel on ettevalmistatud mitmed võimalused  * LiveCD -  nt http://fleximus.org/mirr...&amp;#039;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Uus lehekülg&lt;/b&gt;&lt;/p&gt;&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
pfSense http://www.pfsense.org/ ... &lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
Suures osas asuvad PfSense seadistused failis /conf/config.xml, millest genereeritakse nö deemonite jt komponentide poolt kasutatavad seadistusfailid vastavatasse /var/etc alamkataloogidesse. Nt&lt;br /&gt;
&lt;br /&gt;
 TODO&lt;br /&gt;
&lt;br /&gt;
===Riistavara===&lt;br /&gt;
&lt;br /&gt;
* soovitavalt kaks või enam füüsilist võrgukaarti&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Tarkvara kopeerimisel on ettevalmistatud mitmed võimalused&lt;br /&gt;
&lt;br /&gt;
* LiveCD -  nt http://fleximus.org/mirror/pfsense/downloads/pfSense-LiveCD-2.1-RELEASE-amd64.iso.gz&lt;br /&gt;
* embbeded&lt;br /&gt;
* 32 ja 64 bit platvormid&lt;br /&gt;
&lt;br /&gt;
Installeri käivitamisel paistab selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Pfsense-3.gif]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Seejärel on valikud&lt;br /&gt;
&lt;br /&gt;
* (R)ecovery - häda korral saab tõenäoliselt nii midagi parandada&lt;br /&gt;
* (I)nstall - paigaldamine kõvakettale&lt;br /&gt;
* (C)ontinue - LiveCD, plaadilt süsteemi käivitamine&lt;br /&gt;
&lt;br /&gt;
Seejärel toimub reboot ja paigaldamine jätkub, küsitakse&lt;br /&gt;
&lt;br /&gt;
* WAN ehk interneti poolse võrguseadme nime, nt em0&lt;br /&gt;
* LAN ehk kohvõrgu poolse võrguseadme nime, nt em1&lt;br /&gt;
&lt;br /&gt;
Vaikimisi püütakse seadistada WAN ip aadress DHCP kaudu ja LAN aadressiks omistatake 192.168.1.1/24, neid saab muuta konsoolist valides valiku '2' (eraldi WAN ja LAN seadistamise jaoks). Seejärel sobib logida sisevõrgu poolse interface kaudu veebipõhisesse kasutajaliidesesse ning seadistada edasi sealt, http://192.168.1.1/&lt;br /&gt;
&lt;br /&gt;
* hostname&lt;br /&gt;
* domain&lt;br /&gt;
* jne&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist pääseb veebipõhisesse haldusliidesesse kasutajanime admin ja parool pfsense abil, vaikimisi http://192.168.1.1/ kaudu. SSH ligipääsu käivitamiseks tuleb haldusliideses&lt;br /&gt;
&lt;br /&gt;
 System -&amp;gt; Advanced -&amp;gt; Enable SSH&lt;br /&gt;
&lt;br /&gt;
SSH abil sisselogimise järel paistavad sellised valikud&lt;br /&gt;
&lt;br /&gt;
 # ssh 192.168.1.1&lt;br /&gt;
 Password:&lt;br /&gt;
 *** Welcome to pfSense 2.0.2-RELEASE-pfSense (amd64) on pfsense ***&lt;br /&gt;
 &lt;br /&gt;
   WAN (wan)                 -&amp;gt; em0        -&amp;gt; 192.168.112.89 &lt;br /&gt;
   LAN (lan)                 -&amp;gt; em1        -&amp;gt; 192.168.1.1 &lt;br /&gt;
 &lt;br /&gt;
 0) Logout (SSH only)                  8) Shell&lt;br /&gt;
 1) Assign Interfaces                  9) pfTop&lt;br /&gt;
 2) Set interface(s) IP address       10) Filter Logs&lt;br /&gt;
 3) Reset webConfigurator password    11) Restart webConfigurator&lt;br /&gt;
 4) Reset to factory defaults         12) pfSense Developer Shell&lt;br /&gt;
 5) Reboot system                     13) Upgrade from console&lt;br /&gt;
 6) Halt system                       14) Disable Secure Shell (sshd)&lt;br /&gt;
 7) Ping host                         &lt;br /&gt;
 &lt;br /&gt;
 Enter an option: 8&lt;br /&gt;
 &lt;br /&gt;
 [2.0.2-RELEASE][root@pfsense.auul]/root(1):&lt;br /&gt;
&lt;br /&gt;
===Seadistamine===&lt;br /&gt;
&lt;br /&gt;
Kõige tavalisemal juhtumil töötab pfSense selliselt&lt;br /&gt;
&lt;br /&gt;
* kaks võrguliidest, WAN - välimine ja LAN - sisemine, kummalgi seadistatud staatiline ip aadress&lt;br /&gt;
* LAN kasutab privaatseid aadresse ja tehakse NAT teisendusi&lt;br /&gt;
* LAN seadme ip peal töötab erinevaid teenuseid, sh rekursiivne DNS&lt;br /&gt;
&lt;br /&gt;
Seadistamiseks sobib liikuda läbi wizardi sammud&lt;br /&gt;
&lt;br /&gt;
 System -&amp;gt; Setup Wizard&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Pfsense-1.gif]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* System -&amp;gt; General Setup - nimeserver&lt;br /&gt;
* Interfaces -&amp;gt; WAN - välise liidese staatiline ip aadress ja vaikelüüsi aadress&lt;br /&gt;
* Interfaces -&amp;gt; LAN - sisemise liidese staatiline ip aadress (vaikimisi 192.168.1.1)&lt;br /&gt;
* Diagnostics -&amp;gt; Reboot - seadme alglaadimine&lt;br /&gt;
&lt;br /&gt;
===Paketifilter===&lt;br /&gt;
&lt;br /&gt;
Paketifiltri kasutamine toimub liikudes haldusliideses sektsiooni&lt;br /&gt;
&lt;br /&gt;
 Firewall&lt;br /&gt;
&lt;br /&gt;
ja kahes osas&lt;br /&gt;
&lt;br /&gt;
* Firewall -&amp;gt; Rules - nö puhtad lubavad-keelavad reeglid&lt;br /&gt;
* Firewall -&amp;gt; NAT - nat teisendused, mis tekitavad automaatselt vastavad pass-block reeglid&lt;br /&gt;
&lt;br /&gt;
====Rules====&lt;br /&gt;
&lt;br /&gt;
Haldusliideses on üleval sakid interface'ide järgi (WAN, LAN jne), mis tähendab seda, et reeglid tegelevad vastavalt võrguseadmelt sisenevate pakettidega. Lisaks on veel üldisemad või kombineeritud sakid.&lt;br /&gt;
&lt;br /&gt;
===Syslog===&lt;br /&gt;
&lt;br /&gt;
Syslog serverisse andmete saatmiseks tuleb valida&lt;br /&gt;
&lt;br /&gt;
 Status -&amp;gt; System Logs -&amp;gt; Settings&lt;br /&gt;
&lt;br /&gt;
===IPSec===&lt;br /&gt;
&lt;br /&gt;
PfSense sisemine IPSec põhineb Racoon tarkvaral, mille seadistamine toimub veebipõhises haldusliideses avades&lt;br /&gt;
&lt;br /&gt;
 VPN -&amp;gt; IPSec&lt;br /&gt;
&lt;br /&gt;
===Töötamine käsureal===&lt;br /&gt;
&lt;br /&gt;
Vaikimisi saab sisse logida sisemise interface kaudu, ssh port 32, käsurida paistab selline&lt;br /&gt;
&lt;br /&gt;
 [2.0.2-RELEASE][root@pfSense.localdomain]/root(18): hostname &lt;br /&gt;
 pfsense.auul&lt;br /&gt;
&lt;br /&gt;
Kuna tegu on FreeBSD v. 8.1 operatsioonisüsteemil põhineva lahendusega, saab kasutada nö tavalisi FreeBSD käske, nt küsida paketifiltri ankrute nimekirja&lt;br /&gt;
&lt;br /&gt;
  [2.0.2-RELEASE][root@pfSense.localdomain]/root(20): pfctl -sA&lt;br /&gt;
    miniupnpd&lt;br /&gt;
    natearly&lt;br /&gt;
    natrules&lt;br /&gt;
    relayd&lt;br /&gt;
    tftp-proxy&lt;br /&gt;
    userrules&lt;br /&gt;
&lt;br /&gt;
===Varundamine ja taaste===&lt;br /&gt;
&lt;br /&gt;
Varundamiseks ja varundusest taastamiseks sobib haldusliideses valida&lt;br /&gt;
&lt;br /&gt;
 Diagnostics -&amp;gt; Backup/Restore&lt;br /&gt;
&lt;br /&gt;
Backup esineb xml teksti kujul.&lt;br /&gt;
&lt;br /&gt;
===PfSense tarkvara uuendamine===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Pakettide kasutamine===&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks tuleb veebiliideses liikuda&lt;br /&gt;
&lt;br /&gt;
 System -&amp;gt; Packages&lt;br /&gt;
&lt;br /&gt;
====OpenBGPD====&lt;br /&gt;
&lt;br /&gt;
 Beginning package installation for OpenBGPD...&lt;br /&gt;
 Downloading package configuration file... done.&lt;br /&gt;
 Saving updated package information... done.&lt;br /&gt;
 Downloading OpenBGPD and its dependencies... &lt;br /&gt;
 Checking for package installation... &lt;br /&gt;
  Downloading http://files.pfsense.org/packages/amd64/8/All/openbgpd-5.2.20121209.tbz ...  (extracting)&lt;br /&gt;
 Loading package configuration... done.&lt;br /&gt;
 Configuring package components...&lt;br /&gt;
 Additional files... done.&lt;br /&gt;
 Loading package instructions...&lt;br /&gt;
 Custom commands...&lt;br /&gt;
 Executing custom_php_resync_config_command()...done.&lt;br /&gt;
 Custom commands...&lt;br /&gt;
 Executing custom_php_resync_config_command()...done.&lt;br /&gt;
 Menu items... done.&lt;br /&gt;
 Integrated Tab items... done.&lt;br /&gt;
 Services... done.&lt;br /&gt;
 Writing configuration... done.&lt;br /&gt;
 &lt;br /&gt;
 Installation completed.   Please check to make sure that the package is configured from \&lt;br /&gt;
   the respective menu then start the package.&lt;br /&gt;
&lt;br /&gt;
Haldamisel saab kasutada lihtsamal juhul ettevalmistatud menüüsid&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Pfsense-2.gif]]&lt;br /&gt;
&lt;br /&gt;
või keerulisemal juhul redigeerida vahetult nö tekstifaili, läbi brauseri&lt;br /&gt;
&lt;br /&gt;
 Services -&amp;gt; OpenBGPD -&amp;gt; Raw config&lt;br /&gt;
&lt;br /&gt;
Kui sedasi korra redigeerida, siis ei mõju enam menüüdest tehtud valikud; nad hakkavad uuesti mõjuma kui Raw config sisu kustutada ja valida Save.&lt;br /&gt;
&lt;br /&gt;
OpenBGPD protsessi restart käib, eeldusel, et Services Status on Dashboardil nähtavale toodud&lt;br /&gt;
&lt;br /&gt;
 Status -&amp;gt; Dashboard -&amp;gt; Services Status&lt;br /&gt;
&lt;br /&gt;
====OpenVPN====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====IPSec====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====pfflowd====&lt;br /&gt;
&lt;br /&gt;
pfflowd deemoniga saab koguda nö paketifiltir pfsync0 seadme kaudu tulemüüri läbiva liikluse (ja ainult läbiv, mitte blokeeritud) andmeid ja neid saata netflow kollektorile v. 1, 5 või 9 formaadis. Tundub, et 9 on mingil määral katki 2013 aasta sügisel (v. 2.1), kuid v. 5 töötab.&lt;br /&gt;
&lt;br /&gt;
Haldusliideses tuleb avada&lt;br /&gt;
&lt;br /&gt;
 Services -&amp;gt; pfflowd&lt;br /&gt;
&lt;br /&gt;
ning näidata&lt;br /&gt;
&lt;br /&gt;
* Host - netflow kollektori ip aadress&lt;br /&gt;
* Port - netflow kollektori port&lt;br /&gt;
* Source Hostname/IP - tulemüüri kollektori poolse võrguseadme ip aadress&lt;br /&gt;
* pf rule direction restriction - any&lt;br /&gt;
* Netflow version - 5&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* [[:Võrk ja andmeside]] -&amp;gt; Netflow&lt;br /&gt;
&lt;br /&gt;
====Squid http proxy====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* http://en.wikipedia.org/wiki/PfSense&lt;br /&gt;
* http://en.wikipedia.org/wiki/Comparison_of_firewalls&lt;br /&gt;
* [[:OpenBGPD kasutamine operatsioonisüsteemiga OpenBSD]]&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
</feed>