pfSense 安装,详细设置,限流,无线等教程
简介
本文章载体多处来自网友 kidz 的一篇繁体中文 pfsense 文章,因考虑众多国内 pfsense 初学者,
原文经本人改为简体中文并语气化。因首次是在 m0n0 发布,所以印有 m0n0china。org,望文章中
的原作者们多多海涵(感谢理解)
pfSense 是一款功能强大的免费路由器软件,它是在著名的路由器软件 mOnOwall 基础上开发的,
增加了许多 mOnOwall 没有的功能(pfSense 的官方网站称它为 the better mOnOwall)。PfSense 除了包
含宽带路由器的基本功能外,还有以下的特点:
基于稳定可靠的 FreeBSD 操作系统,能适应全天候运行的要求。
具有用户认证功能,使用 Web 网页的认证方式,配合 RADIUS 可以实现记费功能。
完善的防火墙,流量控制和数据包过滤功能,保证了网络的安全,稳定和高速运行。
支持多条 WAN 线路和负载均衡功能,可大幅度提高网络出口带宽,在带宽拥塞时自动分配
负载。
内置了 Ipsec 和 PPTP VPN 功能,实现不同分支机构的远程互联或远程用户安全地访问内部
网。
支持 802.1Q VLAN 标准,可以通过软件模拟的方式使得普通的网卡能识别 802.1Q 的标记,
同时为多个 VLAN 的用户提供服务。
支持使用额外的软件包来扩展 pfSense 功能,为用户提供更多的功能(如 FTP 和透明代理)。
详细的日志功能,方便用户对网络出现的事件分析,统计和处理。
使用 Web 管理界面进行配置(支持 SSL),支持远程管理和软件版本自动在线升级。
以目前一台硬路由拆开看,CPU 多是 ARM9 或 intel 的,其它部件都是嵌入式的。同性能的情况
下但是价格却和我们自己组装的软路由价格相差十几倍。品牌又要说到售后服务了,别蒙事了,大
伙说值嘛?用过品牌路由的人来说说,确实狗屁不值那么多 Money。
其实自己装个路由很简单,真是很简单,别管是用 PC 元件还是服务器元件,都很简单,只不过
是主板+内存+硬盘+CPU 的组合而已。
pfSense 对计算机硬件的要求很低:
CPU 普通就好(随着服务的机器越多,当然准备越快越好)
RAM 至少需要 128MB
安装空间至少 128MB,可安装在 CDROM,HD,CF 卡上
网卡要准备两张作 NAT,如果要再架设无线基地台,再加上一张无线网路卡即可 (最好是
(最简单的作法当然是去找一张 128MB 的 CF 配上 IDE 转 CF 的卡就很方便了)
Atheros 晶片)
以下是 pfSense 的 WEB 界面
硬件安装
现在来介绍硬件的安装,别一听到安装就怕了,很多牛 B 的服务器都是玩家自己 DIY 出来的,
呵呵,其实只要把旧电脑拿出来,插上 CPU,内存,和载体,外加两片网卡就可以了:)
让我们来看看需要什么东西呢!(前提是自己的硬件要符合 pfsense 的兼容)
整体图:
两片 Intel 82250,一片 D-Link G520:
一个 IDE 转 CF 卡和一张 128M CF 卡
连接在一起的样子:
要架设无线,总不能用内建的 2dBi 的天线吧!至少也要 10dBi 的指向性天线:
一切都准备好了之后,请先加上一台 CD 机,毕竟我们要从 CD 机安装。安装后就可以撤掉了,
接下来请到自行下载 pfSense 1。01 的 ISO 文件,解开来后,大约 5xMB,请烧录到 CD-R 中,然后用
它来开机。
pfSense 安装
这是开机后的画面,图中可以看到它抓到我有三片网卡,两片有线一片无线,
第一是先问你要不要设定 VLAN,一般来说选 no,如果有串接多个 Hub 才需要设定
接下来就要设定网卡了,设定你的 LAN、WAN 代号,最后在设定无线网卡代号
以我自己的设定,我的 LAN 是 fxp0,WAN 是 fxp1,OPT 是 ath0
接下来进到这个画面之后,你可以选择先用光碟当 firewall 的感觉,确定要安装了请选 99
第一个画面直接选 Accept these Settings
选 Install pfSense
选择你要安装的地方,我是放一张 128MB 的 CF 卡
要开始 format 你所选的 CF 卡了
Geometry 不动,直接选 Use this Geometry