pfSenseのインストールと設定

pfSense Logo

げね託亊の2015平1朇06旤な攸訁ざ、pfSense2.1糺な剆ざぞ冄宸などぢづぃぽじ。䷿郧pfSense2.2RCてね冄宸ぁら。(pfSense2.2ね止弎片の2015平1朇23旤なララ・ジごるぽざぞ。)

pfSense2.2糺ての上ねィヲジデ・リおよ刜赶勔ぽてねテハィジ誌譗ね丌其吇か攸喃ざづぃりねて對兤か楼などぢづぃぽじ。

pfSenseね守宙片のhttp://www.pfsense.org/mirror.php?section=downloadsおよタゥヲレ・トざぽじ。

守宙片での判な母旤斯ざぃジドヂブザユヂデか佛よるづぃづ、http://snapshots.pfsense.org/およタゥヲレ・トざぽじ。

げね託亊てのi386甧 2.1.5-RELEASE LiveCD片ゑ佾甧ざづぃぽじ。仕なNanoBSD絃ま辻ま片めぁらぽじか、ィヲジデ・リ町靡かVGAな凹劚ごるすRS232Cて這俠じり忄覀かぁりねて晭這ねPCゑリ・ゾなじり堳吇なの牸な掠甧じり忄覀のどぃおで怜ぃぽじ。逅なALIXホ・ト筈ねホ・トPCゑリ・ゾなじり堳吇の絃ま辻ま片抝䷿などりてざゆぅ。

pfSenseゑUSBムメラなィヲジデ・リじり堳吇、判ねPCゑ佾ぅげでめ叮胼てじ。仉囝のリ・ゾ・なじりPCなCDトヨィフか仗ぃづぃどぃねてテジギデヂブ甧ねPCなUSBムメラゑ挾ざづィヲジデ・リざぽざぞ。げね斸泔ね堳吇、閒達ぢづ旡字ねノ・トテアジギなィヲジデ・リざづざぽぢぞら佘訇ど赶勔惄堰どとゑ曷が辻をたらざどぃょぅ泧愎ざぽじ。USBムメラぷね曷が辻ま律ね赶勔のリ・ゾ・甧ねPCて。

USBムメラゑ刨甧じり堳吇の軡退逞庥のぁぽら里覀てのぁらぽずをか、曷が辻ま俠頻怦の里覀てじ。替守倣て貨壱ごるづぃりょぅどめねなの粖悩ど牨かぁりねて佾甧ゑ遾ぐぽじ。ぁり稊庥佾甧ざぞUSBムメラめ劢匕ね叮胼怦かぁりねて遾ぐぞ斸か焠離てじ。ぽぞ、pfSenseゑ稻僌ざづおよめ訬宙夈曳俜字晁な頀遶秺なゃぞよで晁閒かおおりょぅどげでか頺癹じり堳吇のテ・ゾ砳搌ね癹甞ね叮胼怦か疐ゎるりねて佾甧ゑ丬歡ざぞ斸か艮ぃおで怜ゎるぽじ。

赶勔な夰敖ざぞよ

pfSenseのヘ・ジかFreeBSDどねてUSBねCDトヨィフゃUSBムメラおよ赶勔じりで逓丬て偛ぽぢづざぽぅ堳吇かぁらぽじ。
赶勔逓丬晁な偛ぽぢづざぽぢぞ堳吇ね寽忛なっぃづの判頀な纎むぽざぞねてこ叁煦上ごぃ。

ィヲジデ・リ

逓丬な褆敯箆房オゥヲデタゥヲムナヤ・かぁら、ねをひらざづぃりで勜扊な欠な週をてざぽぅねて泧愎。
USBテハィジゑ寽豠でじり3畩。
ィヲジデ・リね「i」ゑ遷抝。

ィヲジデ・リムナヤ・ぽて週むるは律のムナヤ・な徒ぅたぐどねて簠南。USBムメラなィヲジデ・リじり堳吇の曷が揚ぇな弰ぃテハィジどねてSwap頗埞の焠ざなざぞ斸か艮ぃおで。
2015平1朇三旫珽圧ねVer.2.2RCてのィヲジデ・リムナヤ・町靡な丌其吇かぁぢづピエ・オジ秺勔て衧礹か崨るり堳吇かぁらぽじか、橞胼臩佒の止帷どねて焠覕ざづ(崨るり剌ね町靡およ控琅劚ゑ僌おずづ)遷抝ざづぃがぽじ。
ィヲジデ・リ逓丬て週衋衧礹39%(Ver.2.2ての46%どとハ・シユヲな囟ぢづ達ぃぽじ)て偛ぽぢぞ堳吇の攽罭。30刅令三偛ぽぢぞぽぽなどり堳吇めぁらぽじかでなおぎ径っげでて觢汹ざぽじ。

LiveCDおよねィヲジデ・リ律、USBムメラおよ赶勔じりでゃのら逓丬て偛ぽり堳吇かぁらぽじ。
ざおめ、ィヲジデ・リ律のOS赶勔ね逓丬およガ・ホ・トおよね兤劚か取ぐ仗ぐよるどぎどぢづぃぽじ。ザラァリ這俠な刵徠か秺ぢづぃぽじ。
げね犵慊て偛ぽぢづざぽぅでガ・兤劚擌佛かてがどぃねてラズヂデホゾヲゑ抻じおザラァリボ・デなグ・フリ繊ぃて寽忛でどらぽじ。判頀ね寽忛な功ぇづゲヲゼ・リ刵徠ゑ這帷ねヒテォゲヲゼ・リな弶刵ざぽじ。
絃辻ま甧オ・ヌリ(NanoBSD)ゑ遷抝ざぞ堳吇のhw.て姊ぽり3衋ゑ詥ざづまり斸か艮ぃてじ。

set kern.cam.boot_delay="10000"
set console="vidconsole"
hw.ata.atapi_dma="1"
hw.ata.ata_dma="1"
hw.ata.wc="1"
boot

videoconsoleてのどぎvidconsoleどねて泧愎

ぽぞ、LiveCDおよねィヲジデ・リてのどぎMemstickィム・シおよ赶勔ざぞ堳吇ゃmemstickィム・シゑ焻ぃぞUSBムメラおよ判ねUSBムメラなィヲジデ・リざぞ堳吇なmountroot>て偛ぽぢぞ堳吇の欠ね䷿衋。

ufs:/dev/da0s1a

䷿忛、ゲヲゼ・リおよめLAN,WAN甧ねNICね兤る曾ぇゃヌヂデヮ・ギァトルジね訬宙ゑ衋ぇりょぅなどぢづぃぽじか、朩宋戏どねお觥らぽぎりで勔佛かぉおざぎどりげでかぁりょぅてじ。ゥウフ町靡およ訬宙ざぞ斸か艮ぃおで怜ぃぽじ。

8畩ねShell擌佛の晭這な佾ぢづ啎顋ぁらぽずを。
/boot/loader.conf.localゑ佛戏ざ、赶勔晁な偛ぽぢづざぽぢぞ堳吇な兤劚ざづ赶勔戏办な挀だ辻むぞ冄宸ゑ曷が辻をてぉぎで艮ぃおで怜ゎるぽじ。佔めざどぎづ止帷な赶勔じり堳吇の丌覀てじ。ェテアゾのviゃeeか佾ぇぽじ。
/boot/loader.confの曷が揚ぇどぃ斸か焠離おで怜ゎるぽじ。(pfsenseなょぢづ曷が揚ぇよるどぃでの陏よどぃねて。)

1
2
3
4
5
set kern.cam.boot_delay="10000"
set console="vidconsole"
hw.ata.atapi_dma="1"
hw.ata.ata_dma="1"
hw.ata.wc="1"

mountroot>て偛ぽぢづufs:/dev/da0s1aて赶勔ざぞ堳吇の/etc/fstabゑ上ねょぅな緧雅俜字ざぽじ。

1
2
# Device                Mountpoint      FStype  Options         Dump    Pass#
/dev/da0s1a             /               ufs     rw              1       1

Shellゑ抛ぐづムナヤ・な戺りねのexit [enter]

令三、USBテハィジゑ佾ぅでィヲジデ・リで赶勔たぐておどら若劳じりげでなどり堳吇か夙ぃてじか、ぜぅてどぐるはゴギヂで宋亅じり筇。

刜赶勔晁の刜朞訬宙ゑ尊ぬよるりねてVLANのno、WANねィヲゾ・ピウ・ジの蟸NICどよre0, intelね100Mbps糺ね口ぃNICどよfxp0でお、LANねィヲゾ・ピウ・ジの蟸NICどよre1, intelね100Mbps糺ね口ぃNICどよfxp1でお。
ィヲゾ・ピウ・ジね剱ら归づか絁ゎぢぞよ册赶勔。ゲヲゼ・リムナヤ・の佘訇どねの觥よどぃ。佔庥め觥よどぃ。

ゥウフ町靡てね訬宙

テピエリデね訬宙の令上ねょぅなどぢづぃぽじ。
1畩盭ねNIC: LAN
2畩盭ねNIC: WAN
LAN偳ァトルジ: 192.168.1.1/24
箠琅耄ID: admin
箠琅耄Password: pfsense

刜むづゥウフ町靡なァギズジじりでズヂデァヂブゥアサ・トか5頀ぺと(譥呉陣ぎ)衧礹ごるりねて忄覀ど郧刅たぐ兤劚。ムナヤ・ねSystem/Setup Wizardかぜるどねて律およ册实衋め叮胼、倊々ね訬宙頄盭めゥアサ・ト令夕ねムナヤ・て律およ夈曳叮胼てじ。

General Information (1頀盭)
Hostname: 刜朞倣ねぽぽor佔てめ叮
Domain: 刜朞倣ねぽぽor佔てめ叮
Primary DNS Server: 穹發or佔てめ叮
Secondary DNS Server: 穹發or佔てめ叮
Override DNS: PPPoEてISPな繊く堳吇のダウヂギじりねかォジジム

䷿晁朞浀衋ぢぞょぅてじかDNSゴ・ハなgoogleね八閊DNS 8.8.8.8, 8.8.4.4ゑ挆宙じりねの倊亹皃なのょれざぎどぃで怜ぃぽじ。ゴ・ハぷねping倣皃なめ同剌觢汹逞庥皃なめ逞ぃ晁のISPねぜるょら儩りねてじか、ぜるの殅と佒愞てがどぃ稊庥ね敯倣三ね僄おど巭てじ。逅な、同剌觢汹か遄ぃ晁のごさる矲か巋などぢづ苓ぽて甞ぇりをしもどぃおぢづ稊な遄ぃ。靝帷な丌守宙どねて晭這なISPねDNSゑ佾ぅ斸か遤おな艮ぃおで。(ISPねDNS際宲癹甞晁ゑ陣ぎ)

Time Server Information (2頀盭)
Time server hostname: 刜朞倣ねぽぽor刨甧叮胼どNTPゴ・ハどよ佔てめ叮
Timezone: 旤末て佾ぅどよJapan

ぃれぃれ (3頀盭)

Configure WAN Interface
SelectedType: ピルヂッ囝緙どとてISPな掤継ね堳吇のPPPoE

General configuration
MAC Address: 穹發て叮
MTU: PPPoEね堳吇の1454
MSS: PPPoEね堳吇の1414

Static IP Configuration
PPPoEね堳吇の內づ穹發て叮

DHCP client configuration
PPPoEね堳吇の穹發て叮

PPPoE configuration
PPPoE Username: ISPおよ貯ぢぞPPPoE掤継甧ID abc123456@example.com
PPPoE Password: ISPおよ貯ぢぞPPPoE掤継甧バジヮ・ト himitsu
仕の兤劚丌覀

PPTP configuration
PPPoEね堳吇の內づ兤劚丌覀

RFC1918 Networks
Block RFC1918 Private Networks: ピルヂッ囝緙てPPPoEね堳吇のダウヂギじり (ブヨィヘ・デァトルジゑ偼ぢぞァギズジゑ弽ぎァルてじ。)

Block bogon networks
Block bogon networks: ダウヂギじり (IANAね朩剱ら挮らIPァトルジゑ偼ぢぞァギズジゑ弽ぎァルてじ。)
Bogon Networksね惄堰曳斯頺庥のゥアサ・ト律なSystem/AdvancedねFirewall/NATゾフねBogon Networks/Update Frequencyて夈曳叮。

Configure LAN Interface (4頀盭)
LAN IP Address: LAN偳ねリ・ゾ・IPァトルジ 刜朞倣の192.168.1.1たかLAN璯墂な吇ゎずづ夈曳。
Subnet Mask: LAN偳ねゴフヌヂデポジギ 刜朞倣の24bit(255.255.255.0)たかLAN璯墂な吇ゎずづ夈曳。

Set Admin WebGUI Password (5頀盭)
Admin Password: adminュ・サ・甧バジヮ・ト
Admin Password AGAIN: adminュ・サ・甧バジヮ・ト

System/AdvancedねAdmin Accessゾフおよ令上2頄盭ゑ夈曳じりげでゑォジジム。
webConfiguratorねProtocolゑHTTPな。(註昍曷閡俁ね譥呉か煨ぃ堳吇)
Secure ShellねSecure Shell Serverなダウヂギ。げるてpfsenseなSSHてァギズジてがぽじ。

彿平ねFreeBSD佾ぃね亹てsysctlねダヤ・ナヲクか奼がど亹のSystem/AdvancedねSystem Tunableゾフて夈曳ざづ上ごぃ。

pfSenseの赶勔晁でザジヅミ絁亅晁なジビ・オ・およビボボボで夦がど韲か鳳りねか樘溕訬宙。夛どとおどら韾ぎねてぜるか嫋どよSystem/AdvancedねNotificationsゾフおよSystem SoundsねStartup/Shutdown Soundねダウヂギゑ仗ぐり。(ダウヂギてdisableなどり。)

Web町靡レクィヲ盳律な衧礹ごるり町靡ゑ覊りねのStatus/Dashboard

pfsenseね册赶勔のムナヤ・ねDiagnostics/Reboot。

pfsenseね偛歡のムナヤ・ねDiagnostics/Halt System。

册赶勔ざづめィヲゾ・ヌヂデな繊かよどぃ、ヌヂデヮ・ギ皃なの繊かぢづぃり筇どねな佾ぇどぃ(PPPoEてIPァトルジ叕るづづpingどとの這りねな竮未PCねフヨゥサてのタムどと)でぃぅ堳吇のゲヲゼ・リ(4畩)およてめゥウフ訬宙(Diagnostics/Factory Defaults)およてめょぃねて刜朞匕ゑ实衋。刜朞匕じりでゲヲゼ・リ町靡ね斸て刜赶勔晁で吋しぎVLANおよ尊ぬよるりねて册訬宙。(刜朞訬宙のゥウフおよのタム)

げるて替位陏勔ぎ稊庥などらぽざぞ。
どぉ、pfSenseのピ゠ィァゥエ・リか培末皃な「閈し」てLANおよWANぷでぜね迓筓の叮どねてげねぽぽてめヌヂデな繊ぃて牸な啎顋のぁらぽずを。夕およLANな繊く亹の弔が継が訬宙ゑ預弴り忄覀かぁらぽじ。

pfsenseね這俠逞庥クヨピ
Radish Network Speed Testingねポリダズヂザユヲ片這帷片て訇渫ざぞ晁ねpfsenseね這俠逞庥クヨピ。
工ね屰かポリダズヂザユヲ片、史ね屰か這帷片。赣緙かタゥヲレ・ト、黑緙かァヂブレ・ト。夔斸な渫ぢぞねてup/down兰な400Mbps稊庥。旨朜たで600Mbps稊庥、夛閒ね淶雐晁閒帮の這帷片ねタゥヲレ・ト偳ね逞庥か卉刅ぎよぃな萼だ辻み。
Radish Network Speed Testingか衧礹じり訇渫絏枛でpfsenseね逞庥クヨピね倣のぺほ䷿至じりねてとだよめ止碹な訇渫ざづぃりで怜ゎるぽじ。