Pfsense

De Wiki Doth
Ir para navegação Ir para pesquisar

PfSense é uma solução de firewall e roteador de código aberto, baseado no sistema operacional FreeBSD, que transforma um computador em um dispositivo de segurança de rede

Configurações iniciais

Configurações recomendadas

Config avançadas

  • mudar para https
  • tcp porta 82

Pacotes recomendados

  • Avahi
  • nmap
  • WireGuard (vpn)

Load Balance

  • colocar ip de monitoramento nos gateways
  • tier 1 / tier 2 - qdo cai 1 link o outro assume
  • tier 1 / tier 1 - os 2 simultaneos (bom para navegação, mas pode ter problema com regras)

Serviços

Alguns serviços úteis

NTP

Controle de horario. Deixar apenas para as redes internas

  • a.st1.ntp.br
  • c.st1.ntp.br
  • b.ntp.br

VPN

Existem diversas soluções de VPN para configurar no pfsense

OpenVpn

Wireguard