imported>Unknown user Keine Bearbeitungszusammenfassung |
Keine Bearbeitungszusammenfassung |
||
| Zeile 1: | Zeile 1: | ||
''Wichtig: Für den Betrieb einer oder mehrere VMs hinter einer dedizierten pfSense-Firewall ist ein eigenes VLAN nötig.'' | ''<big>Wichtig: Für den Betrieb einer oder mehrere VMs hinter einer dedizierten pfSense-Firewall ist ein eigenes VLAN nötig.</big>'' | ||
# <big>Erstellen Sie eine neue VM mit dem Template "pfSense 2.0 x64" als Basis</big> | |||
# <big>Fügen Sie der VM über das Menü "Networking" -> "Network Interfaces" ein zweites Netzwerk-Interface im Physical Network "Private Network 1" hinzu</big> | |||
# <big>Geben Sie dem neu erstellten Interface unter "Network" -> "IP Adresses" eine IP Adresse</big> | |||
# <big>Starten Sie die VM neu und öffnen Sie die Konsole der VM</big> | |||
# <big>Der pfSense-Config-Wizzard startet und fragt Sie ob Sie als erstes VLANs konfigurieren möchten. Antworten Sie mit nein (n)</big> | |||
# <big>Als nächstes werden Sie nach dem WAN interface gefragt. Antworten Sie mit em0</big> | |||
# <big>Als nächstes werden Sie nach dem LAN interface gefragt. Antworten Sie mit em1</big> | |||
# <big>Mit erneutem drücken von ENTER und bestätigen Sie die Konfiguration mit "y"</big> | |||
# <big>Sobald das System gestartet wurde wählen Sie im Menü den Punkt 2 "Set interface IPs" um das WAN Interface zu konfigurieren</big> | |||
# <big>Die frage ob das WAN Interface mit DHCP konfiguriert werden soll beantworten Sie mit nein ("n")</big> | |||
# <big>Als nächstes geben Sie die IP-Adresse der VM an, die für das WAN-Interface im Control Panel ersichtlich ist (83.150.63.x).</big> | |||
# <big>Als Subnetzmaske wählen Sie 24</big> | |||
# <big>Die Frage "Do you want to revert to HTTP as the webConfigurator protocol" beantworten Sie mit Nein ("n")</big> | |||
# <big>Zurück im Menü wählen Sie den Punkt 8 (Shell) und führen Sie den Befehl "pfctl -d" aus um vorübergehend den Port Filter der Firewall zu deaktivieren</big> | |||
# <big>Erstellen Sie eine Default Route mittels Eingabe von "route add default 83.150.63.1"</big> | |||
# <big>Sie erreichen das pfSense WebFrontend ab sofort unter https://%WAN-IP%. Benutzername: "admin", Passwort: "pfsense"</big> | |||
# <big>Erstellen Sie unter "Firewall" -> "Rules" eine neue Regel von WAN nach "WAN address" und erlauben Sie den Zugriff auf Port 443 (https)</big> | |||
# <big>Erstellen Sie unter "System" -> "Routing" ein Gateway nach 83.150.63.1. Achten Sie darauf die Option "Default Gateway" zu aktivieren</big> | |||
# <big>Deaktivieren Sie unter "Services" -> "DHCP Server" und "DHCPv6 Server" die beiden Services.</big> | |||
# <big>Konfigurieren Sie das LAN-Interface unter "Interfaces" -> "LAN" gemäss der vergebenen IP-Adresse (im Control Panel ersichtlich.</big> | |||
# <big>Starten Sie die Firewall mittels "Diagnostics" -> "Reboot" neu</big> | |||
<big><!-- From bodyContent 2261009.mraw --></big> | |||
Aktuelle Version vom 20. Mai 2025, 16:46 Uhr
Wichtig: Für den Betrieb einer oder mehrere VMs hinter einer dedizierten pfSense-Firewall ist ein eigenes VLAN nötig.
- Erstellen Sie eine neue VM mit dem Template "pfSense 2.0 x64" als Basis
- Fügen Sie der VM über das Menü "Networking" -> "Network Interfaces" ein zweites Netzwerk-Interface im Physical Network "Private Network 1" hinzu
- Geben Sie dem neu erstellten Interface unter "Network" -> "IP Adresses" eine IP Adresse
- Starten Sie die VM neu und öffnen Sie die Konsole der VM
- Der pfSense-Config-Wizzard startet und fragt Sie ob Sie als erstes VLANs konfigurieren möchten. Antworten Sie mit nein (n)
- Als nächstes werden Sie nach dem WAN interface gefragt. Antworten Sie mit em0
- Als nächstes werden Sie nach dem LAN interface gefragt. Antworten Sie mit em1
- Mit erneutem drücken von ENTER und bestätigen Sie die Konfiguration mit "y"
- Sobald das System gestartet wurde wählen Sie im Menü den Punkt 2 "Set interface IPs" um das WAN Interface zu konfigurieren
- Die frage ob das WAN Interface mit DHCP konfiguriert werden soll beantworten Sie mit nein ("n")
- Als nächstes geben Sie die IP-Adresse der VM an, die für das WAN-Interface im Control Panel ersichtlich ist (83.150.63.x).
- Als Subnetzmaske wählen Sie 24
- Die Frage "Do you want to revert to HTTP as the webConfigurator protocol" beantworten Sie mit Nein ("n")
- Zurück im Menü wählen Sie den Punkt 8 (Shell) und führen Sie den Befehl "pfctl -d" aus um vorübergehend den Port Filter der Firewall zu deaktivieren
- Erstellen Sie eine Default Route mittels Eingabe von "route add default 83.150.63.1"
- Sie erreichen das pfSense WebFrontend ab sofort unter https://%WAN-IP%. Benutzername: "admin", Passwort: "pfsense"
- Erstellen Sie unter "Firewall" -> "Rules" eine neue Regel von WAN nach "WAN address" und erlauben Sie den Zugriff auf Port 443 (https)
- Erstellen Sie unter "System" -> "Routing" ein Gateway nach 83.150.63.1. Achten Sie darauf die Option "Default Gateway" zu aktivieren
- Deaktivieren Sie unter "Services" -> "DHCP Server" und "DHCPv6 Server" die beiden Services.
- Konfigurieren Sie das LAN-Interface unter "Interfaces" -> "LAN" gemäss der vergebenen IP-Adresse (im Control Panel ersichtlich.
- Starten Sie die Firewall mittels "Diagnostics" -> "Reboot" neu