Pfsense Firewall – Firewall Rules tổng quan

Tính năng Firewall là tính năng quan trong của Pfsense, tính năng này hoạt động thông qua việc thiết lập các Firewall Rules. Tính năng này giúp người quản trị thiết lập các, chính sách quản lý truy cập người dùng, điều chỉnh hướng các gói tin trong hệ thống. Mặc định, nếu không thiết lập bất cứ rule nào trên Firewall Rules, Pfsense sẽ chặn tất cả các các traffic đi đến và đi ngang qua, nhưng từ chính máy Pfsense có thể đi tất cả các hướng có…

Read More

Pfsense Firewall – Lập lịch biểu (Schedules)

Trong việc thiết lập các firewall rules trong Pfsense, ngoài các thiết lập các Aliases để định nghĩa các dãy IP, host, dịch vụ… chúng ta còn có thể phải thiết lập các chính sách truy cập theo ngày giờ. Pfsense hỗ trợ chúng ta  chức năng lập lịch biểu (Schedules). Để có thể tạo ra một lịch biểu mới, trong Firewall -> Schedules ta nhấn vào nút Add. Tiếp tục, ta thiết lập các chính sách cho lịch biểu, đặt tên, chọn ngày, tháng. Chọn các móc thời gian…

Read More

Pfsense Firewall – Thiết lập các Aliases

Firewall là một trong những tính năng quan trọng của Pfsense, dùng để kiểm soát truy cập, điều chỉnh hướng đi của các kết nối trong hệ thống mạng thông qua các thiết lập trên Firewall rules.  Vấn đề là các Filrewall rulese mặc định chỉ cho phép ta định nghĩa một host hoặc một dịch vụ, việc này sẽ dẩn đến nếu muốn tạo ra rất nhiều rule nếu muốn thiết thiết lập các chính sách cho Filrewall, càng nhiều rule thì sẽ ảnh hưởng đến khả năng xử…

Read More

Pfsense Firewall – Quản lý group

Trong bài trước, chúng ta đã làm quen với việc quản lý user, nhưng ở một hệ thống tương đối lớn và phức tạp hơn, có nhiều sự thay đổi liên tục về người dùng thì người quản trị không thể nào cứ ngồi tạo user, sau đó phân quyền cho từng user được, thay vào đó người quản trị có thể quản trị các user theo group (nhóm người dùng). Trên các group này thực được áp dụng các quyền khác nhau cho user, ví dụ như group cho…

Read More

Pfsense Firewall – Quản lý user

Mặc định khi mới cài đặt, pfSense người quản trị hoặc bất cứ ai cũng có thể login vào giao diện dòng lệnh (console) của hệ điều hành, điều này sẽ khiến admin có thể mất quyền kiểm soát hệ thống nếu có ai đó thực hiện thay đổi cấu hình trên console, người quản trị nên bật hệ tính năng yêu cầu đăng nhập khi làm việc trong môi trường này. Trong bài này cũng giới thiệu một cách tổng quát về quản lý các user trên pfSense. Để…

Read More

Pfsense Firewall – Web proxy trên pfSense

Web Proxy là nơi cache lại những trang web mà user trong mạng thường truy cập. Web Proxy trên Pfsens có 3 thành phần chính đó là Proxy server (cache lại các trang web), Proxy filter (lọc web) và Proxy report (đưa ra thống kê truy cập của user). Proxy server: được thiết lập dựa trên gói phấn mềm Squid, gói phấn mềm này cho phép chúng ta có thể quản lý về cách thức user truy cập web thông qua proxy như thế nào, ví dụ như thông qua…

Read More

Dịch vụ Web – Phần 3: Virtual Hostings Apache trên CentOS 7

Trong các bài viết trước đã giới thiệu về cách cài đặt Apache và PHP Mysql với môt website duy nhất trên một máy chủ. Với Virtual Hostings cho phép người quản trị có thể triển khai nhiều website trên cùng một máy chủ, giúp tiết kiệm tài nguyên phần cứng. Mô hình triển khai như sau: Trên DNS server bạn tạo các CNAME (alias) cho các website. Trên Web server, bạn tiến hành cài đặt Apache và khởi động dịch vụ httpd. Sau đó, tiến hành tạo file configure cho…

Read More

Pfsense Firewall – Cấu hình load balancing và failover trên pfSense

Để đảm bảo cho hệ thống mạng LAN luôn luôn kết nối internet và có khả năng tận dụng tối đa băng thông, bạn có thể triểu khai load balancing và failover là 2 dịch vụ rất cần thiết. Pfsense cũng là hệ thống thích hợp cho nhưng doanh nghiệp vừa và nhỏ…, vì nó không đòi hỏi cao về phần cứng của máy tính, có thể nói đây là giải pháp có giá thành thấp. Theo như hướng dẩn sử dụng của phần mềm, nó có khả năng sử dụng…

Read More

Pfsense Firewall – OpenVPN client to site trên pfSense chứng thực RADIUS với User của Domain controller

OpenVPN là giải pháp kết nối mạng riêng ảo nguồn mở, có cách thúc hoạt động tương tự như VPN.  Việc triển khai dịch vụ này trên pfSense cũng rất dể dàng và thuận lợi, giá rẻ phù hợp vối doanh nghiệp vừa và nhỏ có nhu cầu cho nhân viên kết nối từ xa. OpenVPN cũng được hổ trợ trên nhiều hệ điều hành client như MAC, Windows, Linux và Smartphone. Ở phần trước, chúng ta đã làm quen với phương pháp chứng thực Local user và User trên Domain…

Read More

Pfsense Firewall – Giới hạn băng thông (Bandwidth limit)

Việc quản trị băng thông cũng là việc quan trọng cần chú ý,  trong khi băng thông của hệ thống chỉ có giới hạn nên buộc phải chia nhỏ băng thông tùy theo nhu cầu của từng cá nhân, cũng như nhu cầu của phòng ban… Pfsense cung cấp cho bạn tính năng này trong Traffic Shaper kết hợp với Firewall rule. Mô hình thực hiện: Để tạo chính sách về băng thông, bạn vào Firewall -> Traffic Shaper Tiếp theo bạn chọn tab Limiter, ở tab này bạn chọn…

Read More