Announcement

Collapse
No announcement yet.

-=# pfSense 2.0 - Tutorial #=-

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • -=# pfSense 2.0 - Tutorial #=-

    อัพเดต 27/11/2554



    หากท่านพบหรือควรมีหัวข้อเนื้อหาเพิ่มเคิม โปรดให้คำแนะนำผมด้วยครับ... กราบขอบพระคุณอย่างสูง


    สารบัญ : pfSense 2.0 - Tutorial

    1.1 pfSense โดยสังเขป (สำรอง)
    1.2 ติดตั้ง pfSense (สำรอง)
    1.2.1. Download pfSense (สำรอง)
    1.2.2. การเซตอัพ pfSener 2.0 บน Virtual Machine (สำรอง)
    1.2.3. เซตอัพ vmWare 8 Workstation <-- ผมขอข้ามไปก่อนนะ
    1.2.4. เซตอัพ VirtualBOX สำหรับ pfSense 2.0 (Multi-WAN) (สำรอง)
    1.2.5. ขั้นตอนการติดตั้ง pfSense 2.0 (สำรอง)
    1.3 pfSense 2.0 Console และ Web Configurator (สำรอง)
    1.4 เปลี่ยนรหัสผ่าน Admin (สำรอง)
    1.5 ตั่งค่า Interface WAN (สำรอง)
    1.5.1 ตั้งค่า WAN - Static (สำรอง)
    1.5.2. ตั้งค่า WAN - DHCP (สำรอง)
    1.5.3. ตั้งค่า WAN - PPPoE (สำรอง)
    1.5.4. ตั้งค่า WAN - PPP (สำรอง)
    1.6. ตั่งค่า Interface LAN (สำรอง)
    1.7. การตั้งค่า Multi-Wan เพื่อแชร์เน็ต LoadBalance (สำรอง)
    1.7.1. ตั้งค่า Interface OPT (สำรอง)
    1.7.2. สร้าง Gateway Groups (สำรอง)
    1.7.3. สร้าง Rule(กฏ) ให้ LAN และ ทำ failover เน็ต 2 สาย (สำรอง)
    1.8. Assign Interface (ตั้งค่าการ์ดแลน จาก Web Configuration)
    1.9. การตั้งค่า DHCP
    1.9.1. กำหนด(สมาชิก)รายการ MAC Address ที่จะได้รับแจก DHCP
    1.9.2. Static IP (กำหนด IP ให้แก่ MAC นั้นๆ)
    1.9.3. Static APR
    1.9.4. DHCP leases (แจกไอพีให้ใครบ่าง)
    1.10 การเปิด/ปิด/Reboot เครื่อง
    1.11 ดูสถานะ Gateway
    1.12 ดูสถานะ Interface
    1.13 การ Forward Port
    1.14 ปรับแต่งหน้า Dashboard
    1.15. การตั้งค่า pfSense เบื้องต้น

    2.1. เซต Network LAN ด้วย IP Class A/B
    2.2 Firewall
    - การตั้งค่า NAT
    - การตั้งค่า Rule
    2.3 แยกสายเน็ต, แยกสายเกม
    2.4 การใช้งาน Dynamic DNS
    2.5 ARP Table - ตารางแสดงรายการเครื่องคอมฯที่อยู่ในNetwork
    2.6 Wake on LAN - สั่งเปิดคอมพิวเตอร์ผ่านสาย Lan
    2.7 การดู System Log
    2.8 Captive portal - อย่างง่าย
    - การตั้งค่า Captive portal
    - การกำหนด bandwidth ผู้ใช้(แชร์ความเร็วเน็ต)
    - การกรองผู้ใช้ ด้วยเลข MAC
    - การกรองผู้ใช้ ด้วยเลข IP
    - เปลี่ยนหน้า Login ให้เป็นหน้าต้อนรับของเราเอง

    3.1 Captive portal - อย่างยาก
    - สร้างบัญชีผู้ใช้ภายใน (User Manager)
    - การติดตั้ง Package FreeRadius
    - สร้างบัญชีผู้ใช้ด้วย FreeRadius
    - สร้างหน้า Login ของเราเอง
    3.2 Squid - Proxy Server
    - การติดตั้ง Package Squid
    - Squid ตั้งค่าทั่วไป
    - Squid กับ MultiWan-Loadbalance
    - Squid การจัดการ Cache
    - ถ้าเจอปัญหา Squid ล่ม
    3.3 LightSquid - วิเคราะสถิติการใช้งานจาก ProxyServer
    - การติดตั้ง Package LightSquid
    - การตั้งค่า LightSquid ทั่วไป
    - ดูหน้าวิเคราะห์สถิติการใช้งาน ของผู้ใช้
    - การเก็บ Log-ผู้ใช้ อย่างง่าย
    3.4 squidGuard - การบล๊อกเว็บ/บล๊อกเน็ต
    - การติดตั้ง Package squidGuard
    - การบล๊อคเว็บ อย่างง่าย
    - การบล๊อค passkey - Bittorrent
    3.5 Cron job scheduler - การตั้งเวลาทำงานประจำ
    - การติดตั้ง Package Cron
    - การสั่งรีบูต Server ประจำวัน
    - การสั่ง Rotate Squid
    3.6 Snort - Network Intrusion Detection (ตรวจสอบการบุกรุกทางNetwork)
    3.7 การใช้ PPPoE Server
    - ปัญหาโลกแตกกับ NETCUT

    4.1 ควบคุมคอนโซล pfSense ผ่านทาง SSH
    4.2 ประกอบ/สเปค เครื่องServer pfSense
    4.3 วุ่นวาย failover กับ Wan 3สาย, 4สาย,...
    4.4 ติดตั้ง Microsoft Loopback Adapter (สำรอง)
    4.5 บูต/ติดตั้ง pfSense 2.0 ลง USB Flashdrive


    เบ็ดเตล็ด
    - ทำ Shortcuts "View network connections" (สำรอง)
    - แก้งง..เรื่อง Subnet Netmask กะ NetBits (255.255.255.0 กับ 24) (สำรอง)

    =======================================================


    เนื้อหาและรูปภาพของ pfSense 2.0 - Tutorial ขอสงวนลิขสิทธ์ในการเผยแพร่/คัดลอก/ดัดแปลงทุกประการ

    เนื้อในบทความนี้ถูกเผยแพร่ไแอีกแห่งที่ http://forum.internetsup.com/


    =======================================================

    เรียนเว็บมาสเตอร์ Overclockzone.com.
    ผมขออนุญาติลงบทความฉบับนี้เผยแพร่ไว้สองแห่ง คือ บอร์ด Network-OverclockZone แห่งนี้ และ Forum.INTERNETsup.com โดยมีเจตนาให้ทั้งสองแห่งสำรองซึ่งกันและกัน และผมกราบขออนุญาติทำลิงค์ออกจากกระทู้นี้ไปที่ Forum.INTERNETsup.com(ซึ่งตัวผมเป็นเจ้าของอยู่) กระผมมิได้มีเจตนาจะฉวยโอกาสแปะลิงค์เพื่อโฆษณาเว็บของตัวผมเอง หากว่าบทความนี้มีประโยชน์กับสมาชิกของOverclockzone กระผมก็กราบขอเป็นอนิสงค์พลอยได้ ที่จะมีคนกดลิงค์ไปเว็บผมบางเพียงเล็กน้อย...

    จึงกราบเรียนขออนุญาติด้วยความจริงใจ
    ไพบูลย์ ดอกไม้
    Last edited by Dokmai; 5 Dec 2011, 09:03:34.

  • #2
    ลงชื่อรอครับ อิอิ

    Comment


    • #3
      Originally posted by wabmes View Post
      ลงชื่อรอครับ อิอิ
      ลองไล่อ่านหน่อยซิครับ ว่ามีเรื่องอะไรที่อยู่รู้ แล้วไม่มี...ไหม

      Comment


      • #4
        ส่งสำนักพิมพ์ ทำเงินได้เลยนะครับท่าน ความรู้ทั้งนั้นเลย

        ขอบคุณล่วงหน้าครับ

        Comment


        • #5
          โหะๆๆๆมาตามดูด้วยคนคับ โผ้มมม

          Comment


          • #6
            แล้ววันพุธนี้จะออกไหมเอ่ย ???

            Comment


            • #7
              Originally posted by win98se View Post
              แล้ววันพุธนี้จะออกไหมเอ่ย ???
              จะออก"สีส้ม"ให้ครบ

              Comment


              • #8
                โปรดติดตามตอนต่อไป
                ผมอยากรู้ถึงขั้น วางระบบเลยครับ
                เอาแบบละเอียดเลยนะครับ พี่ dokmai
                น่าจะปักมุดไว้เลยนะครับ
                ขอบคุณพี่ dokmai มากครับ

                Comment


                • #9
                  เตรียมเครื่องพร้อมแล้วฮะ เซ้ง มาจากที่ทำงาน
                  Spec คร่าวๆ
                  p4 2.4 ram 512 hdd 80 lan onboard อันที่ 2 lan d-link
                  . switch 5 port 1 ตัว
                  . accesspoint asus 1ตัว
                  . note book 1ตัว
                  . pc client 3 ตัวคับ

                  Comment


                  • #10
                    Dns server rule
                    ส่งsyslogd ไว้ที่อื่น

                    Loadbalance ที่มากกว่า3-4wan + failover

                    Pfsense กับ vlan

                    pptp server.client vpn ง่ายๆกับ pfsense ถ้าสอน ipsec+routing จะดีมากครับ

                    ปัญหา netcut และวิธีป้องกัน

                    Traffic shapping(qosจัดการ service แบบง่ายๆ)

                    ความรุ้เรื่อง network เบื้องต้น การทำงานของระบบ load balance ความแตกร่างระหว่าง lan interface pppoe interface. ตัวอย่างการเซต bridge mode

                    ตวอย่าง การเซต rule แยกเนตแยกเกม

                    คุ่มือนี้คือสมบุรแบบที่สุดที่เคยมีคนรวบรวมมา นับถือครับท่านดอกไ ม้ ขอบคุณรับ
                    ไว้หนังสือวางแผงแล้วช่วยบอกด้วยนะคับ อยากซื้อไว้ศักษาอ้างอิงต่อครับ

                    ปล.แยกระดับงานและการเซตอย่างชัดเจนครับ หัวข้อเข้าใจง่าย ทำได้ด้วยตัวเอง ครับ
                    Last edited by soravit; 22 Nov 2011, 22:02:36.

                    Comment


                    • #11
                      Dns server rule
                      ส่งsyslogd ไว้ที่อื่น

                      Loadbalance ที่มากกว่า3-4wan + failover

                      pptp server.client vpn ง่ายๆกับ pfsense ถ้าสอน ipsec+routing จะดีมากครับ

                      ความรุ้เรื่อง network เบื้องต้น การทำงานของระบบ load balance ความแตกร่างระหว่าง lan interface pppoe interface. ตัวอย่างการเซต bridge mode

                      ตวอย่าง การเซต rule แยกเนตแยกเกม

                      คุ่มือนี้คือสมบุรแบบที่สุดที่เคยมีคนรวบรวมมา นับถือครับท่านดอกไม้

                      ผมชอบที่แยกระดับงานและการเซตอย่างชัดเจนครับ หัวข้อเข้าใจง่าย ทำได้ด้วยตัวเอง ครับ
                      ศึกษาจบได้เวลา ลาออกจากที่ทำงานเก่าซะที อิอิ หาที่ up เงินเดือนคับ 5555

                      Comment


                      • #12
                        Originally posted by Dokmai View Post
                        ลองไล่อ่านหน่อยซิครับ ว่ามีเรื่องอะไรที่อยู่รู้ แล้วไม่มี...ไหม
                        ผมไม่เคยใช้เลยครับ pfSense เนี่ย เคยลองเล่นที่เค้าแจกใน linuxthai ที่เอาของ ม.บู มาโม ได้แค่งูๆปลาๆเอง
                        ตอนนี้เล่น miktotik อยู่ครับ แต่เห็นตัวนี้มีฟังชันก์เยอะน่าสนใจดี เลยอยากจะลองครับ

                        Comment


                        • #13
                          ขอคาราวะ ท่านอาจารย์ ขอสมัครเป็นลูกศิษย์นะครับ พี่เก่งดี ผมเป็นพวกชอบลองของอยากได้ความรู้ด้วย ^^

                          Comment


                          • #14
                            จะลองเล่นดู เห็นพูดถึงกันเยอะ น่าจะเวิร์ก เล่นมาก็หลายตัว ClearOS , CentOS, Ubuntu server 64 adm

                            Comment


                            • #15
                              Originally posted by soravit View Post
                              Dns server rule
                              ส่งsyslogd ไว้ที่อื่น

                              Loadbalance ที่มากกว่า3-4wan + failover

                              Pfsense กับ vlan

                              pptp server.client vpn ง่ายๆกับ pfsense ถ้าสอน ipsec+routing จะดีมากครับ

                              ปัญหา netcut และวิธีป้องกัน

                              Traffic shapping(qosจัดการ service แบบง่ายๆ)

                              ความรุ้เรื่อง network เบื้องต้น การทำงานของระบบ load balance ความแตกร่างระหว่าง lan interface pppoe interface. ตัวอย่างการเซต bridge mode

                              ตวอย่าง การเซต rule แยกเนตแยกเกม

                              คุ่มือนี้คือสมบุรแบบที่สุดที่เคยมีคนรวบรวมมา นับถือครับท่านดอกไ ม้ ขอบคุณรับ
                              ไว้หนังสือวางแผงแล้วช่วยบอกด้วยนะคับ อยากซื้อไว้ศักษาอ้างอิงต่อครับ

                              ปล.แยกระดับงานและการเซตอย่างชัดเจนครับ หัวข้อเข้าใจง่าย ทำได้ด้วยตัวเอง ครับ
                              ขอบพระคุณอย่างสูงครับ ผมจะรับไปเพิ่มเติมครับ...

                              ว่าแต่ มีใคร "คิดจะทำ" หรือ "ทำได้บ่าง" แบบว่า
                              แยกเว็บ แยกwan ง่ะครับ... Facebookกับyoutubeไปเน็ตสายนึง เว็บอื่นๆไปอีกสายนึง... แบบนี้มีใครทำได้บ่างไหม
                              (ผมทำไม่ได้)

                              Comment

                              Working...
                              X