**********
โปรดอย่างลืมอ่าน.. : 1.5 การตั้งค่า Interface WAN ซึ่งเป็นบทความสุดท้ายในหน้า 3
**********
ตั้งค่า WAN - Static
(ไพบูลย์ ดอกไม้ - 30/11/2554)
สำรองบทความไว้ที่(ดูรูปขนาดใหญ่) http://forum.internetsup.com/index.php/topic,18.0.html
การตั้งค่า WAN แบบ Static
เป็นการตั้งค่า WAN ด้วย IP ที่คงที่(Fixed) สำหรับกรณีที่ เราเตอร์ของเราได้รับหมายเลข IP จากผู้ดูแลระบบที่สูงกว่าเรา หรือด้วยเลข IP ที่เราต้องการ(ก็ถ้าเราเป็นผู้ดูแลระบบทั้งหมดเองล่ะนะ)
การตั้งค่าแบบ Static เราจะต้องระบุเลขไอพีที่จำเป็นให้ครบทุกตัว ซึ่งได้แก่
- เลข IP ของ เราเตอร์
- เลข Subnet Mask ของเราเตอร์ ด้วยตัวเลข "Net bits" นะครับ (1-32)
- เลข IP ของ Gateway
(- เลข IP ของ DNS.. หากว่า เป็นคนล่ะเลขกับ Gateway)
ที่หน้า Interface Wan

เราจะต้องกรอกข้อมูลดังนี้ครับ
General configuration
- *Enable : Enable Interface - หมายถึง เปิดใช้งาน Interface นี้ (เช่น ในกรณีที่เรามีเน็ตหลายสาย เราอาจเลือกปิด Interface อันหนึงอันใด ได้ตามความต้องการของเราครับ)
- Description - คำอธิบาย ของอินเตอร์เฟสนี้
- *Type - เลือกรูปแบบการเชื่อมต่อ (ในที่นี้ให้เราเลือก Static)
- MAC address - เราสามารถกำหนดเลข MAC ที่ต้องการได้ครับ (ก็คือ Clone-MAC นั้นล่ะครับ)
- MTU (Maximum Transmission Unit) - กำหนดขนาดของแพ็กเกจข้อมูล... ปล่อยว่างได้ครับ ถ้าเรากำหนดขนาด MTU ที่เหมาะสม จะช่วยให้แบนวิสวิ่งได้ราบรื่นขึ้น(เร็วขึ้น)ครับ
- MSS (Maximum Segment Size) - กำหนดขนาดของเซ็กเมนต์ข้อมูล... ปล่อยว่างได้ครับ (MTU กับ MSS เป็นเรื่องที่อ่านเข้าใจง่าย แต่พอทดลองผลดูแล้ว..จะเข้าใจยากครับ จริงๆนะ)
- Speed and Duplex - สำหรับเลือกระดับความเร็วของการ์ดแลนครับ (ตามข้อมาตรฐาน ของการ์ดใบนั้นๆ)
Static IP configuration
- *IP address - เลข IP อินเตอร์เฟส WAN ของ pfSense (จะเป็นเลข IP ที่จะมองเห็น pfSense จาก WAN นั้นเอง)
- *Gateway - เลือกgatewayให้อินเตอร์เฟสนี้... ถ้ายังไม่มีให้สร้างใหม่
Private networks
- Block private networks - บล็อกไม่ให้ภายนอกเข้าถึงภายในวงแลนเราได้ (เราสามารถแก้ไขในหน้า Rule ได้ ซึ่งเราจะทำความเข้าใจได้ง่ายกว่า)
- Block bogon networks - บล็อกไม่ให้ภายนอก(ที่ใช้IPที่ไม่ได้ขึ้นทะเบียนกับ IANA)เขาสูงภายในวงแลน... ทำนองว่า ป้องกันการโจมตีจากพวกที่ใช้ IP ผี
* ที่มี "ดอกจัน" คือ ข้อมูลที่มีความจำเป็นนะครับ ต้องมีข้อมูลตั้งค่าทุกอัน
ในกรณีของผม มีเลข IP ที่ผมจะตั้งดังนี้ครับ
- IP address ของ WAN = 192.168.1.11
- IP address ของ Gateway = 192.168.1.1
- IP address ของ DNS = 203.113.5.130
ในรูปแรกข้างบน ผมได้ตั้งเลข IP address ของ WAN แล้ว(ตามรูป)
จากรูปแรก ให้กดลิงค์ "add a new one." ในบรรทัด Gateway (ลูกศรแดง กลางๆภาพ)... เพื่อสร้างรายการgatewayใหม่

จะมีตารางสร้าว Gateway ใหม่ปรากฎขึ้น.. ให้กรอกข้อมูลลงไปครับ
- Default gateway = กำหนดให้เป็น Gateway หลัก
- Gateway Name = ตั้งชื้อให้ Gateway นี้.. ในที่นี้ผมตั้งว่า WAN
- Gateway IP = ให้กรอกเลข IP ของ Gateway ลงไปครับ
- Description = คำอธิบายของ Gateway นี้
กรอกเสร็จแล้ว ให้กดปุ่ม Save Gateway ครับ
เมื่อ save Gateway ที่สร้างใหม่แล้ว จะปรากฏชื่อให้เราเห็น

ให้กดปุ่ม Save ที่ด้านล่างของหน้าครับ... เพื่อบันทึกข้อมูลการ ตั้งค่า Interface WAN ทั้งหมด
จะมีตารางแดงๆโผล่ที่ด้านบน เพื่อให้เรายืนยันการตั้งค่าใหม่..

ให้กดปุ่ม "Apply Changes"...
(รอแป๊บนึง ระบบของ pfSense จะใช้งานตามค่าใหม่ที่ตั้ง)
การตั้งเลข IP DNS
สำหรับกรณีที่เลข IP ของ Gateway และ DNS เป็นคนล่ะ IP กัน (หรือเราต้องการแยกกำหนด DNS เอง)...
ในระบบของ pfSense 2.0 จะรวมการตั้งค่า DNS ไว้ที่ส่วนกลางของระบบ โดยให้เราไปตั่งค่าที่เมนู "System -> General Setup"

แล้วให้เรากรอกเลข DNS ลงไป และเลือกรายการ Gateway คู่กับ DNS นี้

จากนั้นกดปุ่ม Save ครับ
อธิบาย รูปข้างบน
- Allow DNS server list to be overridden by DHCP/PPP on WAN - บังคับให้ใช้รายการ DNS ในหน้านี้แทนเลข DNS ที่ WAN ได้รับแจกมาจาก DHCP (ในกรณีที่ตั้งค่า WAN เป็นแบบ DHCP นะครับ)
- Do not use the DNS Forwarder as a DNS server for the firewall - ไม่ต้องการให้ ตัวpfSenseเองทำหน้า Forward DNS (หมายถึง ไม่ให้ pfSense เป็น DNS ให้วงแลนไม่ได้นั้นเอง)
โปรดอย่างลืมอ่าน.. : 1.5 การตั้งค่า Interface WAN ซึ่งเป็นบทความสุดท้ายในหน้า 3
**********
ตั้งค่า WAN - Static
(ไพบูลย์ ดอกไม้ - 30/11/2554)
สำรองบทความไว้ที่(ดูรูปขนาดใหญ่) http://forum.internetsup.com/index.php/topic,18.0.html
การตั้งค่า WAN แบบ Static
เป็นการตั้งค่า WAN ด้วย IP ที่คงที่(Fixed) สำหรับกรณีที่ เราเตอร์ของเราได้รับหมายเลข IP จากผู้ดูแลระบบที่สูงกว่าเรา หรือด้วยเลข IP ที่เราต้องการ(ก็ถ้าเราเป็นผู้ดูแลระบบทั้งหมดเองล่ะนะ)
การตั้งค่าแบบ Static เราจะต้องระบุเลขไอพีที่จำเป็นให้ครบทุกตัว ซึ่งได้แก่
- เลข IP ของ เราเตอร์
- เลข Subnet Mask ของเราเตอร์ ด้วยตัวเลข "Net bits" นะครับ (1-32)
- เลข IP ของ Gateway
(- เลข IP ของ DNS.. หากว่า เป็นคนล่ะเลขกับ Gateway)
ที่หน้า Interface Wan

เราจะต้องกรอกข้อมูลดังนี้ครับ
General configuration
- *Enable : Enable Interface - หมายถึง เปิดใช้งาน Interface นี้ (เช่น ในกรณีที่เรามีเน็ตหลายสาย เราอาจเลือกปิด Interface อันหนึงอันใด ได้ตามความต้องการของเราครับ)
- Description - คำอธิบาย ของอินเตอร์เฟสนี้
- *Type - เลือกรูปแบบการเชื่อมต่อ (ในที่นี้ให้เราเลือก Static)
- MAC address - เราสามารถกำหนดเลข MAC ที่ต้องการได้ครับ (ก็คือ Clone-MAC นั้นล่ะครับ)
- MTU (Maximum Transmission Unit) - กำหนดขนาดของแพ็กเกจข้อมูล... ปล่อยว่างได้ครับ ถ้าเรากำหนดขนาด MTU ที่เหมาะสม จะช่วยให้แบนวิสวิ่งได้ราบรื่นขึ้น(เร็วขึ้น)ครับ
- MSS (Maximum Segment Size) - กำหนดขนาดของเซ็กเมนต์ข้อมูล... ปล่อยว่างได้ครับ (MTU กับ MSS เป็นเรื่องที่อ่านเข้าใจง่าย แต่พอทดลองผลดูแล้ว..จะเข้าใจยากครับ จริงๆนะ)
- Speed and Duplex - สำหรับเลือกระดับความเร็วของการ์ดแลนครับ (ตามข้อมาตรฐาน ของการ์ดใบนั้นๆ)
Static IP configuration
- *IP address - เลข IP อินเตอร์เฟส WAN ของ pfSense (จะเป็นเลข IP ที่จะมองเห็น pfSense จาก WAN นั้นเอง)
- *Gateway - เลือกgatewayให้อินเตอร์เฟสนี้... ถ้ายังไม่มีให้สร้างใหม่
Private networks
- Block private networks - บล็อกไม่ให้ภายนอกเข้าถึงภายในวงแลนเราได้ (เราสามารถแก้ไขในหน้า Rule ได้ ซึ่งเราจะทำความเข้าใจได้ง่ายกว่า)
- Block bogon networks - บล็อกไม่ให้ภายนอก(ที่ใช้IPที่ไม่ได้ขึ้นทะเบียนกับ IANA)เขาสูงภายในวงแลน... ทำนองว่า ป้องกันการโจมตีจากพวกที่ใช้ IP ผี
* ที่มี "ดอกจัน" คือ ข้อมูลที่มีความจำเป็นนะครับ ต้องมีข้อมูลตั้งค่าทุกอัน
ในกรณีของผม มีเลข IP ที่ผมจะตั้งดังนี้ครับ
- IP address ของ WAN = 192.168.1.11
- IP address ของ Gateway = 192.168.1.1
- IP address ของ DNS = 203.113.5.130
ในรูปแรกข้างบน ผมได้ตั้งเลข IP address ของ WAN แล้ว(ตามรูป)
จากรูปแรก ให้กดลิงค์ "add a new one." ในบรรทัด Gateway (ลูกศรแดง กลางๆภาพ)... เพื่อสร้างรายการgatewayใหม่

จะมีตารางสร้าว Gateway ใหม่ปรากฎขึ้น.. ให้กรอกข้อมูลลงไปครับ
- Default gateway = กำหนดให้เป็น Gateway หลัก
- Gateway Name = ตั้งชื้อให้ Gateway นี้.. ในที่นี้ผมตั้งว่า WAN
- Gateway IP = ให้กรอกเลข IP ของ Gateway ลงไปครับ
- Description = คำอธิบายของ Gateway นี้
กรอกเสร็จแล้ว ให้กดปุ่ม Save Gateway ครับ
เมื่อ save Gateway ที่สร้างใหม่แล้ว จะปรากฏชื่อให้เราเห็น

ให้กดปุ่ม Save ที่ด้านล่างของหน้าครับ... เพื่อบันทึกข้อมูลการ ตั้งค่า Interface WAN ทั้งหมด
จะมีตารางแดงๆโผล่ที่ด้านบน เพื่อให้เรายืนยันการตั้งค่าใหม่..

ให้กดปุ่ม "Apply Changes"...
(รอแป๊บนึง ระบบของ pfSense จะใช้งานตามค่าใหม่ที่ตั้ง)
การตั้งเลข IP DNS
สำหรับกรณีที่เลข IP ของ Gateway และ DNS เป็นคนล่ะ IP กัน (หรือเราต้องการแยกกำหนด DNS เอง)...
ในระบบของ pfSense 2.0 จะรวมการตั้งค่า DNS ไว้ที่ส่วนกลางของระบบ โดยให้เราไปตั่งค่าที่เมนู "System -> General Setup"

แล้วให้เรากรอกเลข DNS ลงไป และเลือกรายการ Gateway คู่กับ DNS นี้

จากนั้นกดปุ่ม Save ครับ
อธิบาย รูปข้างบน
- Allow DNS server list to be overridden by DHCP/PPP on WAN - บังคับให้ใช้รายการ DNS ในหน้านี้แทนเลข DNS ที่ WAN ได้รับแจกมาจาก DHCP (ในกรณีที่ตั้งค่า WAN เป็นแบบ DHCP นะครับ)
- Do not use the DNS Forwarder as a DNS server for the firewall - ไม่ต้องการให้ ตัวpfSenseเองทำหน้า Forward DNS (หมายถึง ไม่ให้ pfSense เป็น DNS ให้วงแลนไม่ได้นั้นเอง)


























Comment