[ Introducció ] [ Cas-Estudi ] [ Instal·lació ] [ Configuració base ] [ Àlies ] [ NAT ] [ Regles ] [ DNS ] [ DHCP ] [ Cabal ] [ OpenVPN ] [ Portal ]
[ OpenVPN sense DHCP ] [ spamd ]

Introducció a pfSense

pfSense és una distribució basada en FreeBSD, derivada de m0n0wall. El seu objectiu és tenir un tallafocs (firewall) fàcilment configurable a través d'una interfície web i que es pugui instal·lar en qualsevol PC, inclosos els miniPC d'una sola tarja.

Es tracta doncs d'una solució molt completa, sota llicència BSD i, per tant, de lliure distribució.

El tallafocs està imbuït en el Kernel del sistema. De fet, es tracta del Packet Filter (PF) originari d'OpenBSD, considerat com el sistema operatiu més segur del món.

Packet Filter (PF) és present com estàndard a FreeBSD des de novembre del 2004. Inclou funcionalitats com el regulador de cabal ALTQ, el qual permet assignar prioritats per tipus de trànsit.

Els desenvolupadors de pfSense triaren FreeBSD en lloc d'OpenBSD per la seva facilitat d'instal·lació en el món dels PCs i perquè ja existia BSD Installer, una versió molt, molt reduïda de FreeBSD.

Tot això dóna una gran flexibilitat a la solució pfSense, ja que se la pot muntar tant en equips miniPC (basats en una sola placa) que fan servir de disc una Compact Flash com en PC estàndard amb disc dur. En aquest darrer cas s'hi poden afegir paquets com Snort, Squid, Radius, etc.

En aquesta web s'explica com s'ha configurat un pfSense 1.0.1 (octubre/novembre 2006) que està treballant. En cap cas és una web on es tracten totes les possibilitats d'aquest tallafocs de codi lliure.

 

Autor: Josep Pujadas i Jubany
© 2006-2007. Tots els drets reservats