Изменения документа 5. Инструкция по сервису
Редактировал(а) Ирина Сафонова 18.03.2024, 23:44
От версии 64.1
отредактировано Ирина Сафонова
на 18.03.2024, 23:32
на 18.03.2024, 23:32
Изменить комментарий:
К данной версии нет комментариев
К версии 40.1
отредактировано Ирина Сафонова
на 08.09.2023, 04:21
на 08.09.2023, 04:21
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (3 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Название
-
... ... @@ -1,1 +1,1 @@ 1 -5. Инструкция по сервису1 +5. Инструкция - Родительский документ
-
... ... @@ -1,1 +1,1 @@ 1 -Се тевые сервисы.Сетевыеустройства.СервисВиртуальное сетевое устройство PfSense.WebHome1 +Сервис Виртуальное сетевое устройство PfSense.WebHome - Содержимое
-
... ... @@ -1,28 +1,18 @@ 1 -{{box cssClass="floatinginfobox" title="**Содержание**"}} 1 +**Содержание** 2 + 2 2 {{toc/}} 3 -{{/box}} 4 4 5 -(% data-xwiki-non-generated-content="java.util.List" %) 6 -((( 7 -= Назначение инструкции = 8 -))) 9 - 10 ----- 11 - 12 -Инструкция описывает настройку сервиса [[**Виртуальное сетевое устройство PfSense**>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%92%D0%B8%D1%80%D1%82%D1%83%D0%B0%D0%BB%D1%8C%D0%BD%D0%BE%D0%B5%20%D1%81%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B5%20%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2%D0%BE%20PfSense]]. 13 - 14 14 = Вход в консоль = 15 15 16 16 ---- 17 17 18 -Первичный доступ к настройке с ервиса **Виртуальное сетевое устройство PfSense**осуществляется через LAUNCH WEB CONSOLE или LAUNCH REMOTE CONSOLE.9 +Первичный доступ к настройке услуги Виртуальное сетевое устройство PfSense осуществляется через LAUNCH WEB CONSOLE или LAUNCH REMOTE CONSOLE. 19 19 20 -[[image:__fileCreatedFromDataURI__.png ||data-xwiki-image-style-border="true"]]11 +[[image:__fileCreatedFromDataURI__.png]] 21 21 22 -{{warning}} 23 -Смонтируйте готовый образ ISO на [[виртуальную машину>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%92%D0%9C]] (ВМ). 24 -{{/warning}} 25 25 14 +Сначала смонтируйте готовый образ ISO на [[виртуальную машину>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%92%D0%9C]] (ВМ). 15 + 26 26 = Последовательность настройки = 27 27 28 28 ---- ... ... @@ -35,7 +35,7 @@ 35 35 36 36 [[image:Install.png]] 37 37 38 -3. Выберите вариант разбивки диска на разделы. Рекомендуется оставить режим //auto//.28 +3. Выберите вариант разбивки диска на разделы. Рекомендуется оставить auto режим. 39 39 40 40 [[image:вариант разбивки диска на разделы.png]] 41 41 ... ... @@ -51,7 +51,7 @@ 51 51 52 52 [[image:Установка на виртуальный диск.png]] 53 53 54 -7. Вернитесь к дисковой политике и нажмите **YES**.44 +7. Вернитесь к дисковой политике и нажмите YES. 55 55 56 56 [[image:Дисковая политика.png]] 57 57 ... ... @@ -79,39 +79,40 @@ 79 79 80 80 [[image:Конфигурация шлюза.png]] 81 81 82 -14. Перейдите в веб-интерфейс, в котором подключение не защищено. Согласитесь и перейдите в веб-интерфейс.72 +14. Перейдите в веб-интерфейс, в котором подключение не защищено. Согласитесь и перейдите. 83 83 84 -[[image:подключение не защищено.png ||data-xwiki-image-style-border="true"]]74 +[[image:подключение не защищено.png]] 85 85 86 86 15. Введите логин/пароль по умолчанию (admin/pfsense). 87 87 88 -[[image:Логин_пароль по умолчанию (admin_pfsense).png ||data-xwiki-image-style-border="true"]]78 +[[image:Логин_пароль по умолчанию (admin_pfsense).png]] 89 89 90 90 16. Примите лицензионное соглашение и попадите на [[дашборд>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%94%D0%B0%D1%88%D0%B1%D0%BE%D1%80%D0%B4]] интерфейса. 91 91 92 -[[image:Дашборд интерфейса.png ||data-xwiki-image-style-border="true"]]82 +[[image:Дашборд интерфейса.png]] 93 93 94 -17. Смените язык (при необходимости) и часовой пояс System – General Setup в разделе **Localization**. Далее примите настройки и нажмите кнопку **Save**.84 +17. Смените язык (при необходимости) и часовой пояс System – General Setup в разделе Localization. Далее примите настройки и нажмите кнопку **Save**. 95 95 96 -[[image:Смена языка и часового пояса.png ||data-xwiki-image-style-border="true"]]86 +[[image:Смена языка и часового пояса.png]] 97 97 88 + 98 98 18. Смените пароль по умолчанию. В результате в верхней части экрана появляется предупреждение. После смены пароля предупреждение исчезает. 99 99 100 100 [[image:Предупреждение.png]] 101 101 102 -19. Перейдите к настройкам интернет-соединения, выберите вкладку **Интерфейсы**, далее — **WAN**.93 +19. Перейдите к настройкам интернет-соединения, выберите вкладку **Интерфейсы**, далее — WAN. 103 103 104 -[[image:WAN.png ||data-xwiki-image-style-border="true"]]95 +[[image:WAN.png]] 105 105 106 106 20. В разделе **Общие настройки** выберите вариант получения сетевых настроек. Задайте настройки вручную. Если IPv6 не используется – отключите. 107 107 108 -[[image:Вариант получения сетевых настроек_2.png ||data-xwiki-image-style-border="true"]]99 +[[image:Вариант получения сетевых настроек_2.png]] 109 109 110 -[[image:Вариант получения сетевых настроек.png ||data-xwiki-image-style-border="true"]]101 +[[image:Вариант получения сетевых настроек.png]] 111 111 112 112 21. Нажмите на кнопку **Добавить новый шлюз**. 113 113 114 -[[image:Добавление шлюза.png ||data-xwiki-image-style-border="true"]]105 +[[image:Добавление шлюза.png]] 115 115 116 116 Введите адрес шлюза и сохраните настройки. 117 117 ... ... @@ -121,63 +121,68 @@ 121 121 122 122 Примените настройки: 123 123 124 -[[image:Настройки.png ||data-xwiki-image-style-border="true"]]115 +[[image:Настройки.png]] 125 125 126 126 22. Добавьте статические маршруты. 127 127 128 128 Если вы имеете несколько подсетей и хотите обеспечить доступ через внутренние маршрутизаторы, добавьте статические маршруты. В этом случае перейдите на вкладку **Система** – **Маршрутизация**. 129 129 130 -[[image:image-20230908055723-2.png ||data-xwiki-image-style-border="true"]]121 +[[image:image-20230908055723-2.png]] 131 131 132 132 Выберите раздел **Статические маршруты** и нажмите кнопку [[image:image-20230908055723-3.png]] 133 133 134 -[[image:image-20230908055723-4.png ||data-xwiki-image-style-border="true"]]125 +[[image:image-20230908055723-4.png]] 135 135 136 -В открывшемся окне: 137 137 138 -Введите подсеть, для которой н еобходим маршрут.128 +В открывшемся окне введите подсеть, для которой нам нужен маршрут, и выберите шлюз, через который будет осуществляться доступ к данной сети. 139 139 140 -Выб еритешлюз, через который будет доступ к подсети.130 +[[image:Выбор шлюза.png]] 141 141 142 -[[image:Выбор шлюза.png||data-xwiki-image-style-border="true"]] 143 143 133 +Сохраните изменения [[image:image-20230908055915-5.png]] и примените настройки [[image:image-20230908055915-6.png]]. 144 144 145 - Сохранитеизмененияпокнопке [[image:image-20230908055915-5.png]]иприменитенастройкипокнопке15-6.png]].135 +23. Если отсутствует доступ в интернет, удалите маршруты через локальную сеть и шлюз через локальную сеть [[image:image-20230908055959-7.png]] 146 146 147 - 23. Если отсутствует нет интернета, удалите маршруты через локальную сетьишлюзчерез локальную сеть [[image:image-20230908055959-7.png]]137 +[[image:Маршрутизация.png]] 148 148 149 -[[image: Маршрутизация.png||data-xwiki-image-style-border="true"]]139 +[[image:Статические маршруты.png]] 150 150 151 -[[image: Статические маршруты.png||data-xwiki-image-style-border="true"]]141 +[[image:Шлюзы.png]] 152 152 153 -[[image:Шлюзы.png||data-xwiki-image-style-border="true"]] 154 154 155 -На той же вкладке добав ьте новый шлюз [[image:image-20230908062126-8.png]]144 +На той же вкладке добавляем новый шлюз [[image:image-20230908062126-8.png]] 156 156 157 -Задайте имя и адрес [[маршрутизатора>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9C%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B8%D0%B7%D0%B0%D1%82%D0%BE%D1%80]] в локальной сети. 158 158 159 - [[image:image-20230908062126-9.png||data-xwiki-image-style-border="true"]]147 +Задаём имя и адрес маршрутизатора в локальной сети 160 160 149 +[[image:image-20230908062126-9.png]] 161 161 162 -Сохраните изменения [[image:image-20230908062126-10.png]] и примените настройки [[image:image-20230908062126-11.png]] 163 163 164 -{{success}} 165 -**Базовая настройка закончена.** 166 -{{/success}} 152 +Сохраняем изменения [[image:image-20230908062126-10.png]] и применяем настройки [[image:image-20230908062126-11.png]] 167 167 168 -= Дополнительные возможности виртуального сетевого устройства PfSense = 169 169 170 - ----155 +Базовая настройка закончена. 171 171 172 -* [[Динамическая маршрутизация>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%94%D0%B8%D0%BD%D0%B0%D0%BC%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B0%D1%8F%20%D0%BC%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F]] ([[OSPFv2>>https://wiki.dfcloud.ru/bin/view/Glossary/OSPF]], [[BGPv4>>https://wiki.dfcloud.ru/bin/view/Glossary/BGP]], [[Policy-Based Routing>>https://wiki.dfcloud.ru/bin/view/Glossary/Policy-Based%20Routing]]). 173 -* [[IPSec policy-based>>https://wiki.dfcloud.ru/bin/view/Glossary/IPSEC%20policy-based]], [[IPSEC routed-based vti>>https://wiki.dfcloud.ru/bin/view/Glossary/PSec%20Routed-based%20vti]]; [[IPSEC routed-based gre>>https://wiki.dfcloud.ru/bin/view/Glossary/IPSec%20Routed-based%20gre]]. 174 -* [[VPN Server>>https://wiki.dfcloud.ru/bin/view/Glossary/DNS%20Server]] ([[L2TP>>https://wiki.dfcloud.ru/bin/view/Glossary/L2TP]], openvpn). 175 -* Интеграция с Active Directory (AD). 176 -* [[Балансировщик нагрузки>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%91%D0%B0%D0%BB%D0%B0%D0%BD%D1%81%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B0%20%D0%BD%D0%B0%D0%B3%D1%80%D1%83%D0%B7%D0%BA%D0%B8]] L4. 177 -* [[DHCP Relay>>https://wiki.dfcloud.ru/bin/view/Glossary/DHCP%20Relay]]. 178 -* [[DHCP Server>>https://wiki.dfcloud.ru/bin/view/Glossary/DNS%20Server]]. 179 -* [[DNS Forwarding>>https://wiki.dfcloud.ru/bin/view/Glossary/DNS%20Forwarding]]. 180 -* [[NTP Server>>https://wiki.dfcloud.ru/bin/view/Glossary/NTP%20Server]]. 181 181 182 -**[[В начало>>doc:]] **🡱 183 -**[[К предыдущему разделу>>doc:Сетевые сервисы.Сетевые устройства.Сервис Виртуальное сетевое устройство PfSense.4\. Структура платежей.WebHome]] **🡰 158 +Дополнительные возможности виртуального сетевого устройства PfSense 159 + 160 +- Динамическая маршрутизация (OSPFv2; BGPv4; Policy-Based Routing) 161 + 162 +- IPSec policy-based; IPSEC routed-based vti; IPSEC routed-based gre 163 + 164 +- VPN Server (L2TP; openvpn) 165 + 166 +- Интеграция с AD 167 + 168 +- Load Balancing L4 169 + 170 +- DHCP Relay 171 + 172 +- DHCP Server 173 + 174 +- DNS Forwarding 175 + 176 +- NTP Server 177 + 178 + 179 +