Sunteți pe pagina 1din 26

9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

Administracin de sistemas, redes y seguridad

ANDROID | GNU/LINUX | WINDOW | BLACKBERRY | OS X | DESAROLLO WEB |


VIRTUALIZACION | PENTESTING | FORENSE | REDES | SEGURIDAD | CMS

Instalacin y Configuracin de PfSense

19 SEP

i
11 Votes

(h ps://aula128.les.wordpress.com/2014/10/pfsense.png)

Un sistema operativo basada en FreeBSD, con el objetivo de tener un cortafuego (rewall) fcilmente
congurable a travs de una interface web e instalable en cualquier PC

Qu es PfSense?

Se trata de una solucin muy completa, que esta licenciada bajo BSD lo que signica que es de libre
distribucin. OpenBsd considerado el sistema operativo ms seguro del mundo que tiene presente packet
lter (PF) (ltro de paquetes sistema de OpenBsd para ltrar el traco tcp/ip, proporciona adems control
de ancho de banda y priorizacin de paquetes.) como estndar desde noviembre de 2004 que tiene
tambin su propio hardware como VK-T40E (h ps://www.pfsense.org/hardware/pfsense-
store.html#vkt40e), FW-755 (h ps://www.pfsense.org/hardware/pfsense-store.html#fw-7551), C2758
(h ps://www.pfsense.org/hardware/pfsense-store.html#c2758)

Que es un Firewall y cmo funciona?


https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 1/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

Un rewall (llamado tambin corta-fuego), es un sistema que permite proteger a una computadora o
una red de computadoras de las intrusiones que provienen de una tercera red (expresamente de Internet).
El rewall es un sistema que permite ltrar los paquetes de datos que andan por la red. Se trata de un
puente angosto que ltra, al menos, el trco entre la red interna y externa
Un rewall puede ser un programa (software) o un equipo (hardware) que acta como intermediario entre
la red local (o la computadora local) y una o varias redes externas.

Requisitos mnimo para instala PfSense

CPU Pentium II procesador


RAM 256 MB

Como consegu PfSense

proyecto pfSense es un cdigo abierto de distribucin gratuita personalizada de FreeBSD adaptado


especcamente para su uso como cortafuegos y el router que se gestiona totalmente a travs de la interfaz
web. Adems de ser un potente cortafuegos, exible y una plataforma de enrutamiento, que incluye una
larga lista de caractersticas relacionadas y un sistema de paquetes que permite ms capacidad de
expansin sin aadir hinchazn y potenciales vulnerabilidades de seguridad a la distribucin base.

Se puede descargar en su pgina ocial (h ps://www.pfsense.org)

Requisitos para esta practica

Un ordenador fsica(El antriona)


Virtual Box Instalado
ISO PfSense

Una simulacin en mquinas virtuales, es casi lo mismo para maquina real.

Paso 1: Descarga el ISO de PfSese

Para descarga la ISO de PfSense, ve a la pgina ocial y haz clic a Download en la parte superior derecha.

(h ps://aula128.les.wordpress.com/2014/10/1.png)

Acepta este enlace

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 2/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

(h ps://aula128.les.wordpress.com/2014/10/2.png)

Luego seleccin tu arquitectura (h p://es.wikipedia.org/wiki/Arquitectura_de_computadoras)


correspondiente a tu mquina.

(h ps://aula128.les.wordpress.com/2014/10/3.png)

Para saber el arquitectura de un ordenador, consulta con el fabricante o haz siguiente

Antriona Linux

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 3/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

(h ps://aula128.les.wordpress.com/2014/10/3b.png)

Antriona windows

(h ps://aula128.les.wordpress.com/2014/10/3a.png)

Paso 2: Conguracin de la MV

2.1 Ve a preferencias de Virtual box y deshabilitar el servidor DHCP de virtual box y en la pestaa del
adaptador de virtual box, asigna una subred

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 4/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

(h ps://aula128.les.wordpress.com/2014/10/net.png)

2.2 Congurar la MV como FreeBSD, y aade los siguientes respecto a la ISO y arquitectura.

(h ps://aula128.les.wordpress.com/2014/10/4.png)

Asigna la memoria RAM [ a menos lo mnimo necesario

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 5/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

(h ps://aula128.les.wordpress.com/2014/10/5.png)

Puede dejar la capacidad de disco por defecto

(h ps://aula128.les.wordpress.com/2014/10/6.png)

2.3 Congura la interfaces de Red.


https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 6/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

Cambie la conguracin del adaptador de red por red interna para que el entorno ser aislado de la red
que la maquina real (El antrin) est conectado. Si necesitamos que los HOST dentro de nuestra subred
tengan acceso fuera del subred (a internet) podemos engancha la segunda tarjeta de red, y esta segunda
interfaces se congurar con respecto a las especicaciones de nuestro proveedor de Internet.

(h ps://aula128.les.wordpress.com/2014/10/6a.png)

(h ps://aula128.les.wordpress.com/2014/10/6b.png)

Paso 3: Instalacin de PfSense

Arrancamos la MV y seleccionamos la ISO

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 7/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

(h ps://aula128.les.wordpress.com/2014/10/7.png)

Acepta para inicia la instalacin

(h ps://aula128.les.wordpress.com/2014/10/8.png)

Espere que se identica la conguracin de la MV

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 8/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

(h ps://aula128.les.wordpress.com/2014/10/9.png)

Luego nos quedamos con un pantallita como este

(h ps://aula128.les.wordpress.com/2014/10/10.png)

Presiona entrar o espere que se iniciar la instalacin por defecto

Cuando tenga esta pantalla, presiona la tecla i para instalar PfSense

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 9/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

(h ps://aula128.les.wordpress.com/2014/10/111.png)

Acepta las conguraciones por defecto ya en compatible para todo caso

(h ps://aula128.les.wordpress.com/2014/10/12.png)

Acepta la instalacin sencilla y rpida

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 10/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

(h ps://aula128.les.wordpress.com/2014/10/13.png)

Presiona ok

(h ps://aula128.les.wordpress.com/2014/10/14.png)

Espera que se instale PfSense

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 11/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

(h ps://aula128.les.wordpress.com/2014/10/15.png)

Selecciona el ncleo [kernel] estndar

(h ps://aula128.les.wordpress.com/2014/10/16.png)

Espere la instalacin completa de sistemas de chero

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 12/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

(h ps://aula128.les.wordpress.com/2014/10/17.png)

Ahora, desengancha la ISO y presiona entrar para reiniciar

(h ps://aula128.les.wordpress.com/2014/10/extra.png)

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 13/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

(h ps://aula128.les.wordpress.com/2014/10/19.png)

(h ps://aula128.les.wordpress.com/2014/10/18.png)

Asi, hemos terminado la instalacin de PfSense

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 14/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

(h ps://aula128.les.wordpress.com/2014/10/20.png)

Paso 4: Conguracion de la interfaces de Red

4.1: Ya que PfSense es un sistema Fireware preparado. As, no se instala nada ms que conguracin la
interfaz y gestionar los servicios de manera muy sencilla atreves de un navegador web ya que el propio
sistema no tiene una interface grca.

Como por defecto, PfSense tiene el puerto 80 [HTTP] cerrado para la interfaz WAN, as lo voy a
congurar los dos adaptadores por Adaptado Solo Antrin y Adaptador Red Interna para que pueda
hacer las conguraciones adecuadas.

Enciende la Maquina y vers en pantalla con deteccin de las dos tarjetas de red y te pregunta si quieres
congura las interfaces VLAN, as decimos no para continua.

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 15/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

(h ps://aula128.les.wordpress.com/2014/10/21.png)

Y nos pregunta por el nombre de la WAN, en mi caso, asigno la primer interfaz de red em0, y em1 para mi
LAN. Y cuando se pregunta por la opcional 1 pulsa la tecla entrar para psalo

(h ps://aula128.les.wordpress.com/2014/10/22.png)

As me he asignado las interfaces, WAN y LAN. En la siguiente pantalla pulsa si para congurar
manualmente las interfaces aunque me ha asignado una direccin de red privada. Asigno lo que quiero
presionado la opcin 2.

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 16/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

(h ps://aula128.les.wordpress.com/2014/10/23.png)

Paso 5: Conguracin de DHCP

5.1 Asignacin de direccin a la interface LAN

(h ps://aula128.les.wordpress.com/2014/10/41.png)

5.2 Asigna el rango y pulsa n para des-habilitar que la interface no pide DHCP, solo ofrecer

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 17/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

(h ps://aula128.les.wordpress.com/2014/10/51.png)

Ahora, est congurado el servicio

(h ps://aula128.les.wordpress.com/2014/10/61.png)

Paso 6: Comprobaciones del servicio DHCP

6.1 Luego inicia sesin en un host con la adaptador red interna y veamos cmo le asigna una direccin

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 18/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

(h ps://aula128.les.wordpress.com/2014/10/7a.png)

6.2 Acceder al servidor desde el navegador del host poniendo la direccin IP. Los navegadores
actualizados no reconocer el certicado, que es privada, as acepta la excepcin.

(h ps://aula128.les.wordpress.com/2014/10/81.png)

Ingresa el nombre admin y la contrasea pfsense que tiene por defecto.

(h ps://aula128.les.wordpress.com/2014/10/91.png)

PASO 7: Conguraciones bsica en Pf Sense

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 19/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

(h ps://aula128.les.wordpress.com/2014/10/101.png)

(h ps://aula128.les.wordpress.com/2014/10/112.png)

(h ps://aula128.les.wordpress.com/2014/10/121.png)

(h ps://aula128.les.wordpress.com/2014/10/131.png)

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 20/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

(h ps://aula128.les.wordpress.com/2014/10/141.png)

(h ps://aula128.les.wordpress.com/2014/10/151.png)

En la pantalla de PfSense se muestra quien esta conectado y administrado el sistema y donde esta
conectado.

(h ps://aula128.les.wordpress.com/2014/10/161.png)

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 21/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

(h ps://aula128.les.wordpress.com/2014/10/171.png)

Ya que la conguracin bsica est completa, podemos ir hacer la reserva.

(h ps://aula128.les.wordpress.com/2014/10/191.png)

(h ps://aula128.les.wordpress.com/2014/10/plus-2.png)

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 22/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

(h ps://aula128.les.wordpress.com/2014/10/plus.png)

Vericamos la reserva es la maquina cliente.

(h ps://aula128.les.wordpress.com/2014/10/181.png)

PfSense tiene algunos opciones increbles y potente pero esto es slo una conguracin bsica.
No tengas miedo porque todo es muy fcil de administrar a travs de un navegador web.

Administracion de pfSense

Anuncios

3 comentarios
Publicado por Rolando Nguba en 19 septiembre, 2014 en Administracin de sistemas, Planicacin y
administracin de redes, Seguridad y alta disponibilidad, Servicios de red e internet

Etiquetas: PfSense

3 Respuestas a Instalacin y Configuracin de PfSense

Pingback: Reglas del cortafuego: administracin de los servicios en pfSense (Firewall Rules) |
INFORMTICA APLICADA
Gerson piezal

22 mayo, 2017 at 05:03

Podras contactarme para una consulta de pfsense? gpiezal@gmail.com

i
https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 23/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

Rate This

Responder

Rolando Nguba

23 mayo, 2017 at 08:49

Claro.
Saludos

i
Rate This

Responder

Artculos (RSS) y Comentarios (RSS)

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 24/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 25/26
9/11/2017 Instalacin y Configuracin de PfSense | Administracin de sistemas, redes y seguridad

https://aula128.wordpress.com/2014/09/19/instalacion-y-configuracion-de-pfsense/ 26/26

S-ar putea să vă placă și