Firewall-pfsense Mars Su 2013-04-29.

Slides:



Advertisements
Similar presentations
南投縣教育網路專案 建置說明 2016/7/11 D-Link Taiwan 台中技術支援課 工程師 林俊佑 #23 Version 1.03.
Advertisements

一、软件简介 二、功能介绍 三、产品优势 四、应用范围 五、成功客户 目录目录 软件简介 ●员工工作时间,都认真工作了? ●还是在玩游戏? ●浏览与工作无关的网站? ●收发私人邮件? ●甚至将公司的机密资料拷贝带 走?或是通过邮件或聊天工具泄 密? …… 解决之道.
我的未来不是梦 攀枝花市经贸旅游学校. 1. 文中案例王萍苦恼的原因是 什么? 2. 你有哪些办法可以帮助王萍? 导入 思考  谁来帮帮她?
企业产品成本核算制度(试行) 培训课件 河北涿州 2013年11月15日.
校園資訊安全與防火牆架設 嘉義市育人國小 黃士騰.
中国建筑特色 2013美国富布莱特项目 ——华文教师班暑期课 授课人:邵 英
第十課 第九味目錄 徐國能 課文 注釋 問題與討論.
计算机网络高级工 梁绍宇.
宋词四首.
中国科学技术大学 肖 明 军 《网络信息安全》 中国科学技术大学 肖 明 军
MIE-311 Mobile Network Security
LearnMode學習吧 行動學習 網站註冊程序 長榮中學 電腦中心 製.
计算机网络安全培训 京承山希望小学 网络安全员:宋春辉.
第10章 局域网与Internet互联 RCNA_T010.
第9周 DHCP的安装与配置 计算机网络基础.
数据转发过程.
了 解 Internet 从 ip 开 始.
第六章 在华为路由器上配置动态路由OSPF协议(实训)
實驗六 路由器操作設定實驗 教師: 助教:.
2017/4/6 课程整体设计 计算机组网技术 梁建华.
课程介绍 教师:邹国忠、白金荣、沐士光 内容:课堂实验、课外实验、选作实验 时间安排:实验:双周 考试形式:闭卷、每人一组独立操作。
校園網路管理實電務 電子計算機中心 謝進利.
Netman Linux 的防火牆設計與應用 Netman
海信FW3010PF防火墙介绍 北京海信数码科技有限公司
無線寬頻分享器設定範例 銜接硬體線路 推斷無線基地台的IP 設定無線基地台 相關觀念解釋.
小说与诗歌、散文、戏剧并称为四大文学体裁。
—营造健康网络生活环境 王立丰 ISA与企业网络安全管理 —营造健康网络生活环境 王立丰
企业网搭建及应用 重庆市永川职业教育中心
宽带路由器配置与应用.
网络地址转换(NAT) 及其实现.
Core Switch 設定 Port的開啟與關閉 Virtual LAN建立 將Port指定到Virtual LAN
David liang 数据通信安全教程 防火墙技术及应用 David liang
利用 ISA Server 2004 建置應用層防護機制
第 16 章 Internet架構.
6.2.
9-1 聲音介面 2018/11/20 第9章 聲音控制實習.
中国式的云计算服务模式 中企开源信息技术有限公司 CE Open Source Software.
網路服務 家庭和小型企業網路 – 第六章.
NetFilter IPTables.
P2P通信之 ——UDP穿越NAT方案的讨论
聚合端口.
第 2 章 TCP / IP 簡介.
远程诊断技术及设备 ---今日坐拥明日之选.
Chapter 14 DHCP.
CHT IPv6測試 D-Link Taiwan 友訊科技台灣分公司 TTSS 電信技術支援課 Name:
Windows 2003 server 進階介紹 麋鹿.
無線路由器(AP)管理.
OpenID與WordPress使用說明
DHCP 详解及在 AP 中的使用 韦宇轩 SA
江西财经大学信息管理学院 《组网技术》课程组
NetST®防火墙培训教程 清华得实® 保留所有权利.
第二章 防火墙基础技术.
中国式的云计算服务模式 中企开源信息技术有限公司 CE Open Source Software.
ISA Server 2004.
计算机网络技术及应用 制作:重庆大学 郭松涛.
3-page Introduction of Firewall, NAT, and VPN
基于DHCP的 校园网准入及无感知方案研究 作者 王道佳 马严 黄小红 北京邮电大学网络技术研究院.
人文與科技的結合 人文與科技的結合 Right Fax使用說明.
2018 资产管理处 采购系统简介.
第 1 章 人與地球環境 1-1 人與地球環境綜覽 1-2 探索地球的起源
_01基本概念扫盲 本节课讲师——void* 视频提供:昆山爱达人信息技术有限公司 官网地址:
指導老師:溫翔安 組員:溫允中4970E011 李雅俐4970E025 蕭積遠4970E026 陳欣暉4970E086
科学架设和优化校园组网结构 提升内部网络访问和管理水平
基于C#的.NETFramework 程序设计语言
IP Layer Basics, Firewall, VPN, and NAT
第10讲 Web服务.
網際網路原理 網際網路源起與發展歷史 1968 ARPANET 1973 TCP/IP協定 1976 乙太網路,促成LAN的發展 … DNS
IP Layer Basics & Firewall
Department of Computer Information Science, NCTU
CHT IPv6測試 D-Link Taiwan 友訊科技台灣分公司 TTSS 電信技術支援課 Name:
Presentation transcript:

Firewall-pfsense Mars Su 2013-04-29

大綱 Firewall Pfsense 實作前準備 實作驗收 Template匯入說明 Configuration LAB

Firewall 運作原理 封包流量過濾及記錄功能 上/下行流量頻寬限制 硬體式Firewall\軟體式Firewall 利用檢查封包資訊,與所建立的規則進行比對進而決 定是否放行或封鎖該封包流量 隔離數個信任等級不同的網路環境 封包流量過濾及記錄功能 上/下行流量頻寬限制 硬體式Firewall\軟體式Firewall

Pfsense 軟體式防火牆 Web操作介面便於管理 Package Filter\Forwaeding\logging Extended Features Routing(5/6) NAT(5/6) DHCP(5/13) VPN(5/6) …

實作前準備 1.請用管理者帳號登入電腦(如果不是請登出) 2.匯入template(WinXP & pfsense) 3.勾選重新初始化所有網路卡的MAC位址 4.Firewall 課堂練習 管理者帳號nasaadmin 管理者密碼nasa2013 Pfsense登入帳密admin/pfsense 如果你的pfsense開機會卡住,請關掉VM重開一次

Template匯入說明

Template匯入說明

Template匯入說明

Template匯入說明

Template匯入說明

Configuration

Configuration

Configuration 此LAB已經設定好,回家要練習的可以自行設定

Configuration-Login Pfsense登入帳密admin/pfsense

Configuration

今日LAB架構 pfsense Internet Private em1 em0

Configuration-Firewall Rule Action Pass Block Reject Disabled / Enable Interface Protocol Source / Destination Address Destination Port Range Log

Configuration-Firewall Rules

Configuration-Add Rules

Configuration-Add Rules

Configuration-Delete Rules

Configuration-Edit Rules

Configuration-Move Rules

Configuration-Aliases

Configuration-Add Aliases

Configuration-Add Aliases

實作驗收 Rules設定 (白名單) 透過WinXP 瀏覽器 只可以連上資訊系網站 www.csie.ntu.edu.tw Hint 140.112.30.28(系網IP) 140.112.30.21(DNS IP已設定)