Benutzer-Werkzeuge

Webseiten-Werkzeuge


pfsense

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
pfsense [2025/11/25 22:21]
jango
pfsense [2025/11/26 08:45] (aktuell)
jango [Config.xml]
Zeile 1: Zeile 1:
 PFSense ist eine [[firewall|Firewall]] die als eigenes Betriebssystem (FreeBSD) installiert wird. PFSense vertreibt auch Hardware. Es gibt eine kostenlose Community Edition und eine Paid Pro Edition.  PFSense ist eine [[firewall|Firewall]] die als eigenes Betriebssystem (FreeBSD) installiert wird. PFSense vertreibt auch Hardware. Es gibt eine kostenlose Community Edition und eine Paid Pro Edition. 
 +
 +Erstes Setup über CLI. admin:pfsense
  
 <code> <code>
 WAN -> em0 WAN -> em0
-LAN -> em1 -> 192.168.1.1/24+LAN -> em1 -> 192.168.1.1/24 <- WebUI Adresse
 </code> </code>
- 
-Erstes Setup über CLI. Das Web UI ist auf Port 443. 
  
 In den Regeln stehen 2 Block Regeln ganz oben (schlecht in Test Umgebungen wo WAN eigentlich LAN ist. In der Einstellung für das Interface gibt es ganz unten 2 Checkboxen (block private networks, block bogon networks) In den Regeln stehen 2 Block Regeln ganz oben (schlecht in Test Umgebungen wo WAN eigentlich LAN ist. In der Einstellung für das Interface gibt es ganz unten 2 Checkboxen (block private networks, block bogon networks)
  
 +=====Config.xml=====
 +
 +Es gibt eine Datei
 +
 +<code>
 +/cf/config/config.xml
 +</code>
 +
 +in der die Konfiguration gespeichert ist. Mit 
 +
 +<code bash>
 +rm -f /tmp/config.cache # WICHTIG: Cache leeren
 +/etc/rc.reload_all
 +</code>
 +
 +kann man die Konfiguration nach Änderungen neu laden. In manchen Setups/Versionen wird auch /etc/rc.reload_all start genutzt – je nach Script Variante.
 +
 +Nur Filter/Firewall-Regeln reloaden (oft schneller als "alles")
 +
 +<code bash>
 +rm -f /tmp/config.cache
 +/etc/rc.filter_configure
 +</code>
 +
 +Für einzelne Services (DNS Resolver etc.):
 +
 +<code>
 +pfSsh.php playback svc restart unbound
 +</code>
 +
 +pfSsh.php/Playback ist der “pfSense-eigene” Weg dafür.
 =====DNS===== =====DNS=====
  
pfsense.1764105710.txt.gz · Zuletzt geändert: 2025/11/25 22:21 von jango