در مقاله پیش رو طریقه انجام آماده سازی های اولیه جهت استفاده از سیستم عامل pfSense به عنوان یک Router/Firewall مجازی به صورت قدم به قدم ارایه می گردد.
1- پس از سفارش و خرید یک سرور ابری با سیستم عامل "pfSense" و با مراجعه به قسمت "Console" میتوانید تنظیمات اولیه را انجام دهید. توجه بفرمایید که این سیستم عامل برای استفاده حتما نیاز به راه اندازی اولیه دارد و بدون انجام آن قابل استفاده نیست.
2- اولین سوالی که در صفحه کنسول این سیستم عامل از ادمین پرسیده می شود در مورد لزوم انجام تنظیمات VLAN می باشد. با توجه به اینکه در شبکه سرور ابری افرانت تنظیماتی در مورد VLAN وجود ندارد، با حرف "n" به این سوال پاسخ منفی می دهیم.

3- در ادامه باید کارت شبکه ای که به شبکه WAN (اینترنت) متصل است را به pfSense معرفی کنیم که اولین کارت شبکه متصل به سرور یا "VMX0" می باشد.

4- کارت شبکه متصل به شبکه LAN (شبکه خصوصی) را با نام "VMX1" به pfSense معرفی می کنیم.

5- با تایید تنظیمات، pfSense تغییرات لازم را اعمال میکند.

6- همانگونه که مشاهده می کنید برای شبکه WAN (اینترنت) تنظیمات IP به صورت خودکار به وسیله پروتکل DHCP روی کارت شبکه اول (VMX0) اعمال شده است. در این مثال IP عمومی این سرور 79.175.151.175 می باشد. همچنین برای شبکه LAN (شبکه خصوصی) یک آدرس IP به صورت پیشفرض (192.168.1.1) روی کارت شبکه دوم (VMX1) تنظیم شده است که در ادامه می توانید آن را عوض کنید.

7- با توجه به تنظیمات امنیتی پیشفرض در pfSense سرویس فایروال این سیستم عامل به شما اجازه دسترسی به پنل تحت وب این ابزار از طریق شبکه WAN (اینترنت) را نمی دهد و شما نخواهید توانست تنظیمات لازم را انجام دهید. به همین منظور لازم است به صورت موقت سرویس فایروال را غیر فعال کنید. برای این منظور با انتخاب عدد 8 از منوی ظاهر شده در کنسول وارد محیط خط فرمان pfSense می شویم و با زدن دستور "pfctl -d" سرویس فایروال را غیر فعال می کنیم.

8- حال با وارد کردن آدرس IP عمومی pfSense در مرورگر (در این مثال https://79.175.151.175 ) پنل تحت وب را مشاهده خواهیم کرد. نام کاربری پیشفرض این سیستم "admin" و رمز عبور آن "pfsense" می باشد.

9- با فشردن دکمه "Next" از توضیحات اولیه عبور می کنیم و به قسمت "General Information" می رسیم. در این قسمت می توانید یک hostname و یک domain برای روتر خود تعیین نمایید. دقت کنید که گزینه "Override DNS" حتما فعال باشد.

10- در این قسمت می توانید تنظیمات مربوط به منطقه زمانی و سرور NTP را اعمال کنید.

11- در قسمت "Configure WAN Interface" حتما گزینه "DHCP" انتخاب شده باشد.

12- در قسمت "Configure LAN Interface" می توانید رنج IP دلخواه خود برای شبکه LAN را تغییر دهید.

13- در ادامه لازم است یک رمز عبور مناسب و قوی برای روتر خود انتخاب نمایید.

14- در پایان با فشردن دکمه "Reload" تنظیمات را روی pfSense اعمال می کنیم.


15- به دلیل reload شدن pfSense، سرویس فایروال مجددا فعال میشود که در نتیحه آن دسترسی شما به پنل تحت وب قطع خواهد شد.

16- برای غیرفعال سازی موقت فایروال لازم است قدم 7 را اجرا کرده و مجددا دستور "pfctl -d" را در کنسول وارد کنید.

17- سپس با فشردن کلید F5 در مرورگر مجددا به پنل تحت وب متصل می شویم و ادامه تنظیمات را انجام می دهیم.

18- به دلیل طراحی شبکه و ملاحطات امنیتی، سرویس DHCP در شبکه LAN قابل استفاده نمی باشد و لازم است این سرویس را در شبکه LAN غیر فعال کنید. با مراجعه به منوی Services و سپس DHCP Server، میتوان تنظیمات لازم را انجام داد.

19- توجه کنید که گزینه "Enable DHCP server on LAN interface" غیر فعال شود. سپس روی دکمه Save کلیک کنید تا تنظیمات ذخیره گردد.


20- حال لازم است سرویس فایروال را به نحوی تنظیم کنیم که به ما اجازه دسترسی به وب پنل از طریق اینترنت را بدهد. برای این منظور از منوی "Firewall" روی گزینه "Rules" کلیک می کنیم

21- در صفحه ظاهر شده روی دکمه "Add" کلیک می کنیم تا رول فایروال جدید بسازیم.

22- در صفحه ساخت رول جدید فایروال موارد را به شرح تصویر تکمیل می کنیم. دقت شود که در قسمت "Source " شما می توانید گزینه های مختلفی را انتخاب کنید که در اسناد مدیریت pfSense به صورت کامل توضیح داده شده است. در این مثال ما دسترسی به وب پنل pfSense را روی یک تک IP که با xx.xx.xx.xx مشخص شده است، مجاز می کنیم.

23- با زدن دکمه Apply Changes تغییرات را در سرویس فایروال اعمال می کنیم.

24- در صورتی که همچنان به وب پنل pfSense دسترسی دارید یعنی تغییرات موفقیت آمیز بوده است! در غیر این صورت با اجرای مجدد قدم 7 فایروال را غیرفعال کرده و تنظیمات را مجددا بررسی فرمایید.
