2024. május 12., vasárnap

Gyorskeresés

DIY x86 gateway v2

Két évvel ezelőtt íródott bejegyzésem folytatása, melyben lényegében ugyanazt a felépítést (router, tűzfal, gateway, VPN-szerver stb.) próbálom bemutatni egy más absztrakciós szintről.

[ ÚJ TESZT ]

Első indítás, virsh alapozó

Innentől kezdve készen áll a virtuális gépünk. A következő hasznos alapvető parancsokat fogjuk használni:

Virtuális gép indítása: virsh start pfsense
Leállítás: virsh shutdown pfsense
Konfig szerkesztése: virsh edit pfsense (hoszton használatos default editor, nálam vim)
Autostart: virsh autostart pfsense
Autostart kikapcsolása: virsh autostart pfsense --disable

Interfészek alapvető beállítása
Indítsuk is el, majd kapcsolódjunk újra VNC-vel:

[root@homesever kvm]# virsh start pfsense
Domain pfsense_cikk started

Először meg fogja kérdezni, hogy akarunk-e VLAN-okat definiálni. Szerintem erre érdemes nemet ("n") mondani, ráérünk majd a rendes GUI-ból, ha egyáltalán szükséges.

Ezután elkezd kérdezősködni az interfészekről, meg kell adni a WAN- és LAN-interfészeket minimálisan, illetve lehetőség nyílik OPT (opcionális) interfészekre is. Én azt javaslom, hogy egyelőre WAN-t és LAN-t adjunk meg, az OPT ráér később. Fontos megemlíteni, hogy a kvm configban megadott interfésznév nem feltétlen (sőt általában nem) fog megegyezni a guest gépben lévő névvel, de a sorrend megegyezik.

Végül megmutatja a beütött interfész mappelést, és jóvá kell hagynunk (y). Ezután elkezd dolgozni a config írásán, service-ek indításán stb., kis várakozás következik.

Végül megkapjuk a minimál CLI-menüt. Egyből állítsunk is egy static lan ip-t, a 2-es menüpont segítségével. Egy interaktív setup lesz segítségünkre, mellyel konfigurálhatók az alapvető dolgok, és végre elérhetővé válik a rendes pfSense webes interfész. Pl.:

A cikk még nem ért véget, kérlek, lapozz!

Előzmények

Hirdetés

Copyright © 2000-2024 PROHARDVER Informatikai Kft.