Wichtig: Für den Betrieb einer oder mehrere VMs hinter einer dedizierten pfSense-Firewall ist ein eigenes VLAN nötig.
- Erstellen Sie eine neue VM mit dem Template "pfSense 2.0 x64" als Basis
- Fügen Sie der VM über das Menü "Networking" -> "Network Interfaces" ein zweites Netzwerk-Interface im Physical Network "Private Network 1" hinzu
- Geben Sie dem neu erstellten Interface unter "Network" -> "IP Adresses" eine IP Adresse
- Starten Sie die VM neu und öffnen Sie die Konsole der VM
- Der pfSense-Config-Wizzard startet und fragt Sie ob Sie als erstes VLANs konfigurieren möchten. Antworten Sie mit nein (n)
- Als nächstes werden Sie nach dem WAN interface gefragt. Antworten Sie mit em0
- Als nächstes werden Sie nach dem LAN interface gefragt. Antworten Sie mit em1
- Mit erneutem drücken von ENTER und bestätigen Sie die Konfiguration mit "y"
- Sobald das System gestartet wurde wählen Sie im Menü den Punkt 2 "Set interface IPs" um das WAN Interface zu konfigurieren
- Die frage ob das WAN Interface mit DHCP konfiguriert werden soll beantworten Sie mit nein ("n")
- Als nächstes geben Sie die IP-Adresse der VM an, die für das WAN-Interface im Control Panel ersichtlich ist (83.150.63.x).
- Als Subnetzmaske wählen Sie 24
- Die Frage "Do you want to revert to HTTP as the webConfigurator protocol" beantworten Sie mit Nein ("n")
- Zurück im Menü wählen Sie den Punkt 8 (Shell) und führen Sie den Befehl "pfctl -d" aus um vorübergehend den Port Filter der Firewall zu deaktivieren
- Erstellen Sie eine Default Route mittels Eingabe von "route add default 83.150.63.1"
- Sie erreichen das pfSense WebFrontend ab sofort unter https://%WAN-IP%. Benutzername: "admin", Passwort: "pfsense"
- Erstellen Sie unter "Firewall" -> "Rules" eine neue Regel von WAN nach "WAN address" und erlauben Sie den Zugriff auf Port 443 (https)
- Erstellen Sie unter "System" -> "Routing" ein Gateway nach 83.150.63.1. Achten Sie darauf die Option "Default Gateway" zu aktivieren
- Deaktivieren Sie unter "Services" -> "DHCP Server" und "DHCPv6 Server" die beiden Services.
- Konfigurieren Sie das LAN-Interface unter "Interfaces" -> "LAN" gemäss der vergebenen IP-Adresse (im Control Panel ersichtlich.
- Starten Sie die Firewall mittels "Diagnostics" -> "Reboot" neu