meta data for this page
  •  

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.

Link zu der Vergleichsansicht

Nächste Überarbeitung
Vorherige Überarbeitung
uebung:its11:pfsense-installieren [2024/01/07 21:53] – angelegt juergenhaasuebung:its11:pfsense-installieren [2024/03/05 10:00] (aktuell) juergenhaas
Zeile 2: Zeile 2:
  
 ===== Überblick ===== ===== Überblick =====
 +
 +{{ :uebung:its11:itt11-netz.png?direct&200|}}
  
 Du verfügst mittlerweile über 4 verschiedene virtuelle Maschinen auf dem Ausbildungs-Cluster: Du verfügst mittlerweile über 4 verschiedene virtuelle Maschinen auf dem Ausbildungs-Cluster:
Zeile 36: Zeile 38:
   * Mit Menüpunkt Nr. 13 kannst du noch ein Update machen, falls du möchtest.   * Mit Menüpunkt Nr. 13 kannst du noch ein Update machen, falls du möchtest.
   * Arbeite ab jetzt auf dem Web-Interface weiter, indem du im Browser die WAN-IP-Adresse deiner pfSense eigibst. (admin:pfsense)   * Arbeite ab jetzt auf dem Web-Interface weiter, indem du im Browser die WAN-IP-Adresse deiner pfSense eigibst. (admin:pfsense)
 +    * pfSense unterbindet standardmäßig auf dem WAN-Interface Verkehr mit Netzwerken, die private Adressen (z. B. 10.0.0.0/8) nutzen. Dieses Verhalten ist in unserem Netzwerk hinderlich. Du solltest deshalb in den Einstellungen für das WAN-Interface (Interfaces -> WAN) den Haken bei //**Block private networks and loopback addresses**// entfernen. Diesen findest du ganz unten auf der Seite.
   * Ändere über den angebotenen Link möglichst bald dein Admin-Kennwort und kümmere dich dann als erstes um die Firewall-Regeln auf dem WAN-Interface, die den Zugriff auf die Web-GUI erlauben. Du kannst dir die Anti-Lockout Rule auf dem LAN-Interface als Vorlage nehmen.   * Ändere über den angebotenen Link möglichst bald dein Admin-Kennwort und kümmere dich dann als erstes um die Firewall-Regeln auf dem WAN-Interface, die den Zugriff auf die Web-GUI erlauben. Du kannst dir die Anti-Lockout Rule auf dem LAN-Interface als Vorlage nehmen.