Dự án

Tổng quan

Hồ sơ

Task #1400

Cập nhật bởi Minh Pham cách đây khoảng 1 tháng

Mục tiêu : Chuyển đổi firewall fortigate to server pfsense 

 Nat loadblacing các server elk to pfsense 

 Routing từ server pfsense 
 10.16.6.11/24 <-> 10.16.1.121 (ssh từ vm remote vào server elasticflow ) 
 10.16.6.19/24 <-> 10.2.8.11 ( nhận traffic sflow từ switch core ) 

 Kết quả thực hiện: 

 Đã setup xong firewall pfsense 
 ![](clipboard-202412301001-hgv5e.png) 

 Đã thông các range 
 10.16.6.11/24 <-> 10.16.1.121 (ssh từ vm remote vào server elasticflow ) 
 10.16.6.19/24 <-> 10.2.8.11 ( nhận traffic sflow từ switch core ) 

 ![](clipboard-202412301001-dtds9.png) 

 ![](clipboard-202412301002-sxowh.png) 

 Nat được port forward 1:1  

 ![](clipboard-202412301002-j1s3r.png) 

 Nhưng chưa nat được loadblacing trên firewall pfsense, đang tìm cách xử lý 

 ================================= 

 Cài đặt test firewall opnsense trên lab 

 Thông tin server opnsense 
 https://192.168.70.174:10443 
 User : root 
 Pass: 123456 

 Cấu hình HA proxy trên firewall opnsense 

 ![](clipboard-202501130900-lg2fw.png) 

 ![](clipboard-202501130900-n4kzn.png) 

 ================================== 

 Các bước chuyển đổi firewall pfsense sang firewall opnsense 
 - Upload file OS lên vcenter 
 - Cài đặt server opnsense 
 - Add mac address 00:50:56:b4:dc:f7 vào nic WAN trên vcenter 
 - Cấu hình IP WAN, IP LAN, LANRoute 
 - Update firewall opnsense lên ver 24.7.11_2 mới nhất 
 - Cài đặt plugin HA proxy 
 - Cấu hình HA Proxy 
 - Off server pfsense 

Quay lại