Task #1400
Cập nhật bởi Minh Pham cách đây khoảng 1 tháng
Mục tiêu : Chuyển đổi firewall fortigate to server pfsense
Nat loadblacing các server elk to pfsense
Routing từ server pfsense
10.16.6.11/24 <-> 10.16.1.121 (ssh từ vm remote vào server elasticflow )
10.16.6.19/24 <-> 10.2.8.11 ( nhận traffic sflow từ switch core )
Kết quả thực hiện:
Đã setup xong firewall pfsense

Đã thông các range
10.16.6.11/24 <-> 10.16.1.121 (ssh từ vm remote vào server elasticflow )
10.16.6.19/24 <-> 10.2.8.11 ( nhận traffic sflow từ switch core )


Nat được port forward 1:1

Nhưng chưa nat được loadblacing trên firewall pfsense, đang tìm cách xử lý
=================================
Cài đặt test firewall opnsense trên lab
Thông tin server opnsense
https://192.168.70.174:10443
User : root
Pass: 123456
Cấu hình HA proxy trên firewall opnsense


==================================
Các bước chuyển đổi firewall pfsense sang firewall opnsense
- Upload file OS lên vcenter
- Cài đặt server opnsense
- Add mac address 00:50:56:b4:dc:f7 vào nic WAN trên vcenter
- Cấu hình IP WAN, IP LAN, LANRoute
- Update firewall opnsense lên ver 24.7.11_2 mới nhất
- Cài đặt plugin HA proxy
- Cấu hình HA Proxy
- Off server pfsense