เล่าเรื่องการทดสอบไฟร์วอล PfSense ด้วยตนเอง

หลังจากที่ทดสอบการดาวโหลดโปรแกรม Pfsense และหาคอมพิวเตอร์มาทดสอบและลงโปรแกรมด้วยตนเอง จนสำเร็จแล้ว ก็ได้ความรู้เกี่ยวกับโปรแกรม Pfsense ขึ้นมาอีกพอสมควร
สรุปว่า Pfsense เป็นฟรีแวร์ ที่ง่ายต่อการดาวโหลด ติดตั้งและใช้งานด้วยตนเอง สำหรับคนที่มีพื้นฐานการลงวินโดว์ หรือโปรแกรมลีนุกซ์มาแล้ว รวมทั้งมีพื้นฐานระบบเครือข่าย LAN และอินเตอร์เน็ตมาพอสมควร ก็จะทำให้เข้าใจ ทำตาม และศึกษา ได้เร็วขึ้น

การทดสอบการใช้งานโปรแกรม Pfsense ใช้อินเตอร์เน็ตแบบ ADSL ที่มีเร้าเตอร์ ของ 3BB ความเร็ว 5MB.
ใช้การ์ดแลน ของ D-Link รุ่น ..... จำนวน 2 ตัว ซึ่งราคาประมาณ 500 บาท สอบถามจากพี่ที่ทำงานดูแล้ว เขาแนะนำว่า ให้หาการ์ดแลนแบบ Sever มาทดแทนราคาขั้นต่ำ 1200 บาท จะมีประสิทธิภาพการทำงานที่ดีกว่า แพงกว่าย่อมดีกว่า ใช่ไหม

การกำหนด เร้าเตอร์ ADSL ให้เป็น Bridge ยังไม่ได้เข้าไปกำหนด
ต้องมี Hub Switch พร้อมสายแลน สำหรับเชื่อมต่อ การทดสอบระบบ ความยาว 2-3 เมตร 3 เส้น
ต้องรู้จัก ISP
ผู้ให้บริการอินเตอร์เน็ตของเรา ว่า
Username คืออะไร และ รหัสผ่าน Password ในการใช้งาน ผมเอง เคยจดไว้กันลืม ทำหาย เลยต้องโทรไปศูนย์บริการของ 3BB 1530
ซึ่งเขาจะสอบถามรหัสลูกค้า จากบิลรายเดือนของเรา ก็แจ้งเขาไป แล้ว พนักงานก็จะให้เราจด username กับ password ได้
ในส่วนของ WAN การกำหนดค่า IP ผมกำหนดเป็น DHCP รับค่าอัตโนมัติ จาก ADSL ROUTER
ส่วน LAN ผมกำหนดค่า IP เป็น 192.168.10.1

ทดสอบเอา Laptop มาต่อเข้า Hubswith และ เปิดโปรแกรม ท่องเน็ต ใส่ address 192.168.10.1
จะเจอหน้าต่างการ Login
ในช่อง username ใส่ admin
รหัสผ่าน pfsense


ถึงขั้นตอนนี้ ลองใช้งานอินเตอร์เน็ตดู ทดสอบการเปิดเพจ google.co.th ก็ได้แล้ว

ถือว่า งานสำเร็จในขั้นต้น ไปแล้ว เย้ ๆ
โอเคเลยนะเนี่ย ดูจากยูทูปมาบ้าง ทั้งไทยและเทศ และเว็บเกี่ยวกับ Pfsense ทั่วไป

สำหรับขั้นตอยต่อไป ที่วางแผนไว้ว่าจะทำ คือ
การทำระบบตรวจสอบ Authentication ถ้ากำหนด คนใช้งานจะต้องกรอก username และรหัสผ่าน ซึ่งมีทั้งข้อดีและไม่ดี ค่อยว่ากัน
การกำหนด Firewall rule หรือว่า กำจัดสิทธิในการใช้งาน เช่น ห้ามดูเว็บ xxx ห้ามเล่นเกมส์ออนไลน์ ห้ามเล่นเฟสเป็นต้น
การติดตั้งส่วนขยาย Squid Proxy เพื่อเก็บแคช
การติดตั้ง LAN เพิ่มอัก 1 อัน สำหรับ ทำ Wi-Fi เป็นการเฉพาะ ไม่ปนกับทางสาย

และ สุดท้าย ก็คือ ยกเครื่องที่นำมาทดสอบ ไปใช้งานจริงกับ หน่วยงานที่ไปขอรับเครื่องเขามาฝึกทำครับ
สุดท้าย คงต้อง ประเมินผลการใช้งานว่า ดีขึ้น แย่ลง เท่าเดิม หรือ อื่นๆ

Post a Comment