deze werkinstructie beschrijft hoe ik mijn Sophos firewall omzette naar PFsense.
Note: Je kan alles in 1 tarball downloaden maar afzonderlijke bestanden zijn handiger om in Visual Studio Code te laden en ivv checklist af te werken
Note: Als je pfsense bovenstaande configuraties nog niet heeft, dien je er mogelijk een dummy aan te maken zodat je de xml syntax hebt.
Warning: Gebruik enkel underscores in je naamgeving, geen spacties, haakjes, …
Dat leidt tot fouten bij het laden van je fw regels!
Nu je interfaces hebt, kan je firewall regels aanmaken tussen die verschillende netwerken.
Daarvoor gebruik je volgende aliassen:
<HostType>IP</HostType>
<Name>h_freebsd</Name> <IPFamily>IPv4</IPFamily> <HostType>IP</HostType> <IPAddress>10.11.110.75</IPAddress> </IPHost>
Note: Als het bestand niet correct restored wordt, controleer dan je syntax op typo's
syntax highlighting is een grote hulp om opening en closing tags op te sporen!
* ga op dezelfde manier tewerk als bij ip host maar open dit keer IPHostGroup.xml
<IPHostGroup
<IPHostGroup transactionid=""> <Name>hg_dns_transfer_ad1</Name> <Description/> <HostList> <Host>h_ad3</Host> <Host>h_ad5</Host> </HostList> <IPFamily>IPv4</IPFamily> </IPHostGroup>
* ga op dezelfde manier tewerk als bij ip host maar open dit keer Services.xml
<Name>s
<Name>S_RDP</Name> <Type>TCPorUDP</Type> <ServiceDetails> <ServiceDetail> <SourcePort>1:65535</SourcePort> <DestinationPort>3389</DestinationPort> <Protocol>TCP</Protocol>
* ga op dezelfde manier tewerk als bij services maar open dit keer ServiceGroup.xml
<ServiceGroup transactionid=“”>
<Name>sg_synthing</Name> <Description>services nodig om syncthing remote te benaderen</Description> <ServiceList> <Service>HTTPS</Service> <Service>s_syncthing</Service> <Service>s_syncthing2</Service> <Service>samba (137)</Service> </ServiceList> </ServiceGroup>
Note: Beloon uzelf! Copy'n Paste is eentonig werk.
Alles wat nu volgt, is spannender werk: