msiuser47/Secure-Network-with-pfSense

GitHub: msiuser47/Secure-Network-with-pfSense

基于 pfSense 构建的虚拟化多区域网络安全实验项目,集成防火墙规则、DNS 内容过滤和入侵检测,并通过攻击模拟验证纵深防御架构的有效性。

Stars: 2 | Forks: 2

# 使用 pfSense Firewall 保护网络安全 ## 团队成员 Abdulrahman Hassan Al Mutairi Hamdan Naif Alshammari Jayiz Faiyed Aljameeli Meshal Ghazi Al Mutairi 成员 Nasser Mohammed Alturki Salman Hussain Al Mutairi ## 概述 本项目演示了如何使用 pfSense Firewall 设计和实现一个安全的多区域网络。 该环境包括: - pfSense Firewall - Kali Linux - Metasploitable - Snort IDS - pfBlockerNG ## 网络架构 ![架构](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/bb283df9de231451.png) ## 安全功能 ### Firewall 规则 - 允许 HTTP - 允许 HTTPS - 允许 DNS - 阻止 FTP - 阻止 Telnet - 阻止 ICMP ### 内容过滤 使用 pfBlockerNG 阻止: - Facebook - TikTok - Roblox ### 入侵检测 配置 Snort IDS 以检测: - Nmap 扫描 - 可疑的 HTTP 流量 - 侦察活动 ## 测试 ### Ping 测试 ICMP 被成功阻止。 ### 网页浏览 HTTP 和 HTTPS 被允许。 ### 攻击检测 Snort 检测到了 Nmap 的激进扫描。 ## 使用的技术 - pfSense - VMware - Kali Linux - Metasploitable - Snort - pfBlockerNG ## 项目报告 完整报告可在此处获取: [项目报告.pdf](docs/Project_Report.pdf)
标签:pfSense, 网络安全, 网络架构, 虚拟化, 防火墙, 隐私保护