msiuser47/Secure-Network-with-pfSense
GitHub: msiuser47/Secure-Network-with-pfSense
基于 pfSense 构建的虚拟化多区域网络安全实验项目,集成防火墙规则、DNS 内容过滤和入侵检测,并通过攻击模拟验证纵深防御架构的有效性。
Stars: 2 | Forks: 2
# 使用 pfSense Firewall 保护网络安全
## 团队成员
Abdulrahman Hassan Al Mutairi
Hamdan Naif Alshammari
Jayiz Faiyed Aljameeli
Meshal Ghazi Al Mutairi 成员
Nasser Mohammed Alturki
Salman Hussain Al Mutairi
## 概述
本项目演示了如何使用 pfSense Firewall 设计和实现一个安全的多区域网络。
该环境包括:
- pfSense Firewall
- Kali Linux
- Metasploitable
- Snort IDS
- pfBlockerNG
## 网络架构

## 安全功能
### Firewall 规则
- 允许 HTTP
- 允许 HTTPS
- 允许 DNS
- 阻止 FTP
- 阻止 Telnet
- 阻止 ICMP
### 内容过滤
使用 pfBlockerNG 阻止:
- Facebook
- TikTok
- Roblox
### 入侵检测
配置 Snort IDS 以检测:
- Nmap 扫描
- 可疑的 HTTP 流量
- 侦察活动
## 测试
### Ping 测试
ICMP 被成功阻止。
### 网页浏览
HTTP 和 HTTPS 被允许。
### 攻击检测
Snort 检测到了 Nmap 的激进扫描。
## 使用的技术
- pfSense
- VMware
- Kali Linux
- Metasploitable
- Snort
- pfBlockerNG
## 项目报告
完整报告可在此处获取:
[项目报告.pdf](docs/Project_Report.pdf)
标签:pfSense, 网络安全, 网络架构, 虚拟化, 防火墙, 隐私保护