KingOvie-Cyber/pfSense-Firewall
GitHub: KingOvie-Cyber/pfSense-Firewall
一份 pfSense 防火墙从安装、加固到 SIEM 日志集成的完整部署指南,帮助用户在无企业预算的前提下搭建网络边缘防护与安全监控实验环境。
Stars: 1 | Forks: 0
# pfSense 防火墙部署
用于在家用实验室或小型企业环境中部署、加固和运行 **pfSense** 防火墙的文档和配置指南。作为 [Enterprise-SOC-Deployment](https://github.com/KingOvie-Cyber/Enterprise-SOC-Deployment) 的配套项目编写——pfSense 在此处位于网络边缘,并将防火墙/流量日志发送到 Splunk SOC 技术栈以进行监控和检测。
## 为什么选择这个项目
大多数 pfSense 教程仅停留在“在向导中一直点击下一步”。本仓库记录了完整的生命周期:安装 → 加固 → 配置规则/NAT/VPN → 将日志发送至 SIEM → 验证检测。它旨在供搭建自己实验室防火墙的人从头到尾阅读,同时也可作为展示网络安全工程实践能力的作品集证明。
## pfSense 与企业级设备的对比
[Enterprise-SOC-Deployment](https://github.com/KingOvie-Cyber/Enterprise-SOC-Deployment) 项目在网络边缘使用的是 Cisco Meraki——属于企业级、云管理设备,并伴有相应的授权费用。pfSense 是其开源对应的替代方案:无授权成本、完全自托管,并且在配置上需要更多亲自动手,因为没有厂商仪表板为你屏蔽底层的规则、NAT 和路由细节。
这种权衡正是它非常适合家用实验室,或任何在没有企业预算的情况下培养 SOC/网络安全技能的人的原因——你直接接触的正是 Meraki 在后台为你处理的相同防火墙/NAT/VPN/IDS 概念,这有助于更深入地理解边缘处实际发生的运作机制。
## 环境
| 组件 | 详情 |
|---|---|
| 防火墙软件 | pfSense CE 2.8.x |
| Hypervisor | VMware Workstation |
| WAN | 桥接至 ISP / 上游路由器 |
| LAN | 内部网段,支持 VLAN |
| 日志目的地 | Splunk(通过 syslog) |
## 仓库结构
```
pfSense-Firewall-Deployment/
├── README.md
├── LICENSE
├── docs/
│ ├── 01-installation.md
│ ├── 02-initial-configuration.md
│ ├── 03-firewall-rules-and-nat.md
│ ├── 04-vpn-setup.md
│ ├── 05-logging-and-siem-integration.md
│ ├── 06-hardening-checklist.md
│ ├── 07-ids-ips-suricata.md
│ └── network-topology.svg
└── screenshots/
└── (setup screenshots referenced in docs)
```
## 快速开始
1. 阅读 [docs/01-installation.md](docs/01-installation.md) 以构建虚拟机并安装 pfSense。
2. 按照 [docs/02-initial-configuration.md](docs/02-initial-configuration.md) 分配接口并运行设置向导。
3. 按顺序继续进行防火墙规则、VPN 和 SIEM 集成的配置。
4. 在将设备投入生产流量之前,使用 [docs/06-hardening-checklist.md](docs/06-hardening-checklist.md) 作为最终审查。
## 状态
🚧 随着实验室的逐步建立,文档正在积极编写中。每完成一个阶段都会添加相应的截图和配置。
## 许可证
MIT — 详见 [LICENSE](LICENSE)。
标签:Metaprompt