簡單說明:環境需要四臺虛擬機,每一臺分別充當企業內不同的功能分區,在真實環境中的配置還需視情況自行更改
內網搭建示意圖
有關域控的部署請見企業級內網的域控環境搭建3萬字詳細部署教程
目錄指南
所需設備:
- pfSense(充當路由、防火牆)
- 下載連接 https://nyifiles.pfsense.org/mirror/downloads/pfSense-CE-2.4.4-RELEASE-amd64.iso.gz
- win2008r2 sp1(模擬dmz區域)
- 下載連接
ed2k://|file|cn_windows_server_2008_r2_hpc_edition_with_service_pack_1_x64_dvd_700632.iso|3071051776|7FDEE0F7A49FC63148D4DE580D803742|/ - win7 x64 sp1 (模擬辦公區域)
- 下載連接
ed2k://|file|cn_windows_7_professional_with_sp1_x64_dvd_u_677031.iso|3420557312|430BEDC0F22FA18001F717F7AF08C9D5|/ - win2012 r2(模擬域控server服務器區)
- 下載連接 ed2k://|file|cn_windows_server_2012_r2_x64_dvd_2707961.iso|4413020160|010CD94AD1F2951567646C99580DD595|/
內網環境搭建:
pfSense安裝及使用說明
基本安裝過程
點擊新建虛擬機,選擇自定義
操作系統選擇FreeBSD 12 64位
主機端配置過程
後面的都下一步就可以了,爲他添加五塊網卡,按圖示選擇連接模式(順序不要錯),聲卡等沒用的可移除
網卡選好後開機
然後到這個界面,敲四下回車進行安裝
到這個界面回車就可以了,後一步操作也回車重啓
重啓後到這個界面,如圖依次輸入2回車、2回車、192.168.200.254回車,IP可根據需求換
然後依次輸入24回車、回車、回車、n回車、y回車
結束之後又回到了這個界面,可以看到兩個網卡已顯示IP,這個頁面的操作到此爲止,以後都不用管了,使用的時候開機就行,後續的操作在瀏覽器中執行
瀏覽器端安裝過程
首先將物理機的VMnet8網卡設置192.168.200.1的靜態IP
然後瀏覽器輸入IP192.168.200.254出現登錄界面,默認密碼爲pfsense
第一次登錄進入新手教程,一路下一步就可以了
中間會有一個修改密碼的提示,改不改你隨意
最後到這點擊Finish就完成了
然後會跳出一個協議,點擊同意
點擊設置先換成中文
在下面會看到Language然後改成漢語
然後點擊網絡接口裏的接口管理
點擊三下添加,然後保存
這裏的三塊網卡與虛擬機中添加的三個VMnet網卡是對應的
選擇OPT1網卡進入如下界面,勾選啓用接口,可以改名,IP類型改爲靜態
在下面按照內網搭建示意圖配置IP子網掩碼保存
注意:點擊保存後上方會彈出應用更改這個也要點擊
後面兩個網卡同樣的方法設置,完成後在主頁面下方可以查看
點擊防火牆裏的規則策略
點擊添加,只需將裏面的協議改爲Any,點擊保存
這裏同樣點應用更改,其他兩塊網卡同樣設置,路由配置到此完成
測試主機之間的連通情況
修改各服務器的IP配置
win2012的地址設爲示意圖中的靜態IP,同時關閉防火牆
win2008的地址設爲示意圖中的靜態IP,同時關閉防火牆
win7的地址設爲示意圖中的靜態IP,同時關閉防火牆
檢測網絡連通情況
點擊系統診斷中ping功能,依次測試三臺主機的IP
下面出現正常的數據顯示說明網絡以聯通
設置dhcp爲辦公區分配IP
點擊系統服務中的dhcp服務
點擊OFFICE勾選第一項並設置分配IP範圍
在下面還要寫網關,然後保存
然後回到win7將IP設置爲自動獲取,可以看到IP以獲取成功
更改防火牆規則只允許辦公區上網
點擊防火牆裏的地址轉換功能
然後點擊出站裏的手動模式保存
選擇所有規則刪除
添加新規則地址爲192.168.1.0,其餘不用改,點擊保存
然後回到win7可以看到能ping通baidu,說明可以上網
另外兩臺都不能ping通baiduIP說明不能上網
設置防火牆規則允許全部機器上網
要想全部機器都能上網把出站規則改爲自動即可
可以看到改完之後就能ping通百度了
設置防火牆規則使外網能訪問內網
1、修改路由設置
點擊網絡接口中的WAN
滑到最後將兩個默認選項勾掉保存
點擊防火牆的虛擬IPS
查看一下系統VMnet8的IP在哪個網段
然後點擊添加,勾選IP別名,設置一個跟VMnet8相同的IP網段保存,這個網段內的任意地址都是外網可以訪問的,也就是公司的開放IP
點擊防火牆的地址轉換添加規則
按圖示修改保存
2、更改路由網絡配置
打開pfSense的虛擬網絡編輯器
點擊更改設置
添加VMnet19的網絡
然後把dhcp去掉
然後將物理機的19網卡IP設爲192.168.200.1
8網卡網卡IP設爲自動獲取
然後再將pfSense的二號網卡設爲19
3、用遠程桌面服務測試開放IP
將win8的遠程桌面打開
然後win+R輸入mstsc打開遠程桌面
連接對外公開的IP192.168.70.50,輸入win8密碼就能連接了
4、用win8搭建對外網站
點擊服務管理器中的添加角色
選擇IIS服務器點擊下一步
把選項都勾上
回到防火牆中的端口轉發將端口範圍改成HTTP
然後訪問192.168.100.50就能看到搭建的網站了
5、最後的效果
用辦公網電腦能連接外網,同時也能訪問公司內部的網絡頻段
致此全部教學完成,如有疑問歡迎私信