pfSense è un noto firewall open source basato su FreeBSD. È possible utilizzare i repositories di FreeBSD per installare il Wazuh agent per monitorare i log di sistema ed intraprendere delle azioni in caso di alerts (active response). In questa guida verrà mostrato...
pfSense
Articoli
Installazione e Configurazione di BIND DNS su pfSense
BIND (Berkeley Internet Name Domain, in precedenza Berkeley Internet Name Daemon) è il server DNS più usato su Internet, specialmente sui sistemi Unix e derivati, sui quali è lo standard di fatto. BIND è stato creato da Paul Vixie nel 1988 mentre lavorava per DEC, e...
Configurare OpenVPN Server su pfSense
PRE-REQUISITI Questo tutorial è stato redatto utilizzando: pfSense 2.4.3-RELEASE-p1 (amd64) FreeBSD 11.1-RELEASE-p10 CONFIGURAZIONE OPEN VPN SERVER Dall'interfaccia web di pfSense Cliccare su VPN quindi selezionare OpenVPN Cliccare su Wizards Selezionare Local User...
Installare pfSense 2.2 su Vmware Vsphere 5.5
Collegarsi al server Vmware col client Vsphere Selezionare New Virtual Machine... Selezionare Custom quindi liccare su Next Inserire il nome da dare alla virtual machine Selezionare il datastore dove allocare la virtual machine Selezionare la versione di Virtual...
Creare una VPN Site to Site IPSEC con pfSense
PRE-REQUISITI Per stabilire una connessione site to site tra due sedi utilizzando IPsec sono necessari i seguenti prerequisiti: Almeno una delle due sedi deve avere un IP Pubblico statico Le subnet interne delle due sedi devono essere diverse CONFIGURAZIONE Supponiamo...
Configurare il NAT su VmWare ESX e ESXi per PfSense
ESX come ESXi non ha integrato il servizio di NAT, quindi ecco una guida su come configurare il tutto con l'aiuto di una virtual machine chiamata pfSense, un sistema open source che integra funzionalità di Firewall e Router. Ci sono tre prerequisiti da rispettare per...
Categorie Principali
Installazione di Arpwatch su pfSense per il monitoraggio dell’ARP table tramite Wazuh agent
Arpwatch è un software per il monitoraggio dell'ARP table, in grado di rilevare attacchi del tipo ARP spoofing, tipicamente utilizzati per effettuare MITM. È possibile installare Arpwatch sul firewall pfSense ed inviare i log a Wazuh per innescare alerts in caso di...