5. Lär dig ditt system.
Nu när vi har satt upp ett fullt fungerande pfSense system är det dags att lära sig lite mer om hur WebGUIn fungerar.

Som tidigare nämnt är detta den första sidan du möts av när du loggar in på webGUIn, här hittar du bland annat:
Name: namnet på ditt pfsense system, det går även att använda pfsense.local för att komma åt routern.
Version: Din installerade version av systemet och när den installerades.
Uptime: upptid på ditt system.
State table size: visar alla dina anslutningar som upprättats genom din router och max antal som kan upprättas innan states tabellen måste utvidgas.
CPU usage: visar den nuvarande cpu användningen i 5 sekunders intervaller.
Memory usage: visar hur stor del av RAM minnet som för närvarande används.
SWAP usage: visar hur stor del av din swap partition på hårddisken som används.
Disk usage: visar hur mycket av det lokala hårddiskutrymmet som används.
Det finns även sju stycken rullgardinsmenyer som är åtkomliga genom att hålla musen över.

Innan vi går in lite mer i detalj vad som finns i respektive meny ska vi gå igenom brandväggsloggen, hur man loggar till en syslog server, interfaces och RRD graphs som återfinns under
status i rullgardinsmenyn.
Brandväggsloggen
För att se vilken aktivitet som brandväggen blockerat eller för att debugga om en regel fungerar är det brandväggsloggen som ska undersökas.
Navigera till
Status->System logs och klicka sedan på fliken
Firewall.
Här visas alla uppslag som gjorts av brandväggen på följande format:
Act (åtgärd) - Time - If (interface) - Source (källa/ursprung) - Destination (mål) - Proto (protokoll).

När en anslutning blockeras av brandväggsrelgerna ser det ut enligt följande

När en anslutning matchar en regel exempelvis vid portforward så ser det ut såhär

Genom att klicka på
Kryss eller
Pil tecknet visas en ruta med information om vilken regel det var som triggade åtgärden.
Notera att egna regler som matchar endast skrivs ut om man manuellt sätter på:

under
Firewall->Rules->Edit för sin regel, detta är väldigt effektivt när man felsöker/testar sin regel.
I verison 1.2.3 av pfSense introducerades också dynamic view.
Detta innebär att uppslagslistan uppdateras automatiskt, för att slå på dynamic view klicka på
Switch to dynamic view.
Det var lite kort om brandväggsloggen.
Extern Syslog server
Har du en extern syslog server kan du säga till pfsense att logga till denna under
Status->System logs och sedan
Settings fliken.
Här finns också lite inställningar för pfSense loggning.

Börja med att klicka i
Enabel syslog'ing to remote syslog server.
Sedan är det bara att ange ip-adressen till den maskin som kör en syslog server och vilka loggar som ska skickas dit.
Klicka
Save för att spara.
Exempel på syslog mjukvara för windows
syslogwatcher eller
Kiwi.
RRD graphs
RRD graphs är ett väldigt användbart verktyg för att grafiskt representera information om ditt pfSense system.
Navigera till
Status->RRD Graphs för att komma åt verktyget.
Här under kan exempelvis nätverksgenomströmning, cpu användning och dylikt övervakas.

Bilden är relativt självförklarande så jag går inte in närmre på vad respektive flik gör
Interfaces
Under Interfaces visas mycket nyttig information om dina nätverksportar.
Navigera till
Status->Interfaces för att se informationen.

Här är det lätt att se sin externa ip-adress. Vid
WAN->Ip address står den externa ip addressen som är bunden till nätverksporten.
För er som kommer köra multiwan och behöver få reda på era olika ip-addresser är det här ni ska kolla.
Andra menyer
Jag kommer nu gå igenom var och en av menyerna ganska ytligt så ni vet ungefär vad som ligger var och vad det gör.
System
Advanced: avancerade inställningar som Secure Shell (SSH), webGUI SSL m.m.
Firmware: Uppdatering av pfsense mjukvaran antingen manuellt eller automatiskt.
General Setup: Här finns de allmänna inställningarna för ditt system. Exempelvis hostname, domain, uppgifter om admin användaren och teman (Theme) där du kan välja olika layouts på pfSense.
Packages: pfSense kommer med mycket out-of-the-box, men är det något du saknar så kolla under paket menyn. Här listas många paket till pfSense som inte är inkluderade i standard installationen som Snort, squid, phpSysInfo och många många fler. Notera att många paket är i alfa- och betastadiet och kan därför vara buggiga.
Setup wizard: Detta är samma konfigurations guide som du körde under installationsprocessen.
Static routes: statiska routningsvägar kan anges här.
Interfaces -alla dina interfaces alltså nätverkskort du angav under installationen.
(assign) låter dig omdefiniera de olika portarna. Exempelvis om du vill byta lanport utan att gå till konsolen kan det göras här.
WAN, LAN, OPT1 etc: här kan du hitta inställningar för respektive port, bland annat hur de tilldelas IP-adresser.
Firewall - Här hittar du pfSense brandväggsfunktioner och NAT.
Aliases: Här kan du bestämma aliases (smeknamn), väldigt användbart om du kommer ha många regler i brandväggen. För mer om det hoppa till Aliases delen av guiden.
NAT: NAT (Network adress translation) är en teknik med vilket du kan peka datorer på internet mot datorer som ligger internt i ditt lan. För mer om detta hoppa till Portforward delen av guiden.
Rules: Här inne skapas alla dina brandväggsregler, regler skapas normalt automatiskt när du lägger till regler i NATet.
Schedules: Här kan du schemalägga olika tider/datum som du sedan kan använda på dina brandväggsregler. Exempelvis kan du göra så du inte kan surfa mellan 13:00-14:00 varje söndag i månaden och liknande.
Traffic Shaper: Kraftfullt verktyg om din bror tankar mycket och du vill prioritera din trafik över hans. Detta är kanske är lite avancerat men en guide kan hittas
Här
Virtual IPs: Här kan du sätta upp virtuella ip adresser, mer info om det
här
Services -Här visas alla dina installerade services
Captive portal: En portal där du kan välja att användare först måste logga för att exempelvis kunna surfa. En Wink guide om det
här
DNS forwarder: Här finns inställningar för din DNS Forwarder. Enkelt fungerar den som så att den skickar vidare alla DNS förfrågningar från datorerna i ditt lan till din ISPs DNS server (om inte annan är angiven).
DHCP realy: Om du vill att DHCP förfrågningar ska kunna skickas till en extern DHCP server.
DHCP server: Pfsense DHCP (Dynamic Host Configuration Protocol) server som delar ut ip-adresser till alla datorer och apparater i ditt lan.
Dynamic DNS: Väldigt användbart för dig med dynamisk ip. Här kan du välja att pfsense automatiskt ska uppdatera och peka om ditt domännamn eller subdomän om pfsense får en ny WAN ip-adress. Stödjer alla de störra DNS leverantörerna såsom DynDNS, No-Ip och loopia med flera.
Load Balancer: Tjänsten för lastbalanseringsfunktioner och failover. Mer om det kan du hitta under "Multiwan / lastbalansering" i guiden.
OLSR: för MANET (mobile ad hoc network).
PPPoE Server: om du är i behov av en PPPoE (point-to-Point Protocol over Ethernet) server kan den konfigureras här.
RIP: om du använder RIP (Routing Information Protocol).
SNMP: här kan du starta och konfigurera SNMP (Simple Network Management Protocol) tjänsten.
UPnP: UPnP låter tjänster på datorer i ditt lokala nätverk automatiskt öppna portar i brandväggen. Du kan ange att endast vissa IP-adresser får använda UPnP och liknande här.
OpenNTPD: Låter dig använda dig utav NTP (Network Time Protocol) för att synkronisera den lokala klockan.
info
Wake on LAN: Här kan du starta datorer genom att sända ett "Magic-Package". Kräver att datorn som ska startas har stöd för WoL och att WoL funktionen är aktiverad.
VPN Innehåller de olika VPN tjänsterna som finns i pfSense.
IPSec VPN server som använder IPSec
OpenVPN VPN server som bygger på OpenVPN.
PPTP VPN server som bygger på Microsofts PPTP (Point to Point protocol). Detta görs senare i guiden under VPN (PPTP).
Status
CARP (failover): mer information om hur du sätter upp CARP failover
här
DHCP leases: Visar aktiva DHCP poster. Här syns alla datorer och apparater som blivit tilldelade en IP-adress av din DHCP server.
Filter Reload: När du gör ändringar i exempelvis reglerna tar det ett tag innan pfSense laddats om med de nya reglerna. Här kan du se om systemet håller på att laddas om och i såna fall vilken regel han arbetar med.
Interfaces: Visar alla dina aktiva nätverksportar och visar en hel del information om respektive. Här kan du se bland annat din WAN ip-adress (din externa adress) samt din ISPs DNS servrar och hur mycket data som skickats över porten.
IPsec: Har du en aktiv IPsec VPN kan dess status ses här.
Load Balancer: Har ser du statusen på lastbalanseringen, mer om det under lastbalanseringsdelen av guiden.
Package logs: Särskilda paket du installerar kan kan skapa loggar här.
Queues: om du har aktiverat traffic shaper funktionen så kan du se hur köerna den bildar ser ut här.
RRD Graphs: Visar grafiskt hur mycket av systemresurserna som används. Här hittar du bland annat processoranvändning, minnesanvändning, trafik på de olika portarna och mycket mer.
Services: Här kan du se status på tjänster som körs, i våran konfiguration ser du DNS forwarder och NTPD (tids synken). Här har du också start och stop funktion för respektive tjänst.
System: samma sida som du möts av när du loggar in.
System logs: Här inne visas alla loggar som skapas av pfSense grundtjänster. Du ser bland annat brandväggs och dhcp loggen.
Traffic graph: lättare variant av RRD graphs, visar endast aktuell trafikmängd på vald port i realtid.
UPnP: Visar aktiva UPnP entries skapade av datorer med tillgång till UPnP tjänsten.
Diagnostics Härunder kan olika diagnostiseringsverktyg kan hittas samt åtgärder som reboot och halt av systemet.
ARP Table: Visar hela ARP tabellen.
Backup/Restore: Det är ofta en bra ide att göra en backup av din configurationsfil, det och återställning kan göras här. Här kan du också enkelt ångra konfigurationsändringar.
Command: om du är i behov av att ge shell-kommandon eller exekvera PHP genom webGUIn kan det göras här. Härifrån kan du också enkelt ladda upp och ner filer från hårddisken.
Edit File: behöver du göra manuella ändringar i någon fil kan den laddas in och göras här.
Factory defaults: Återställer systemet till grundinställningarna.
Halt system: om du behöver stoppa systemet.
Ping: lätt verktyg för att pinga en maskin på vald port.
Reboot system: Startar om systemet.
Routes: Visar alla aktiva routningsvägar.
States: Visar alla anslutningar som går till och genom routern.
Traceroute: verktyg för att spåra hur signalen hoppar till en viss värd.
Packet Capture: Verktyg för att fånga paket som uppfyller vissa kriterier. Kan sedan laddas ner och öppnas med exempelvis
Wireshark för analys.
Nu har vi gått igenom samtliga out of the box menyer och i stort sett alla pfSense funktioner samt kort förklarat vad respektive gör.