La risorsa Italiana per pfSense

Visualizzazione post con etichetta Varie. Mostra tutti i post
Visualizzazione post con etichetta Varie. Mostra tutti i post

4 febbraio 2025

La Dashboard di pfSense

Esploriamo oggi una delle funzioni maggiormente date per scontate, ma non sempre sfruttate al meglio: la Dashboard

La dashboard di pfSense è l'home page dell'interfaccia web e fornisce una panoramica completa sullo stato e sulle prestazioni del firewall.

La dashboard serve principalmente a:

  • Monitorare lo stato del sistema (utilizzo della CPU, RAM, spazio su disco, uptime).
  • Visualizzare interfacce di rete con indirizzi IP, stato delle connessioni e velocità.
  • Gestire connessioni VPN attive.
  • Controllare i log di sistema e traffico.
  • Accedere rapidamente alle impostazioni di firewall, NAT, regole e diagnostica.
  • Verificare gli aggiornamenti del sistema e dei pacchetti installati.

Per sfruttarla al meglio personalizza e minimizza i widget

La dashboard è composta da widget che possono essere aggiunti, rimossi o riorganizzati.
Vai su "Dashboard" > "Aggiungi widget" e seleziona quelli più utili per te

Sui miei pfSense non mancano mai:

  • System Information con le info generali più rilevanti
  • Traffic Graph che mi da informazioni sull'uso della banda in tempo reale 
  • i due widget Gateways e Interfaces, che mi segnalano stato e velocità delle connessioni
  • Disks: che mi segnala lo stato del disco
  • Service status, che monitora i servizi
  • i due widget OpenVPN e Ipsec che mi descrivono lo stato delle connessioni remote 

Un altro widget secondo me davvero utile è Pictures, che permette di caricare un'immagine: la utilizzo per distinguere le diverse sedi in modo da avere un riscontro immediato quando un cliente ha più firewall e non commettere errori di identificazione della macchina su cui sto lavorando (es. quando le sedi sono in diversi paesi, carico la bandiera)



2 gennaio 2025

Gestire lo spegnimento pilotato di una appliance pfSense tramite NUT con UPS APC


Quando si installa pfSense su una macchina fisica conviene proteggerlo dagli sbalzi o le mancanze di corrente tramite un UPS.

Oggi vediamo come gestire questo tipo di configurazione in uno scenario in cui il pfSense è collegato a un UPS della APC.

L'UPS APC è dotato di scheda di rete per la gestione remota via web (NMC2 o NMC3).


I passi da seguire sono i seguenti:

  1. Installazione del pacchetto NUT su pfSense
  2. Configurazione dell'SNMP sulla Network Card dell'UPS
  3. Conifgurazione utente per lo shutdown sulla Network Card dell'UPS 
  4. Configurazione del NUT su pfSense 


Eccoli nel dettaglio


Installazione del pacchetto NUT su pfSense

Da System > Package Manager > Available Packages > cercare e installare il pacchetto NUT


Configurazione dell'SNMP sulla Network Card dell'UPS

Loggarsi via web sulla Network Card e attivare l'SNMP v1 e configurare l'accesso in lettura al firewall:

  • Configuration > Network > SNMPv1 > Access > Abilitare
  • Configuration > Network > SNMPv1 > Access Control > Creare la community e inserire l'ip del firewall


Configurazione utente per lo shutdown sulla Network Card dell'UPS

Loggarsi via web sulla Network Card e crreare l'utente dedicato

  • Configuration > Security > Local Users > Management > Add User
  1. Enable:​ Si
  2. Username: shutdown
  3. Password: sceglierne una sicura e univoca
  4. User Type: device
  5. Descrizione: utente per shutdown firewall
  6. Next - Apply


Configurazione del NUT su pfSense 

Una volta preparato tutto lato Network Card, non ci resta che configurare il pacchettoNUT che troviamo sotto Services > UPS

Services > UPS > UPS Settings

  • UPS Type: Remote snmp
  • UPS NAme: il nome dell'ups a cui ci colleghiamo
  • Enable Notifications: Si


  • Remote IP address: IP dell'UPS


  • Extra Arguments to driver (optional):


mibs = auto

community = nome_community_snmp_UPS

snmp_version = v1

pollfreq = 30


ignorelb


override.battery.charge.warning = XX  //stimare dal runtime e poi verificare col test di shutdown. E' la soglia di warning pre shutdown calcolata in % della carica della batteria dell'UPS


override.battery.charge.low = YY  //stimare dal runtime e poi verificare col test di shutdown. Questa è la % di carica dell'UPS raggiunta la quale parte lo shutdown del firewall



  • In Advanced


Additional configuration lines for upsmon.conf:


NOTIFYFLAG ONLINE SYSLOG+EXEC

NOTIFYFLAG ONBATT SYSLOG+EXEC

NOTIFYFLAG LOWBATT SYSLOG+EXEC

NOTIFYFLAG FSD SYSLOG+EXEC

NOTIFYFLAG COMMOK SYSLOG+EXEC

NOTIFYFLAG COMMBAD SYSLOG+EXEC

NOTIFYFLAG SHUTDOWN SYSLOG+EXEC

NOTIFYFLAG REPLBATT SYSLOG+EXEC

NOTIFYFLAG NOCOMM SYSLOG+EXEC

NOTIFYFLAG NOPARENT SYSLOG+EXEC


SHUTDOWNCMD "/sbin/shutdown -p +0






  • Additional configuration lines for upsd.users


shutdown  //lo username dell'utente creato sulla network card (es. "shutdown")

password = la password dell'utente "shutdown"

upsmon slave



Al termine della configurazione è opportuno testarne la bontà e validare le soglie percentuali con un test di spegnimento programmato.

Nome

Email *

Messaggio *