Tutorial de pfSenseAlgo viejo ya pero la mayoría de cosas sirven...
http://www.bellera.cat/josep/pfsense/indice.htmlTutorial pfSense 2.0.1http://www.pumawifi.org/index.php?q=node/118Tutorial de instalación pfSense 2.0.1 nanoBSDhttp://pheriko.blogspot.mx/2012/03/pfsense-2-instalacion-desde-cero.htmlTutorial en Youtube (en castellano)http://www.youtube.com/watch?v=EdRJ035hoq8Proyecto SISAR (Universidad Politécnica de Cataluña)Comparativa de cortafuegos, selección de pfSense y su configuración.
https://www.etcg.upc.edu/usr/albert-marques/Documentacion.SISAR.pdf/at_download/fileDocumento de seguridadAunque diga centros educativos sirve para casi todos...
http://www.bellera.cat/josep/pfsense/Valladolid-2008-07-03_v12.pdfAhorrando tarjetas de red, gestionando VLAN en switch y pfSensehttp://forum.pfsense.org/index.php/topic,47388.0.htmlhttp://forum.pfsense.org/index.php/topic,55610 (switch Cisco)
http://forum.pfsense.org/index.php/topic,56112 (switch SMC)
¡Recordad reiniciar switch y pfSense tras definir las VLANs!
Tutorial squid y squidGuard en pfSense2.x ->
http://forum.pfsense.org/index.php/topic,47249.0.html2.x ->
http://forum.pfsense.org/index.php/topic,44492.msg235654.html#msg2356541.x ->
http://forum.pfsense.org/index.php?topic=22273.0¿Proxy transparente?Muy cómodo, pero... no gestiona ni usuarios ni https...
http://wiki.squid-cache.org/SquidFaq/InterceptionProxy#Concepts_of_Interception_Caching (en inglés)Forzar el uso de squid externo a pfSensehttp://forum.pfsense.org/index.php?topic=15571.0http://forum.pfsense.org/index.php?topic=21083.0Encontrar el proxy externo, WPAD (Web Proxy Autodiscovery Protocol) http://forum.pfsense.org/index.php?topic=29452.0http://foro.jotahacker.es/hacker-basico/descubrimiento-automatico-de-proxy-web-wpad-t463.0.htmlBalanceoTutorial de agrupamiento de ADSL en pfSense 2.0.1
http://www.geronet.com.ar/?p=735http://forum.pfsense.org/index.php/topic,56591 (PDF)
http://forum.pfsense.org/index.php/topic,56586 (Youtube)
Algunos hilos de este fórum...
2.0 y 2.0.1 ->
http://forum.pfsense.org/index.php/topic,450341.2.3 ------->
http://forum.pfsense.org/index.php?topic=19079.01.2.3 ------->
http://forum.pfsense.org/index.php?topic=20382.0Tutorial portal cautivo y FreeRadiushttp://kutrefa.org/index.php/soluciones/howto/208-portal-cautivo-pfsense-wi-fi.htmlhttp://www.bellera.cat/josep/pfsense/kutrefa_pfsense_captive_portal_freeradius.pdf (versión PDF)
http://forum.pfsense.org/index.php/topic,25576.msg133719.html#msg133719http://pheriko.blogspot.mx/2013/01/pfsense-2-captive-portalfreeradius2.html Portal cautivo (hotspot) y relacionadoshttp://forum.pfsense.org/index.php/topic,44790.msg233016.html#msg233016VPNhttp://forum.pfsense.org/index.php/topic,36120 (Iphone i pfSense 2.0)
http://www.bellera.cat/josep/pfsense/openvpn_cs.html (OpenVPN)
http://pheriko.blogspot.com/2011/07/pfsense-20.html (OpenVPN y pfSense 2.0)
http://es.wikipedia.org/wiki/OpenVPN#Comparaci.C3.B3n_entre_OpenVPN_e_IPsec_VPN ¿IPSEC u OpenVPN?
http://forum.pfsense.org/index.php/topic,29893.msg155139.html#msg155139 (sobre velocidad)
http://doc.pfsense.org/index.php/Category:Howto (IPSEC, OpenVPN -en inglés-).
http://doc.pfsense.org/index.php/Tutorials (IPSEC, OpenVPN -en inglés-).http://forum.pfsense.org/index.php/topic,46262.msg242396.html#msg242396 (IPSEC, NAT Traversal y conexión con otros cortafuegos)
http://forum.pfsense.org/index.php/topic,49136.0.html (Tutorial OpenVPN Road Warrior en pfSense 2.0.x)http://forum.pfsense.org/index.php/topic,56302 (Tutorial OpenVPN -Universidad de León, México-)
Filtrar por IPs de destinoRangos de IPs por compañía ->
http://forum.pfsense.org/index.php/topic,363442.0 ->
pfBlocker,
http://forum.pfsense.org/index.php/topic,45358.0.htmlPublicar un servidor en Internet (NAT entrante, NAT Port forward)http://forum.pfsense.org/index.php/topic,44032.msg239160.html#msg239160http://forum.pfsense.org/index.php?action=dlattach;topic=45660.0;attach=20516;imageVer (con el mismo nombre) servidores publicados en InternetSystem - Advanced - Firewall/NAT - Disable NAT Reflection
(no si se superan 500 puertos o se usa NAT 1:1)Services - DNS Forwarder - Host Overrides
(método recomendado, split DNS)http://forum.pfsense.org/index.php/topic,43113.msg223228.html#msg223228http://forum.pfsense.org/index.php/topic,33289.msg173400.html#msg173400Regulador de caudal (Traffic Shaper)http://forum.pfsense.org/index.php/topic,46233.msg242274.html#msg242274http://forum.pfsense.org/index.php/topic,46199.msg242230.html#msg242230pfSense 2.0.1 redundantes (alta disponibilidad) con CARPhttp://www.geronet.com.ar/?p=930http://forum.pfsense.org/index.php/topic,56091 (PDF)
http://forum.pfsense.org/index.php/topic,56619 (Youtube)
-----------------------------------------------------------------------------------------------------
En inglés...
Documentación oficial
http://doc.pfsense.org
How-Tos en documentación oficial
http://doc.pfsense.org/index.php/Category:Howto
Tutoriales en documentación oficial
http://doc.pfsense.org/index.php/Tutorials
Snort externo unido a un pfSense
http://www.bellera.cat/josep/snort2pfsense
Libro oficial de pfSense
http://www.amazon.com/gp/product/0979034280?ie=UTF8&tag=pfsense-20&linkCode=as2&camp=1789&creative=9325&creativeASIN=0979034280
Para España, más económico y rápido adquirirlo en Francia (pedro.dominguez)
http://www.amazon.fr/Pfsense-Definitive-Christopher-M-Buechler/dp/0979034280/ref=sr_1_1?ie=UTF8&s=english-books&qid=1268246367&sr=1-1
Cortafuegos
Todo lo relativo a softwares cortafuegos en Wikipedia
http://en.wikipedia.org/wiki/Category:Firewall_software
pfSense en las BSD Conference
http://www.google.com/search?q=pfsense+site%3Absdcan.org-----------------------------------------------------------------------------------------------------
Documentación FreeBSD (pfsense es un FreeBSD tuneado)man de FreeBSDhttp://www.freebsd.org/cgi/man.cgiPaquetes disponibles para FreeBSDLos paquetes deben instalarse con la opción
Packages de pfSense.
pkg_add -r nombre_del_paquete de FreeBSD permite añadir paquetes no administrables vía pfSense.
http://forum.pfsense.org/index.php/topic,44833.0.htmlhttp://www.freebsd.org/doc/es/books/handbook/packages-using.htmlhttp://www.freebsd.org/portsLibro de FreeBSDhttp://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/ (inglés)
http://www.freebsd.org/doc/es/books/handbook/ (castellano, traducción incompleta)
Lista de distribución en castellano de FreeBSDhttps://listas.es.freebsd.org/mailman/listinfo/freebsd-----------------------------------------------------------------------------------------------------
Documentación sobre squidsquid es el servidor proxy-caché más popular. Puede instalarse en un pfSense que esté en disco duro.
La interfase web de pfSense permite ajustar bastantes cosas de squid.
Para más comprensión de qué es cada opción, va bien recurrir a la documentación oficial de squid.
http://www.squid-cache.org/Doc/config/http://wiki.squid-cache.org/-----------------------------------------------------------------------------------------------------
Comandos útiles para manejar estados desde la consolapftop -> Permite ver los estados de PF
http://www.eee.metu.edu.tr/~canacar/pftop/pftop.8.htmlPosibilidad de ordenación, filtrado...
Ejemplo: ordenar por antigüedad los estados que tengan por origen 192.168.0.10
pftop -o age -f "src 192.168.0.10"
pfctl -> Control de PF
http://www.freebsd.org/cgi/man.cgi?query=pfctlMUCHO CUIDADO, HAY ÓRDENES DESTRUCTIVAS.
Ejemplo: borrar los estados de conexión con cualquier origen y destino 192.168.0.10 (En el configurador web, Diagnostics - States)
pfctl -k 0.0.0.0/0 -k 192.168.0.10
Ejemplo: ver el contenido de la tabla bogons (En el configurador web, Diagnostics - Tables)
pfctl -t bogons -T show
rate -> Utilidad para ver ocupaciones por IPs (En el configurador web, Status - Traffic Graph - Lista a la derecha del gráfico)
http://forum.pfsense.org/index.php/topic,44498.msg231589.html#msg231589-----------------------------------------------------------------------------------------------------
Si sabeis de algún recurso más, posteadlo por favor...
¡Gracias!