# first setting firewall (fw1 & fw2) ###### tags: firewall Первоначальная настройка firewall (fw-1 fw-2). Изначально загруженный firewall fw-1 (консольный вид) получает внешний WAN-адрес, на LAN-адрес надо будет делать настройку. ![](https://i.imgur.com/RF9WOrP.png) Для настройки LAN-адреса выбираем 2 пункт set interfaces IP address далее: Выбираем какой интерфейс будем править(настраивать) в нашем случае 2 ![](https://i.imgur.com/hmnptS8.png) После указываем какой ип-адрес будет ![](https://i.imgur.com/Jpu5bhr.png) потом указываем маску ![](https://i.imgur.com/lcC63dl.png) У LAN IPv4 upstream gateway отсутствует и не надо ничего указывать, так же как и IPv6. ![](https://i.imgur.com/MGkfK3s.png) ![](https://i.imgur.com/L6NKNzO.png) В рамках локальной сети если с кем то в сети у вас будет одинаковый IP адрес на WAN интерфейсе перейти: interfaces -> wan-> тут ищем поле ipv6 – none, mac-address – 00:50:00:00:xx:01 где хх-2 любые цифры. Соответственно такие же настройки нужно сделать на fw-2 ТОЛЬКО для WAN интерфейса с одним отличием: ![](https://i.imgur.com/kmBQR8L.png) ![](https://i.imgur.com/MqSuy5V.png) ![](https://i.imgur.com/RkGHP1C.png) ![](https://i.imgur.com/47kvfTF.png) ![](https://i.imgur.com/x93qHXh.png) ![](https://i.imgur.com/NFlnBPz.png) Далее заходим на вин7(10) открываем браузер и вбиваем в адресную строку 192.168.1.1 для входа на fw-2 и 172.16.122.254 на fw-1. Стандартные логин и пароль от pfsense: логин – admin пароль – pfsense. В самом pfsense : system -> general setup -> hostname и переименовываем так что бы было удобно их различать и указать доменное имя ![](https://i.imgur.com/cyLfqX5.png) Еще указать: ![](https://i.imgur.com/GV4yIPa.png) для фв-2 Первичная настройка firewall закончена т.е. они пропускают через себя инет-трафик…. У обоих фв надо удалить 2 правила: перейдем firewall -> rules-> wan и увидим правила принудительной блокировки приватных сетей (серые ипшники) ![](https://i.imgur.com/2Dll3RZ.png) Нажимая на шестеренку открываем правила и листаем до самого низа где надо убрать галочки: ![](https://i.imgur.com/zaR1Mwx.png) на этом первичная настройка окончена.