Pfsense Easy LVL0 Flashcards

1
Q

Je wil LAN-verkeer van VLAN10 naar internet sturen. Wat moet je instellen in pfSense?

A

Een firewall rule op de VLAN10-interface die verkeer toelaat naar “any” met gateway = WAN.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Je hebt een tweede LAN-interface (LAN2) toegevoegd, maar hosts krijgen geen IP. Wat mis je?

A

DHCP Server moet ingeschakeld zijn op LAN2 onder Services > DHCP Server.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Je krijgt geen internet op VLAN20. DNS lijkt niet te werken. Wat doe je?

A

Voeg een rule toe die UDP verkeer op poort 53 toelaat van VLAN20 naar “any” of “this firewall”.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Waarom zou je ‘bogon networks’ blokkeren op een interface?

A

Om verkeer van ongebruikte of gereserveerde IP-ranges te blokkeren dat verdacht of ongewenst is.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Waarom mag je geen gateway instellen op een LAN-interface?

A

Omdat LAN geen verkeer naar het internet routeert; alleen WAN heeft een gateway nodig.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Je bent uitgelogd uit de webinterface na verwijderen van de anti-lockout rule. Wat nu?

A

Gebruik CLI in locale console of ssh ,

zo herstel je toegang via SSH als je bent buitengesloten uit pfSense:

  1. Zorg dat SSH aanstaat

Als je dit al eerder had ingeschakeld op pfSense:

Verbind met een ander apparaat in je netwerk via een terminal:

ssh admin@<IP-van-pfSense>
Voorbeeld:
ssh admin@192.168.1.1</IP-van-pfSense>

  1. Voer dit commando uit om de firewall uit te schakelen:

pfctl -d
Nu kun je weer via de webinterface inloggen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Client krijgt 169.254.x.x adres. Wat betekent dit?

A

DHCP faalt. Controleer of DHCP server actief is op de juiste interface.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Een VLAN krijgt IP’s, maar geen internet. Waar kijk je eerst?

A

Controleer firewallregels en of gateway (WAN) ingesteld is op de juiste rules.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Waarom werkt DNS soms niet, zelfs met juiste internetregels?

A

Je mist waarschijnlijk een aparte DNS rule (UDP, poort 53).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Verschil tussen “Block” en “Reject”?

A

Block = stil weigeren, Reject = weigeren met foutmelding terug.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Waarom gebruik je eerst ‘Allow Any’ in testing?

A

Om te controleren of connectiviteit werkt vóór je regels verfijnt.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Waarom zijn floating rules handig?

A

Ze gelden interface-onafhankelijk, bv. voor algemene blokkeringen (APIPA, bogons).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Waarom zou je IPv6 uitschakelen?

A

Als je het niet gebruikt, voorkomt dit onbedoeld IPv6-verkeer en aanvallen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Wat doet de anti-lockout rule?

A

Laat altijd verkeer naar de pfSense GUI toe vanaf LAN.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Waarom gebruik je een aparte DHCP-range (vanaf bijv. .20)?

A

Waarom gebruik je een aparte DHCP-range (vanaf bijv. .20)?

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Waarom laat je poort HTTP én HTTPS toe in LAN naar WAN?

A

Om reguliere webverkeer te ondersteunen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Waarom moet je “This Firewall” kiezen als DNS-doel?

A

Omdat pfSense zelf als DNS-resolver fungeert voor clients.

18
Q

Waarom stel je een lease time in op DHCP?

A

Om te bepalen hoelang clients hun IP behouden; kortere tijd = dynamischer beheer.

19
Q

Waarom split je netwerken op in VLANs?

A

Voor betere segmentatie, veiligheid en beheer

20
Q

Hoe voorkom je dat gasten toegang hebben tot intern netwerk?

A

Gebruik aparte VLAN + firewallregels die inter-VLAN verkeer blokkeren.

21
Q

Waarom is ICMP belangrijk in testregels?

A

Voor ping-tests (connectiviteit controleren).

22
Q

Hoe beperk je toegang tot pfSense GUI alleen tot 1 IP-range?

A

Firewallregel maken op LAN-interface: alleen toestaan van bepaald subnet naar firewall IP op poort 80/443.

23
Q

Wat moet je uitschakelen als je dubbele DHCP-servers hebt?

A

Een van de twee servers uitschakelen of failover/load balancing configureren.

24
Q

Waarom is het gevaarlijk om ‘Any to Any’ te laten staan?

A

Het laat alle verkeer door, inclusief ongewenste of gevaarlijke verbindingen.

25
Q

Je hebt een DMZ-interface. Hoe beperk je toegang tot intern LAN?

A

Maak firewallregels die toegang van DMZ naar LAN blokkeren.

26
Q

Wat moet je instellen voor een captive portal op een gastnetwerk?

A

Services > Captive Portal configureren op die interface, en DHCP aanzetten.

27
Q

Welke poorten laat je toe voor een mailserver in je LAN?

A

SMTP (25), SMTPS (465), IMAP (143), IMAPS (993), afhankelijk van setup.

28
Q

Wat als je internet werkt, maar DNS-naamresolutie faalt?

A

Waarschijnlijk ontbreekt DNS-rule of pfSense DNS resolver staat uit.

29
Q

Waarom kies je “none” bij State Type in bepaalde firewallregels?

A

Voor protocols als ICMP of bij specifieke firewall debugging.

30
Q

Wat doet ‘Advanced > Gateway’ in een firewallregel?

A

Forceert verkeer over een specifieke gateway/interface.

31
Q

Waarom zou je logs van firewallregels inschakelen?

A

Voor troubleshooting en controleren of een regel werkt.

32
Q

Waarom stel je hostname en domain in bij General Setup?

A

Voor DNS-resolutie intern, en duidelijke identificatie van je firewall.

33
Q

Wat betekent het als DHCP leases ‘pending’ blijven?

A

Client vraagt wel IP maar krijgt geen antwoord → check connectie & instellingen.

34
Q

Waarom zou je static mappings gebruiken in DHCP?

A

Voor apparaten die altijd hetzelfde IP moeten krijgen op basis van MAC.

35
Q

Hoe configureer je een OpenVPN-server in pfSense?

A

Wizard of handmatig via VPN > OpenVPN. Certificaten, interfaces, rules en NAT zijn nodig.

36
Q

Wizard of handmatig via VPN > OpenVPN. Certificaten, interfaces, rules en NAT zijn nodig.

A

Verkeer van LAN zal het internet niet kunnen bereiken (geen address translation).

37
Q

Waarom stel je MTU soms handmatig in op interfaces?

A

Bijvoorbeeld bij PPPoE of VPN’s om fragmentatie te voorkomen.

38
Q

Wat moet je doen om verkeer tussen twee VLANs toe te staan?

A

Firewallregels maken op beide interfaces die verkeer naar elkaar toestaan.

39
Q

Waarom gebruik je aliases in pfSense?

A

Voor eenvoudig beheer van meerdere IP’s, poorten of netwerken in firewallregels.