Установка межсетевого экрана pfSense

Добрый день всем, кто оказался на данном сайте. Речь сегодня пойдет о pfSense. Сам pfSense базируется на FreeBSD и позиционируется как межсетевой экран / маршрутизатор. Но на его основе вы можете получить роутер с весьма большим функционалом. Этот функционал часто можно встретить в дорогих устройствах от именитых брендов. Так же стоит отметить стабильность работы pfSense и не требовательность к ресурсам. В свое время я использовал pfSense на сервере с Celeron D и 2 гигабайтами оперативной памяти. Но для работы pfSense вполне подойдет и более слабое железо. Весь функционал pfSense сосредоточен в веб-интерфейсе. И через веб-интерфейс вы и будете осуществлять все управление данным межсетевым экраном / маршрутизатором. И так, давайте приступим к установке. Для установки нам понадобится компьютер, флешка и пара прямых рук.

Скачиваем pfSense

Для начала давайте перейдем на официальный сайт и скачаем образ, который в дальнейшем нужно записать на USB носитель. После перехода по ссылки, вы можете скачать образы как для CD дисков так и для USB носителей. Я обычно скачиваю такую конфигурацию:

Architecture AMD64

Installer USB

Console VGA

Ну и сервер с которого вы будете качать уже зависит от вашего расположения. Обычно в России нормальная скорость скачивания с New York City:

pfSense Install 1

Что касается остальных конфигураций, я сказать ни чего не могу, так как не тестировал их на реальном железе. А писать опираясь на теорию, не вижу смысла. После скачивания записываем образ на USB носитель и загружаемся с него.

Установка pfSense

После запуска с загрузочного носителя перед вами появится окно с выбором параметров загрузки установщика. Вы можете либо немного подождать, либо нажать цифру “1”,а затем клавишу “Enter”. После чего установщик продолжит свою загрузку:

pfSense Install 2

Далее принимаем лицензионное соглашения нажав “Enter” и продолжаем установку. После чего нужно выбрать пункт “Install”:

pfSense Install 3
pfSense Install 4

После чего оставляем стандартную раскладку клавиатуры “Continue with default keymap”:

pfSense Install 5

Далее переходим к созданию разделов на вашем жестком диске. Оставляем автоматическую разметку, указав один из пунктов “Auto (UFS)” или “Auto (ZFS)”. Я оставляю обычно по умолчанию, а именно пункт “Auto (UFS)”:

pfSense Install 6

После чего начнется сама установка pfSense на ваше устройство. Установка проходит довольно таки быстро, по завершению установки система предложит изменить некоторые конфигурации, нажимаем кнопку “No”. Дальше нам останется только перезапустить компьютер нажав на “Reboot”:

pfSense Install 8
pfSense Install 9

После перезагрузки компьютера вы попадете в экран с некоторыми параметрами. Нас на данный момент интересует лишь IP адрес, через который мы сможем попасть в веб-интерфейс pfSense. Об остальных параметрах в терминале как нибудь в следующий раз. Для входа в веб-интерфейс используется ip адрес в графе “LAN” 192.168.1.1/24

pfSense Install 10

Для входа в веб-интерфейс используйте логин “admin” и пароль “pfsense” и нажимаем на кнопку “SIGN IN”. В дальнейшем настоятельно рекомендую сменить пароль:

pfSense Install 11
pfSense Install 12

После входа вы можете оставить Английский язык, или произвести русификацию веб-интерфейса. Для того что бы русифицировать отправляемся в пункт “System” и затем в “General Setup”:

pfSense Install 13

Далее чего спускаетесь до пункта “Language” и из выпадающего списка выбираете Russian. Или иной язык, какой вы предпочтете. Затем нажимаете кнопку “Save”:

pfSense Install 14
pfSense Install 15

Заключение

Теперь можно приступать к настройке интернет соединения, а так же к остальным настройкам. Но об этом в следующий раз. Так как тема про pfSense может быть довольно таки обширной и уместить все тонкости в одной статье, довольно таки сложно. Использовать ли вам pfSense или все таки купить обычный роутер, решать конечно вам. Но не забывайте, что pfSense ценится именно за стабильность, функционал, и многие другие его преимущества. Но он так же и не лишен недостатков, обо всем об этом вы можете ознакомится на форумах.

А на этом сегодня все. Надеюсь данная статья будет вам полезна.
С уважением Cyber-X

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Мы используем cookie-файлы для наилучшего представления нашего сайта. Продолжая использовать этот сайт, вы соглашаетесь с использованием cookie-файлов.
Принять
Отказаться
Политика конфиденциальности