pfSense es una herramienta ideal para administradores de sistemas que buscan agregar una amplia gama de características a su red. Es principalmente un conjunto de enrutadores / firewall de código abierto construido sobre FreeBSD, pero también admite la configuración de una VPN o un equilibrador de carga con solo unos pocos clics. En esta guía, analizaremos la instalación de pfSense en un servidor en la nube Vultr. Recomiendo un plan con al menos 1 GB de RAM, sin embargo, si tiene un presupuesto ajustado, con algunos ajustes, un plan de 512 MB podría terminar funcionando también.
Implementación de pfSense
Paso 1: Carga de pfSense a Vultr
Vultr tiene pfSense disponible en su Biblioteca ISO, que se puede elegir en el momento de la implementación. Si desea utilizar una versión diferente de pfSense, deberá cargar el archivo ISO de pfSense en Vultr antes de continuar. Para cargar un ISO, navegue hasta My Vultr, haga clic en "ISO" en la barra superior y luego haga clic en "Agregar ISO". Ahora ingrese la URL a su ISO de pfSense. Espere a que se cargue el ISO.
Paso 2: Implementar un servidor pfSense
Navegue a Mi Vultr, haga clic en "Implementar nuevo servidor". Realice el proceso como de costumbre, pero para "Tipo de servidor", seleccione "ISO personalizado" o "Biblioteca ISO". Implementar un nuevo servidor. Espere a que el servidor esté disponible.
Instalar pfSense
Paso 1
Abra la consola para su servidor en My Vultr. Aquí verá el progreso de la instalación de pfSense. Debido a que Vultr funciona con unidades SSD, la instalación será relativamente rápida y verá la siguiente pantalla después de un tiempo:
Queremos utilizar la opción estándar "Instalación rápida / fácil". Como esto ya ha sido seleccionado, simplemente presione Entrar. Si pfSense solicita una confirmación, presione Enter nuevamente. Luego deberá seleccionar el kernel a utilizar.
Si no está seguro de qué núcleo debe usar, le recomiendo que utilice la versión predeterminada del núcleo.
Después de un tiempo, pfSense se reiniciará automáticamente. Esto es algo confuso ya que después del reinicio, pfSense se iniciará en la pantalla de inicio, lo que hace que parezca que tiene que recorrer todo el proceso nuevamente. Sin embargo, esto no es necesario, navegue hasta "Reiniciar" con las teclas de flecha.
Una cosa a tener en cuenta es que debe desmontar el ISO personalizado después de que se complete la instalación inicial para que la instancia pueda arrancar normalmente; de lo contrario, la instancia ingresará continuamente a la instalación después de cada reinicio:
- Visite su página de administración de Vultr.
- Selecciona la instancia.
- Elija el enlace "Configuración" cerca de la parte superior de la página.
- Haga clic en el enlace "ISO personalizado" en el lateral.
- Seleccione el botón 'Eliminar ISO'.
Paso 2
La instalación ahora continuará en la consola. Haga coincidir las preguntas con las letras apropiadas como se ve a continuación.
Should VLANs be set up now? n
Enter the WAN interface or "a" for auto-detection: vtnet0, press enter
Enter the LAN interface name or "a" for auto-detection: press enter
Do you want to proceed? y
Ya ha recorrido la primera parte de la configuración de pfSense. La configuración real se configurará a través del incorporado webConfigurator
. Esta es una interfaz web utilizada para administrar pfSense y acceder a sus herramientas. Para usar esta herramienta, vaya a la dirección IP de su servidor Vultr. Puede encontrar esta dirección IP en el panel de control de Vultr.
Al navegar hasta el webConfigurator
, verá un error SSL. Puede ignorar esto con seguridad y continuar. El nombre de usuario predeterminado es admin
y la contraseña predeterminada es pfsense
. Ingrese esto en el formulario de inicio de sesión e inicie sesión.
Paso 3
Haga clic en "Siguiente" para comenzar la instalación. Te guiaré a través de este proceso paso a paso.
Información general
- Nombre de host: no ingrese un FQDN, sino una descripción general como "loadbalancer".
- Dominio: ingrese un nombre de dominio para su instalación de pfSense.
- Servidor DNS primario y secundario: si no está seguro de qué servidor DNS debe usar, use
8.8.8.8
(Google DNS).
- Anular DNS: sí.
Información del servidor horario
pfSense usa un servidor de hora para determinar la hora. Deje esto en la configuración predeterminada. (Nombre del host del servidor horario: 0.pfsense.pool.ntp.org).
Configurar la interfaz WAN
Configuración general
- Dirección MAC: dejar en blanco.
- MTU: dejar en blanco.
- MSS: dejar en blanco.
Configuración del cliente DHCP
Escriba el mismo nombre de dominio que utilizó en "Información general".
Establecer contraseña de administrador WebGUI
Asegúrese de ingresar una contraseña segura. Esta contraseña se utilizará para acceder a la GUI web de pfSense.
Haga clic en "Haga clic aquí para continuar con pfSense webConfigurator" para configurar pfSense.
Conectividad lenta
Si por alguna razón experimenta una conectividad lenta a su pfSense al descargar, acceda System > Advanced > Networking
y desactive las siguientes funciones:
- Descarga de suma de comprobación de hardware
- Descarga de segmentación TCP de hardware
Conclusión
La configuración de pfSense está completa. ¡Felicitaciones, ahora puede usar pfSense en toda su extensión en Vultr!