Installazione di pfSense su un server cloud Vultr

pfSense è uno strumento ideale per gli amministratori di sistema che desiderano aggiungere una vasta gamma di funzionalità alla propria rete. È principalmente una suite router / firewall open source costruita su FreeBSD, ma supporta anche la configurazione di una VPN o di un bilanciamento del carico con pochi clic. In questa guida, vedremo l'installazione di pfSense su un server cloud Vultr. Consiglio un piano con almeno 1 GB di RAM, tuttavia se si dispone di un budget, con alcune modifiche, un piano da 512 MB potrebbe anche funzionare.

Distribuire pfSense

Passaggio 1: caricamento di pfSense su Vultr

Vultr ha pfSense disponibile nella sua libreria ISO, che può essere scelta al momento della distribuzione. Se si desidera utilizzare una versione diversa di pfSense, è necessario caricare il file ISO pfSense su Vultr prima di continuare. Per caricare un ISO, vai su My Vultr, fai clic su "ISO" nella barra in alto, quindi fai clic su "Aggiungi ISO". Ora inserisci l'URL per il tuo ISO pfSense. Attendi il caricamento dell'ISO.

Passaggio 2: distribuire un server pfSense

Passare a My Vultr, fare clic su "Distribuisci nuovo server". Esegui la procedura come al solito, ma per "Tipo di server", seleziona "ISO personalizzato" o "Libreria ISO". Distribuire un nuovo server. Attendi che il server diventi disponibile.

Installazione di pfSense

Passo 1

Apri la console per il tuo server in My Vultr. Qui vedrai i progressi per l'installazione di pfSense. Poiché Vultr funziona con unità SSD, l'installazione sarà relativamente veloce e dopo qualche tempo verrà visualizzata la seguente schermata:

Installazione di pfSense su un server cloud Vultr

Vogliamo utilizzare l'opzione standard "Installazione rapida / facile". Poiché questo è già stato selezionato, è sufficiente premere Invio. Se pfSense richiede una conferma, premere di nuovo Invio. Quindi dovrai selezionare il kernel da usare.

Installazione di pfSense su un server cloud Vultr

Se non si è sicuri del kernel da utilizzare, si consiglia di utilizzare la versione predefinita del kernel.

Dopo qualche tempo, pfSense si riavvierà automaticamente. Questo è un po 'confuso poiché dopo il riavvio, pfSense si avvierà nella schermata di avvio, il che fa sembrare che devi ripetere l'intero processo. Tuttavia, ciò non è necessario, accedere a "Riavvia" con i tasti freccia.

Installazione di pfSense su un server cloud Vultr

una cosa da tenere a mente è che devi smontare l'ISO personalizzato dopo che l'installazione iniziale è stata completata in modo che l'istanza possa avviarsi normalmente; in caso contrario, l'istanza accederà continuamente all'installazione dopo ogni riavvio:

  1. Visita la tua pagina di gestione di Vultr.
  2. Seleziona l'istanza.
  3. Scegli il link "Impostazioni" nella parte superiore della pagina.
  4. Fai clic sul link "ISO personalizzato" sul lato.
  5. Seleziona il pulsante "Rimuovi ISO".

Passo 2

L'installazione procederà ora nella console. Abbina le domande alle lettere appropriate come indicato di seguito.

Should VLANs be set up now? n
Enter the WAN interface or "a" for auto-detection: vtnet0, press enter
Enter the LAN interface name or "a" for auto-detection: press enter
Do you want to proceed? y

Ora hai esaminato la prima parte della configurazione di pfSense. La configurazione effettiva verrà impostata tramite il built-in webConfigurator. Questa è un'interfaccia web utilizzata per amministrare pfSense e accedere ai suoi strumenti. Per utilizzare questo strumento, vai all'indirizzo IP del tuo server Vultr. È possibile trovare questo indirizzo IP sul pannello di controllo di Vultr.

Durante la navigazione verso webConfigurator, verrà visualizzato un errore SSL. Puoi tranquillamente ignorarlo e procedere. Il nome utente predefinito è admine la password predefinita è pfsense. Inserisci questo è nel modulo di login e accedi.

Passaggio 3

Fai clic su "Avanti" per avviare l'installazione. Ti guiderò attraverso questo processo passo dopo passo.

Informazione Generale

  • Nome host: non inserire un nome di dominio completo, ma una descrizione generale come "loadbalancer".
  • Dominio: immettere un nome di dominio per l'installazione di pfSense.
  • Server DNS primario e secondario: se non si è sicuri del server DNS da utilizzare, utilizzare 8.8.8.8(Google DNS).
  • Sostituisci DNS: sì.

Installazione di pfSense su un server cloud Vultr

Informazioni sul Time Server

pfSense utilizza un time server per determinare l'ora. Lasciare questo sull'impostazione predefinita. (Nome host server orario: 0.pfsense.pool.ntp.org).

Configurare l'interfaccia WAN

  • Tipo selezionato: DHCP.

Configurazione generale

  • Indirizzo MAC: lasciare vuoto.
  • MTU: lasciare vuoto.
  • MSS: lasciare vuoto.

Configurazione client DHCP

Digita lo stesso nome di dominio che hai fatto in "Informazioni generali".

Installazione di pfSense su un server cloud VultrInstallazione di pfSense su un server cloud Vultr

Imposta la password Admin WebGUI

Assicurati di inserire una password complessa. Questa password verrà utilizzata per accedere alla GUI Web di pfSense.

Fare clic su "Fare clic qui per continuare su pfSense webConfigurator" per configurare pfSense.

Connettività lenta

Se per qualche motivo si verifica una connettività lenta a pfSense durante il download, andare su System > Advanced > Networkinge disabilitare le seguenti funzionalità:

  • Offload di checksum hardware
  • Offload della segmentazione TCP hardware

Conclusione

La configurazione di pfSense è completa. Congratulazioni, ora sei in grado di utilizzare pfSense al massimo su Vultr!



Leave a Comment

Come installare Blacklistd su FreeBSD 11.1

Come installare Blacklistd su FreeBSD 11.1

Introduzione Qualsiasi servizio connesso a Internet è un potenziale bersaglio di attacchi di forza bruta o accesso ingiustificato. Esistono strumenti come fail2ba

Installa OpenBSD 5.6 con la crittografia del disco completo

Installa OpenBSD 5.6 con la crittografia del disco completo

Questo tutorial ti mostrerà come configurare OpenBSD 5.6 con un disco completamente crittografato sul tuo VPS Vultr. Una nota sulla parte di crittografia: la maggior parte dei datacenter intorno a th

Come usare Sudo su Debian, CentOS e FreeBSD

Come usare Sudo su Debian, CentOS e FreeBSD

Luso di un utente sudo per accedere a un server ed eseguire comandi a livello di root è una pratica molto comune tra Linux e Unix Systems Administrator. Luso di un sud

Installa TaskServer (taskd) su FreeBSD 11

Installa TaskServer (taskd) su FreeBSD 11

Usi un sistema diverso? TaskWarrior è uno strumento di gestione del tempo open source che è un miglioramento dellapplicazione Todo.txt e dei suoi cloni. A causa di th

Come installare osTicket su FreeBSD 12

Come installare osTicket su FreeBSD 12

Usi un sistema diverso? osTicket è un sistema di ticket di supporto clienti open source. Il codice sorgente di osTicket è ospitato pubblicamente su Github. In questo tutorial

Installa Varnish 5 con Nginx su FreeBSD 11

Installa Varnish 5 con Nginx su FreeBSD 11

Varnish è un server cache open source che memorizza il contenuto da un server Web. È installato di fronte a un server Web come Apache o Nginx. La cache

Come installare Osclass su FreeBSD 12

Come installare Osclass su FreeBSD 12

Usi un sistema diverso? Osclass è un progetto open source che ti consente di creare facilmente un sito classificato senza alcuna conoscenza tecnica. È sourc

Come installare Wiki.js su FreeBSD 11

Come installare Wiki.js su FreeBSD 11

Usi un sistema diverso? Wiki.js è unapp wiki moderna, gratuita e open source, costruita su Node.js, MongoDB, Git e Markdown. Il codice sorgente di Wiki.js è publicl

Come installare Directus 6.4 CMS su un FPS VPS di FreeBSD 11

Come installare Directus 6.4 CMS su un FPS VPS di FreeBSD 11

Usi un sistema diverso? Directus 6.4 CMS è un sistema di gestione dei contenuti senza testa (CMS) potente e flessibile, gratuito e open source che fornisce agli sviluppatori

Mailserver semplice con Postfix, Dovecot e setaccio su FreeBSD 10

Mailserver semplice con Postfix, Dovecot e setaccio su FreeBSD 10

Questo tutorial ti mostrerà come ottenere un semplice server di posta su FreeBSD 10, con Postfix come MTA, Dovecot come MDA e Sieve per lordinamento della posta - tutto su un

Costruisci il tuo server di posta con FreeBSD 11

Costruisci il tuo server di posta con FreeBSD 11

Gestire il proprio server di posta elettronica può essere abbastanza gratificante. Sei responsabile dei tuoi dati. Ti consente anche una maggiore flessibilità con le tue opzioni di consegna. però

Crea file di scambio su FreeBSD 10

Crea file di scambio su FreeBSD 10

Immediatamente, i server Vultr FreeBSD non sono configurati per includere lo spazio di scambio. Se la tua intenzione è per unistanza cloud usa e getta, probabilmente non ne hai bisogno

Come ridimensionare un disco in FreeBSD

Come ridimensionare un disco in FreeBSD

Il sistema operativo FreeBSD utilizza UFS (Unix File System) per il suo file system delle partizioni di root; altrimenti noto come freebsd-ufs In caso di aggiornamento

Come installare Flarum Forum su FreeBSD 12

Come installare Flarum Forum su FreeBSD 12

Usi un sistema diverso? Flarum è un software di forum di prossima generazione gratuito e open source che rende divertente la discussione online. Il codice sorgente di Flarum è ospitato o

Come installare Selfoss RSS Reader su un FPS VPS di FreeBSD 11

Come installare Selfoss RSS Reader su un FPS VPS di FreeBSD 11

Usi un sistema diverso? Selfoss RSS Reader è un reade self-hosted gratuito e open source basato su Web, streaming live, mashup, feed di notizie (RSS / Atom)

Come installare Craft CMS su FreeBSD 12

Come installare Craft CMS su FreeBSD 12

Usi un sistema diverso? Introduzione Craft CMS è un CMS open source scritto in PHP. Il codice sorgente di Craft CMS è ospitato su GitHub. Questa guida ti mostrerà

Come installare il forum NodeBB su FreeBSD 12

Come installare il forum NodeBB su FreeBSD 12

Usi un sistema diverso? NodeBB è un software per forum basato su Node.js. Utilizza socket Web per interazioni istantanee e notifiche in tempo reale. Il nodo B

Installa eSpeak su FreeBSD 12

Installa eSpeak su FreeBSD 12

Usi un sistema diverso? ESpeak può generare file audio di sintesi vocale (TTS). Questi possono essere utili per molte ragioni, come la creazione della tua Torino

Come installare LimeSurvey CE su FreeBSD 12

Come installare LimeSurvey CE su FreeBSD 12

Usi un sistema diverso? LimeSurvey è un software di sondaggio open source scritto in PHP. Il codice sorgente di LimeSurvey è ospitato su GitHub. Questa guida ti mostrerà

Come installare ProcessWire CMS 3.0 su un VPS FAMP di FreeBSD 11

Come installare ProcessWire CMS 3.0 su un VPS FAMP di FreeBSD 11

Usi un sistema diverso? ProcessWire CMS 3.0 è un sistema di gestione dei contenuti (CMS) semplice, flessibile e potente, gratuito e open source. ProcessWire CMS 3.

Lintelligenza artificiale può combattere con un numero crescente di attacchi ransomware?

Lintelligenza artificiale può combattere con un numero crescente di attacchi ransomware?

Gli attacchi ransomware sono in aumento, ma l'intelligenza artificiale può aiutare ad affrontare l'ultimo virus informatico? L'intelligenza artificiale è la risposta? Leggi qui sai è AI boone o bane

ReactOS: è questo il futuro di Windows?

ReactOS: è questo il futuro di Windows?

ReactOS, un sistema operativo open source e gratuito è qui con l'ultima versione. Può essere sufficiente alle esigenze degli utenti Windows moderni e abbattere Microsoft? Scopriamo di più su questo vecchio stile, ma un'esperienza del sistema operativo più recente.

Rimani connesso tramite lapp desktop WhatsApp 24*7

Rimani connesso tramite lapp desktop WhatsApp 24*7

Whatsapp ha finalmente lanciato l'app desktop per utenti Mac e Windows. Ora puoi accedere facilmente a Whatsapp da Windows o Mac. Disponibile per Windows 8+ e Mac OS 10.9+

In che modo lintelligenza artificiale può portare lautomazione dei processi al livello successivo?

In che modo lintelligenza artificiale può portare lautomazione dei processi al livello successivo?

Leggi questo per sapere come l'intelligenza artificiale sta diventando popolare tra le aziende di piccole dimensioni e come sta aumentando le probabilità di farle crescere e dare un vantaggio ai loro concorrenti.

Laggiornamento del supplemento macOS Catalina 10.15.4 sta causando più problemi che risolverli

Laggiornamento del supplemento macOS Catalina 10.15.4 sta causando più problemi che risolverli

Recentemente Apple ha rilasciato macOS Catalina 10.15.4 un aggiornamento supplementare per risolvere i problemi, ma sembra che l'aggiornamento stia causando più problemi che portano al bricking delle macchine mac. Leggi questo articolo per saperne di più

13 strumenti commerciali per lestrazione dei dati dai Big Data

13 strumenti commerciali per lestrazione dei dati dai Big Data

13 strumenti commerciali per l'estrazione dei dati dai Big Data

Che cosè un file system di journaling e come funziona?

Che cosè un file system di journaling e come funziona?

Il nostro computer memorizza tutti i dati in un modo organizzato noto come file system di journaling. È un metodo efficiente che consente al computer di cercare e visualizzare i file non appena si preme search.https://wethegeek.com/?p=94116&preview=true

Singolarità tecnologica: un lontano futuro della civiltà umana?

Singolarità tecnologica: un lontano futuro della civiltà umana?

Man mano che la scienza si evolve a un ritmo rapido, assumendo gran parte dei nostri sforzi, aumentano anche i rischi di sottoporci a una singolarità inspiegabile. Leggi, cosa potrebbe significare per noi la singolarità.

Uno sguardo a 26 tecniche di analisi dei Big Data: Parte 1

Uno sguardo a 26 tecniche di analisi dei Big Data: Parte 1

Uno sguardo a 26 tecniche di analisi dei Big Data: Parte 1

Limpatto dellintelligenza artificiale nella sanità 2021

Limpatto dellintelligenza artificiale nella sanità 2021

L'intelligenza artificiale nell'assistenza sanitaria ha compiuto grandi passi avanti negli ultimi decenni. Pertanto, il futuro dell'IA in sanità continua a crescere giorno dopo giorno.