pfSense è uno strumento ideale per gli amministratori di sistema che desiderano aggiungere una vasta gamma di funzionalità alla propria rete. È principalmente una suite router / firewall open source costruita su FreeBSD, ma supporta anche la configurazione di una VPN o di un bilanciamento del carico con pochi clic. In questa guida, vedremo l'installazione di pfSense su un server cloud Vultr. Consiglio un piano con almeno 1 GB di RAM, tuttavia se si dispone di un budget, con alcune modifiche, un piano da 512 MB potrebbe anche funzionare.
Distribuire pfSense
Passaggio 1: caricamento di pfSense su Vultr
Vultr ha pfSense disponibile nella sua libreria ISO, che può essere scelta al momento della distribuzione. Se si desidera utilizzare una versione diversa di pfSense, è necessario caricare il file ISO pfSense su Vultr prima di continuare. Per caricare un ISO, vai su My Vultr, fai clic su "ISO" nella barra in alto, quindi fai clic su "Aggiungi ISO". Ora inserisci l'URL per il tuo ISO pfSense. Attendi il caricamento dell'ISO.
Passaggio 2: distribuire un server pfSense
Passare a My Vultr, fare clic su "Distribuisci nuovo server". Esegui la procedura come al solito, ma per "Tipo di server", seleziona "ISO personalizzato" o "Libreria ISO". Distribuire un nuovo server. Attendi che il server diventi disponibile.
Installazione di pfSense
Passo 1
Apri la console per il tuo server in My Vultr. Qui vedrai i progressi per l'installazione di pfSense. Poiché Vultr funziona con unità SSD, l'installazione sarà relativamente veloce e dopo qualche tempo verrà visualizzata la seguente schermata:
Vogliamo utilizzare l'opzione standard "Installazione rapida / facile". Poiché questo è già stato selezionato, è sufficiente premere Invio. Se pfSense richiede una conferma, premere di nuovo Invio. Quindi dovrai selezionare il kernel da usare.
Se non si è sicuri del kernel da utilizzare, si consiglia di utilizzare la versione predefinita del kernel.
Dopo qualche tempo, pfSense si riavvierà automaticamente. Questo è un po 'confuso poiché dopo il riavvio, pfSense si avvierà nella schermata di avvio, il che fa sembrare che devi ripetere l'intero processo. Tuttavia, ciò non è necessario, accedere a "Riavvia" con i tasti freccia.
una cosa da tenere a mente è che devi smontare l'ISO personalizzato dopo che l'installazione iniziale è stata completata in modo che l'istanza possa avviarsi normalmente; in caso contrario, l'istanza accederà continuamente all'installazione dopo ogni riavvio:
- Visita la tua pagina di gestione di Vultr.
- Seleziona l'istanza.
- Scegli il link "Impostazioni" nella parte superiore della pagina.
- Fai clic sul link "ISO personalizzato" sul lato.
- Seleziona il pulsante "Rimuovi ISO".
Passo 2
L'installazione procederà ora nella console. Abbina le domande alle lettere appropriate come indicato di seguito.
Should VLANs be set up now? n
Enter the WAN interface or "a" for auto-detection: vtnet0, press enter
Enter the LAN interface name or "a" for auto-detection: press enter
Do you want to proceed? y
Ora hai esaminato la prima parte della configurazione di pfSense. La configurazione effettiva verrà impostata tramite il built-in webConfigurator
. Questa è un'interfaccia web utilizzata per amministrare pfSense e accedere ai suoi strumenti. Per utilizzare questo strumento, vai all'indirizzo IP del tuo server Vultr. È possibile trovare questo indirizzo IP sul pannello di controllo di Vultr.
Durante la navigazione verso webConfigurator
, verrà visualizzato un errore SSL. Puoi tranquillamente ignorarlo e procedere. Il nome utente predefinito è admin
e la password predefinita è pfsense
. Inserisci questo è nel modulo di login e accedi.
Passaggio 3
Fai clic su "Avanti" per avviare l'installazione. Ti guiderò attraverso questo processo passo dopo passo.
Informazione Generale
- Nome host: non inserire un nome di dominio completo, ma una descrizione generale come "loadbalancer".
- Dominio: immettere un nome di dominio per l'installazione di pfSense.
- Server DNS primario e secondario: se non si è sicuri del server DNS da utilizzare, utilizzare
8.8.8.8
(Google DNS).
- Sostituisci DNS: sì.
Informazioni sul Time Server
pfSense utilizza un time server per determinare l'ora. Lasciare questo sull'impostazione predefinita. (Nome host server orario: 0.pfsense.pool.ntp.org).
Configurare l'interfaccia WAN
Configurazione generale
- Indirizzo MAC: lasciare vuoto.
- MTU: lasciare vuoto.
- MSS: lasciare vuoto.
Configurazione client DHCP
Digita lo stesso nome di dominio che hai fatto in "Informazioni generali".
Imposta la password Admin WebGUI
Assicurati di inserire una password complessa. Questa password verrà utilizzata per accedere alla GUI Web di pfSense.
Fare clic su "Fare clic qui per continuare su pfSense webConfigurator" per configurare pfSense.
Connettività lenta
Se per qualche motivo si verifica una connettività lenta a pfSense durante il download, andare su System > Advanced > Networking
e disabilitare le seguenti funzionalità:
- Offload di checksum hardware
- Offload della segmentazione TCP hardware
Conclusione
La configurazione di pfSense è completa. Congratulazioni, ora sei in grado di utilizzare pfSense al massimo su Vultr!