Ανάπτυξη του pfSense
Εγκατάσταση του pfSense
Το pfSense είναι ένα ιδανικό εργαλείο για διαχειριστές συστημάτων που θέλουν να προσθέσουν ένα ευρύ φάσμα δυνατοτήτων στο δίκτυό τους. Είναι κυρίως μια σουίτα δρομολογητή/τείχους προστασίας ανοιχτού κώδικα που έχει δημιουργηθεί πάνω από το FreeBSD, αλλά υποστηρίζει επίσης τη ρύθμιση ενός VPN ή ενός προγράμματος εξισορρόπησης φορτίου με λίγα μόνο κλικ. Σε αυτόν τον οδηγό, θα εξετάσουμε την εγκατάσταση του pfSense σε έναν διακομιστή cloud Vultr. Συνιστώ ένα πρόγραμμα με τουλάχιστον 1 GB μνήμης RAM, ωστόσο, εάν έχετε προϋπολογισμό, με κάποιες προσαρμογές, μπορεί να καταλήξει να λειτουργεί και ένα πρόγραμμα 512 MB.
Ανάπτυξη του pfSense
Βήμα 1: Μεταφόρτωση του pfSense στο Vultr
Το Vultr διαθέτει το pfSense στη βιβλιοθήκη ISO του, το οποίο μπορεί να επιλεγεί τη στιγμή της ανάπτυξης. Εάν θέλετε να χρησιμοποιήσετε διαφορετική έκδοση του pfSense, θα χρειαστεί να ανεβάσετε το αρχείο ISO του pfSense στο Vultr πριν συνεχίσετε. Για να ανεβάσετε ένα ISO, μεταβείτε στο My Vultr, κάντε κλικ στο "ISO" στην επάνω γραμμή και μετά κάντε κλικ στο "Προσθήκη ISO". Τώρα εισάγετε τη διεύθυνση URL του pfSense ISO. Περιμένετε να μεταφορτωθεί το ISO.
Βήμα 2: Ανάπτυξη διακομιστή pfSense
Μεταβείτε στο My Vultr, κάντε κλικ στην επιλογή "Ανάπτυξη νέου διακομιστή". Περάστε τη διαδικασία όπως συνήθως, αλλά για τον "Τύπος διακομιστή", επιλέξτε "Προσαρμοσμένο ISO" ή "Βιβλιοθήκη ISO". Αναπτύξτε έναν νέο διακομιστή. Περιμένετε να γίνει διαθέσιμος ο διακομιστής.
Εγκατάσταση του pfSense
Βήμα 1
Ανοίξτε την κονσόλα για τον διακομιστή σας στο My Vultr. Εδώ θα δείτε την πρόοδο για την εγκατάσταση του pfSense. Επειδή το Vultr λειτουργεί με μονάδες SSD, η εγκατάσταση θα είναι σχετικά γρήγορη και μετά από κάποιο χρονικό διάστημα θα δείτε την ακόλουθη οθόνη:
Θέλουμε να χρησιμοποιήσουμε την τυπική επιλογή "Γρήγορη/Εύκολη εγκατάσταση". Καθώς αυτό έχει ήδη επιλεγεί, απλώς πατήστε Enter. Εάν το pfSense ζητήσει επιβεβαίωση, πατήστε ξανά Enter. Στη συνέχεια θα χρειαστεί να επιλέξετε τον πυρήνα που θα χρησιμοποιήσετε.
Εάν δεν είστε σίγουροι για τον πυρήνα που πρέπει να χρησιμοποιήσετε, προτείνω να χρησιμοποιήσετε την προεπιλεγμένη έκδοση του πυρήνα.
Μετά από κάποιο χρονικό διάστημα, το pfSense θα επανεκκινήσει αυτόματα. Αυτό προκαλεί κάπως σύγχυση καθώς μετά την επανεκκίνηση, το pfSense θα ξεκινήσει στην οθόνη έναρξης, κάτι που σας κάνει να φαίνεται ότι πρέπει να επαναλάβετε ολόκληρη τη διαδικασία. Ωστόσο, αυτό δεν είναι απαραίτητο, μεταβείτε στην "Επανεκκίνηση" με τα πλήκτρα βέλους.
Ένα πράγμα που πρέπει να έχετε κατά νου είναι ότι πρέπει να αποπροσαρτήσετε το Προσαρμοσμένο ISO μετά την ολοκλήρωση της αρχικής εγκατάστασης, ώστε το στιγμιότυπο να μπορεί να εκκινήσει κανονικά. Διαφορετικά, η παρουσία θα εισέρχεται συνεχώς στην εγκατάσταση μετά από κάθε επανεκκίνηση:
- Επισκεφτείτε τη σελίδα διαχείρισης Vultr.
- Επιλέξτε την περίπτωση.
- Επιλέξτε το σύνδεσμο "Ρυθμίσεις" κοντά στην κορυφή της σελίδας.
- Κάντε κλικ στο σύνδεσμο "Προσαρμοσμένο ISO" στο πλάι.
- Επιλέξτε το κουμπί «Κατάργηση ISO».
Βήμα 2
Η εγκατάσταση θα προχωρήσει τώρα στην κονσόλα. Αντιστοιχίστε τις ερωτήσεις με τα κατάλληλα γράμματα όπως φαίνεται παρακάτω.
Should VLANs be set up now? n
Enter the WAN interface or "a" for auto-detection: vtnet0, press enter
Enter the LAN interface name or "a" for auto-detection: press enter
Do you want to proceed? y
Τώρα έχετε διαβάσει το πρώτο μέρος της διαμόρφωσης του pfSense. Η πραγματική διαμόρφωση θα ρυθμιστεί μέσω του ενσωματωμένου webConfigurator
. Αυτή είναι μια διεπαφή ιστού που χρησιμοποιείται για τη διαχείριση του pfSense και την πρόσβαση στα εργαλεία του. Για να χρησιμοποιήσετε αυτό το εργαλείο, πλοηγηθείτε στη διεύθυνση IP του διακομιστή σας Vultr. Μπορείτε να βρείτε αυτήν τη διεύθυνση IP στον πίνακα ελέγχου Vultr.
Κατά την πλοήγηση στο webConfigurator
, θα δείτε ένα σφάλμα SSL. Μπορείτε να το αγνοήσετε με ασφάλεια και να προχωρήσετε. Το προεπιλεγμένο όνομα χρήστη είναι admin
και ο προεπιλεγμένος κωδικός πρόσβασης είναι pfsense
. Εισαγάγετε αυτό είναι στη φόρμα σύνδεσης και συνδεθείτε.
Βήμα 3
Κάντε κλικ στο «Επόμενο» για να ξεκινήσει η εγκατάσταση. Θα σας καθοδηγήσω σε αυτή τη διαδικασία βήμα προς βήμα.
Γενικές πληροφορίες
- Όνομα κεντρικού υπολογιστή: Να μην εισάγετε ένα FQDN, αλλά μια γενική περιγραφή όπως «loadbalancer».
- Τομέας: Εισαγάγετε ένα όνομα τομέα για την εγκατάσταση του pfSense.
- Κύριος και δευτερεύων διακομιστής DNS: Εάν δεν είστε σίγουροι για τον διακομιστή DNS που πρέπει να χρησιμοποιήσετε, χρησιμοποιήστε το
8.8.8.8
(Google DNS).
- Παράκαμψη DNS: ναι.
Πληροφορίες διακομιστή ώρας
Το pfSense χρησιμοποιεί έναν διακομιστή ώρας για να καθορίσει την ώρα. Αφήστε αυτό στην προεπιλεγμένη ρύθμιση. (Όνομα κεντρικού διακομιστή ώρας: 0.pfsense.pool.ntp.org).
Διαμόρφωση διεπαφής WAN
Γενική διαμόρφωση
- Διεύθυνση MAC: αφήστε κενό.
- MTU: αφήστε κενό.
- MSS: αφήστε κενό.
Διαμόρφωση πελάτη DHCP
Πληκτρολογήστε το ίδιο όνομα τομέα όπως κάνατε στο "Γενικές πληροφορίες".
Ορίστε τον κωδικό πρόσβασης Admin WebGUI
Φροντίστε να εισαγάγετε έναν ισχυρό κωδικό πρόσβασης. Αυτός ο κωδικός πρόσβασης θα χρησιμοποιηθεί για πρόσβαση στο web GUI του pfSense.
Κάντε κλικ στο "Κάντε κλικ εδώ για να συνεχίσετε στο pfSense webConfigurator" για να διαμορφώσετε το pfSense.
Αργή συνδεσιμότητα
Εάν για κάποιο λόγο αντιμετωπίζετε αργή σύνδεση με το pfSense κατά τη λήψη, μεταβείτε στο System > Advanced > Networking
και απενεργοποιήστε τις ακόλουθες δυνατότητες:
- Εκφόρτωση αθροίσματος ελέγχου υλικού
- Μεταφόρτωση τμηματοποίησης TCP υλικού
συμπέρασμα
Η ρύθμιση του pfSense έχει ολοκληρωθεί. Συγχαρητήρια, μπορείτε πλέον να χρησιμοποιείτε το pfSense στο μέγιστο δυνατό βαθμό στο Vultr!