OPNsense开源路由器和防火墙系统安装

一、系统简介

OPNsense是一款基于FreeBSD的开源防火墙和路由平台,基于x86平台,它继承了m0n0wall和pfSense的优秀传统,并在此基础上进一步发展,旨在为用户提供一个功能丰富、灵活且安全的网络管理解决方案。OPNsense以其直观的Web界面、强大的功能和活跃的社区支持而受到许多网络管理员和IT专业人士的青睐。

1.1主要特点和功能

  1. 用户友好的Web界面:OPNsense提供了一个响应迅速、易于导航的Web界面,使用户可以轻松管理网络设置。
  2. 安全性:支持多种安全功能,包括状态包检查、入侵检测和防御系统(IDS/IPS)、VPN支持以及DPI(深度包检测)。
  3. 高可用性:支持CARP(通用地址冗余协议)以实现故障转移,确保网络的高可用性。
  4. 灵活的VPN支持:支持多种VPN协议,如OpenVPN、IPsec和WireGuard,便于远程访问和安全的数据传输。
  5. 插件和扩展性:通过插件系统,用户可以扩展OPNsense的功能,例如添加不同的DNS黑名单或额外的监控工具。
  6. 流量整形和负载均衡:提供了强大的流量整形工具和负载均衡功能,以优化网络性能和可靠性。

二、安装步骤

2.1 获取系统安装镜像

OPNsense镜像提供免费下载,下载地址是:https://opnsense.org/
网站界面如下图所示,在主页点击下图箭头所指示的位置,跳转到镜像下载页面。
在这里插入图片描述
下图是下载页面,可以选择镜像的格式,我们一般选择DVD格式,这个格式的镜像为ISO文件,比较方便使用。还可以选择下载源,可以根据自己的地理位置,选择就近的下载源进行下载,选择完毕后,点击“Download”,开始下载。
在这里插入图片描述
下载完毕的镜像是 bz2结尾的一个压缩包,我们使用解压缩软件解压后,就可以得到 ISO 镜像文件了。
在这里插入图片描述

2.2 刻录镜像

获取到镜像文件后,我们可以将镜像文件刻录到优盘或者刻录为光盘后进行安装。具体方法不进行说明,大家可以自行查找刻录软件和刻录方法。

2.3 系统安装

我这里使用VMware workstation的虚拟机为测试平台,进行安装说明。
如果使用虚拟机,建议最少要为虚拟机配置 2颗核心,4G内存,最少两块网卡,40G的硬盘空间。
具体步骤如下:
配置好虚拟机硬件后,加载镜像文件,开机后可以看到如下界面。这个界面不需要做任何操作,等待几秒后,系统会开始自动安装。
在这里插入图片描述
耐心等待一段时间后,就可以看到如下界面,这里可以看到LAN端口和WAN端口的地址。这里我们并没有完成安装,从界面的提示,可以看到,现在系统是在 live 模式下工作,也就是从镜像启动,并没有将系统写入硬盘。
这种状态下,是可以临时使用的,这里有两个用户,管理员用户 root 可以用来管理系统,并进行基础配置,安装用户 installer ,用于继续操作,将镜像写入硬盘中。上述两个用户的默认密码都是 “opnsense”
在这里插入图片描述
使用root账户登录后,可以看到如下界面,看如下提示,可以对系统进行对应的操作。我们使用installer用户继续完成安装,在下面的界面 输入 0 退出此界面,返回用户登录界面。
在这里插入图片描述
输入用户名 installer 密码 opnsense 后,可以看到如下界面。这里可以选择键盘格式,我们不需要操作,直接下一步。

在这里插入图片描述
这里是选择硬盘模式和重启、关闭系统,重置密码的界面。我们选择第一项,然后下一步。
在这里插入图片描述
下面的界面是硬盘raid模式的选择界面,可以看到如果配置多个硬盘,是可以自定义raid格式的,我们现在是一块硬盘,直接选择第一项,下一步。
在这里插入图片描述
这里我们先按 空格键 ,选择硬盘,当硬盘前面的"[ ]" 变成“[ * ]” 后,说明硬盘已经选择到,选择完毕后,继续下一步。
在这里插入图片描述
下面的界面是提示我们,是否确定要将系统写入我们上一步选择的硬盘,继续下一步。
在这里插入图片描述
下图是系统安装进度条显示界面,这里只要耐心等待,不需要操作。
在这里插入图片描述
安装进度显示
下面的界面可以更改root密码,如果不需要更改密码,就直接选择第二项,完成安装。
在这里插入图片描述
选择完成安装后,可以看到如下界面,第一项是重启,第二项是关闭系统。我们选择第一个,重启系统。
在这里插入图片描述
下图是启动过程,我们不需要操作,耐心等待系统启动。
在这里插入图片描述
看到如下界面时,证明系统已经启动完毕。可以看到这个界面显示了 wan 和 lan 端口的IP地址,如果时实体设备,我们就可以连接设备的lan端口,将自己的电脑配置成和lan一个网段的ip地址,就可以通过浏览器打开设备配置界面了。如果需要自定义界面,可以使用root账户进行配置。
在这里插入图片描述

2.4 登录系统管理界面

将电脑和路由器的lan端口连接完毕后,打开电脑的浏览器,输入lan 端口的地址。下图就是登录界面,使用root账户登录。
在这里插入图片描述

2.5 切换配置界面语言为中文

下图就是登陆后的系统界面,默认是英文界面。我们需要将界面切换到中文,
在这里插入图片描述
根据下图的箭头所指示的顺序,依次点开 “System” — “Settings” — “General” 然后在右侧的界面,选择语言为简体中文,时区选择到中国上海。
在这里插入图片描述
如下图所示的配置,然后下拉右侧的界面到最下面。点击“save”
在这里插入图片描述
在这里插入图片描述
点击后,我们可以看到界面已经切换为中文。到这里,我们就已经完成了系统的安装。
在这里插入图片描述

后续我会不定期的更新OPNsense的使用方法。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值