Kibernetinio saugumo grėsmės nuolat kinta kiekvieną dieną, todėl labai svarbu turėti patikimą ugniasienės sprendimą, kuris apsaugotų jūsų tinklą. Tvirta užkarda yra labai svarbi tinklo saugumui, o OPNSense yra puikus pasirinkimas.
Ši instrukcija padės jums įdiegti OPNSense Proxmox VE 8.xužtikrinant, kad galėsite panaudoti abiejų platformų pranašumus, kad pagerintumėte tinklo infrastruktūrą.
Taip pat skaitykite: Be prenumeratos saugyklos konfigūravimas naudojant Proxmoxm VE 8.x
Kas yra OPNSense ugniasienė?

OPNSense yra „FreeBSD“ pagrindu sukurtas ugniasienės platinimas, kuris kibernetinio saugumo bendruomenėje įgijo didelę trauką. Tai buvo iš pfSense projekto ir buvo sukurtas siekiant pasiūlyti pažangias funkcijas ir patobulintas saugos galimybes, todėl tai puikus pasirinkimas tiek namų, tiek įmonės lygio tinklo aplinkai.
Kai kurie pagrindiniai OPNSense pranašumai yra tarpinis tarpinis serveris, srauto formavimas, įsibrovimų aptikimas ir patogus naudoti. OpenVPN kliento sąranka procesas. Šios funkcijos kartu su atvirojo kodo prigimtimi daro OPNSense labai pritaikomu ir galingu ugniasienės sprendimu.
Kas yra Proxmox VE?

Proxmox VE yra atvirojo kodo įmonės virtualizacijos platforma, sukurta Debian Linux pagrindu, suteikianti tvirtą ir lanksčią aplinką virtualioms mašinoms (VM) ir konteineriams priglobti.
„Proxmox VE“ palaiko KVM pagrįstus VM, todėl tai yra puikus pasirinkimas priglobti „OPNSense“, leidžiantį sklandžiai integruoti ugniasienę į virtualizuotą aplinką. Be to, „Proxmox VE“ programinės įrangos apibrėžto tinklo (SDN) galimybės leidžia kurti ir valdyti virtualius tinklus, taip dar labiau padidindamos OPNSense diegimo lankstumą ir valdymą.
Sujungę OPNSense ugniasienę su Proxmox VE, galite pasiekti itin saugų ir efektyvų tinklo sąranką.
Būtinos OPNSense ugniasienės diegimo sąlygos
Prieš pradėdami diegimo procesą, įsitikinkite, kad turite šias būtinas sąlygas:
- Įdiegtas Proxmox VE: Įsitikinkite, kad jūsų serveryje įdiegta ir veikia „Proxmox VE“.
- OPNSense ISO vaizdas: Atsisiųskite naujausią OPNSense ISO atvaizdą iš oficialaus OPNSense atsisiuntimo puslapio. Šis vaizdas bus naudojamas OPNSense ugniasienei įdiegti jūsų Proxmox VE virtualioje mašinoje.
Turėdami šias būtinas sąlygas užtikrinsite sklandų diegimo procesą, kai nustatysite „OPNSense“ „Proxmox VE“.
Kaip įdiegti „OPNSense“ „Proxmox VE 8.x“ (žingsnis po žingsnio)?
1 veiksmas: atsisiųskite OPNSense ISO
Norėdami pradėti, turite atsisiųskite OPNSense ISO failą. Apsilankykite oficialiame OPNSense atsisiuntimo puslapyje. Pasirinkite tinkamą versiją ir atsisiųskite ISO failą į savo vietinį kompiuterį.

2 veiksmas: įkelkite ISO į „Proxmox VE“.
Tada įkelkite OPNSense ISO failą į savo Proxmox VE aplinką:
- Atidarykite „Proxmox“ žiniatinklio sąsają.
- Eikite į saugojimo skyrių, kuriame norite išsaugoti ISO.
- Spustelėkite „ISO vaizdai“, tada spustelėkite „Įkelti“.

3 veiksmas: sukurkite naują virtualią mašiną
Dabar sukurkite naują virtualią mašiną „Proxmox VE“:
- Viršutiniame dešiniajame „Proxmox“ sąsajos kampe spustelėkite „Sukurti VM“.

- Įveskite išsamią VM informaciją, įskaitant pavadinimą, OS tipą ir saugojimo vietą.

4 veiksmas: sukonfigūruokite VM aparatinę įrangą
Konfigūruokite virtualios mašinos aparatinės įrangos nustatymus, kad atitiktų OPNSense reikalavimus:
- Paskirkite pakankamai procesoriaus ir atminties išteklių.

- Nustatykite tinklo sąsają, kad užtikrintumėte ryšį.

5 veiksmas: įdiekite OPNSense
Paleiskite VM naudodami OPNSense ISO, kad pradėtumėte diegimo procesą:
- Kai būsite paraginti, pasirinkite ISO kaip įkrovos įrenginį.
- Vykdykite ekrane pateikiamas instrukcijas, kad įdiegtumėte OPNSense, įskaitant kalbos pasirinkimą ir disko skaidymą.
6 veiksmas: pradinė OPNSense sąranka
Įdiegę užbaikite pradinę OPNSense sąranką:
- Nustatykite root slaptažodį.

- Konfigūruokite tinklo sąsajas priskirdami LAN ir WAN nustatymus.
- „Proxmox VE 8.x“ įdiegta „OPNSense“ ugniasienė.

Konfigūracija po įdiegimo
Įdiegę OPNSense, turite atlikti keletą pagrindinių konfigūracijų, kad įsitikintumėte, jog ji tinkamai veikia jūsų tinkle.
- Priskirti sąsajas: Pradėkite priskirdami tinklo sąsajas. Sistema paragins nurodyti, kurios sąsajos atitinka LAN ir WAN. Ši sąranka yra labai svarbi norint tinkamai nukreipti srautą.
- Nustatykite LAN/WAN nustatymus: Konfigūruokite IP adresus ir potinklio kaukes tiek LAN, tiek WAN sąsajoms. Šis veiksmas leidžia jūsų tinklo įrenginiams efektyviai bendrauti per užkardą.
- Pasiekite OPNSense prietaisų skydelį: Kai sąsajos yra priskirtos ir sukonfigūruotos, pasiekite OPNSense žiniatinklio prietaisų skydelį naudodami LAN IP adresą. Prisijunkite naudodami kredencialus, nustatytus pradinės sąrankos metu.
OPNSense prietaisų skydelyje galite toliau patikslinti ugniasienės nustatymus, kurti ugniasienės taisykles ir valdyti papildomas funkcijas, tokias kaip VPN, srauto formavimas ir kt. Ši patogi sąsaja suteikia galingus įrankius tinklo srautui valdyti ir stebėti, užtikrinant didesnį saugumą ir našumą.
Taip pat skaitykite: Proxmox vs VMware ESXi: kurį turėtumėte pasirinkti?
Išvada
Sėkmingai įdiegėme ir sukonfigūravome OPNSense Proxmox VE 8.x aplinkoje. Ši sąranka ne tik padidina jūsų tinklo saugumą, bet ir suteikia lankstų bei keičiamo dydžio užkardos sprendimą.
Išbandykite plačias OPNSense funkcijas, kad galėtumėte tinkinti ir optimizuoti savo tinklo infrastruktūrą.
DUK
1. Kas yra OPNSense ir kodėl turėčiau jį naudoti?
OPNSense yra atvirojo kodo ugniasienė ir maršruto parinkimo platforma, žinoma dėl savo patikimų saugos funkcijų ir patogios sąsajos. Jis siūlo pažangias saugos parinktis, srauto formavimą, VPN palaikymą ir dar daugiau, todėl tai yra puikus pasirinkimas tvarkyti ir apsaugoti tinklus.
2. Ar galiu įdiegti OPNSense bet kurioje virtualizacijos platformoje?
Nors OPNSense galima įdiegti įvairiose virtualizacijos platformose, šiame vadove pagrindinis dėmesys skiriamas jos įdiegimui Proxmox VE 8.x.
3. Kiek išteklių turėčiau skirti OPNSense VM?
Išteklių paskirstymas priklauso nuo jūsų tinklo dydžio ir srauto. Įprastai sąrankai gali prireikti mažiausiai 2 procesorių, 2 GB RAM ir 20 GB vietos diske. Koreguokite šiuos nustatymus atsižvelgdami į konkrečius poreikius ir tinklo apkrovą.
4. Kaip po įdiegimo pasiekti OPNSense žiniatinklio sąsają?
Atlikę pradinę sąranką, OPNSense žiniatinklio sąsają galite pasiekti naudodami sąrankos metu sukonfigūruotą LAN IP adresą. Atidarykite žiniatinklio naršyklę ir įveskite LAN IP adresą, kad galėtumėte prisijungti naudodami administratoriaus kredencialus.