如何在VirtualBox上安装Opnsense防火墙

时间:2020-03-05 15:28:05  来源:igfitidea点击:

Opnsense是基于FreeBSD的开源防火墙分发。
典型的部署是有状态外线防火墙,路由器,无线接入点,DHCP和DNS服务器,VPN端点和UTM-Machines。
Opnsense项目是PFSense的叉子。

VirtualBox设置

首先,我们需要在VirtualBox上配置网络接口。
转到VirtualBox设置并打开"网络"设置

此处打开"仅限主机网络"并创建新适配器。

然后打开它,禁用"DHCP服务器"并将IP地址更改为"10.0.0.1"

创建一个新的虚拟机

现在我们准备创建一个新的虚拟机实例。
点击VirtualBox上主窗口中的新按钮。

其中我们需要输入一个正确的名称,选择类型和版本。

在下一个窗口中,我们需要指定内存

Opnsense为系统资源提供了较少的要求,而且512MB更够了。

然后我们去创造一个硬盘

选择"创建虚拟驱动器"选项。
然后选择硬盘驱动器文件类型

首次,文件类型无关紧要,我们留下默认值"VDI"。

之后,我们必须决定存储在物理硬盘上。
对于Opnsense推荐"固定大小"选项。

最后,我们需要选择虚拟硬盘驱动器的位置和大小。

对于这个系统足够2GB或者更多。

点击"创建"按钮并创建虚拟机结束。

配置虚拟机

现在我们有一个虚拟机的新实例。
在配置之前,我们需要使用OPNSENSE下载安装镜像。
我们可以在下载页面上的官方上找到它。

上传镜像后,我们需要进入先前创建的虚拟机的设置,并进行一些另外的操作。

首先,我们有义务选择"网络"菜单项,并启用"适配器1"和"适配器2"。
"适配器1"我们添加到"桥接适配器"和"适配器2",我们添加到"仅限主机适配器"。

其次,我们转到"存储"菜单项,需要配置引导设备。

其中我们必须将下载的安装图像添加到"主机驱动器",并为其分配"IDE主站"。
然后我们将"IDE次要主站"分配给"OpenSense.vdi"。

准备结束,我们准备好安装了Opnsense。

安装Opnsense.

Opnsense系统的安装过程绝对与PFSENSE相同。
这是正常的,因为Opnsense从PFSense叉。

系统配置

在安装向导结束时重新启动后,我们等待一分钟,直到显示一个登录的控制台输入。
这里登录是root,密码是Opnsense。
现在我们看到一个带选项的系统菜单

让我们配置一个接口。
选择一个选项号。

跳过VLAN配置并转到WAN接口名称。
将EM0设置为WAN接口。

然后EM1作为LAN接口。

接口的基本配置已结束。
按Enter并确认接口设置。

在此操作之后,我们会看到初始系统屏幕。
低于欢迎消息,我们会看到当前的接口配置。

随着WAN,但LAN需要另外的配置。
在主菜单中选择两个选项。

选择两个选择LAN接口。
然后输入10.0.0.1作为IPv4地址,24作为子网位计数,并使用上游网关地址和IPv6跳过步骤。
全部描述我们在下面的屏幕截图上找到的步骤。

此外,为LAN启用DHCP服务器,设置为10.0.0.100-10.0.0.0.20作为客户端IPv4地址的范围,并说明有关恢复为WebConfigurator协议的问题。
我们也可以在下面的屏幕截图上找到所有此操作。

现在我们将Opnsense的基础配置为防火墙。
我们可以使用ping测试Internet连接。
在主菜单上选择具有第7号的选项,然后尝试ping默认的Google-DNS 8.8.8.8.
我们必须看到这样的东西:

有时需要重新启动以成功配置接口。
如果ping不起作用,请尝试重新启动系统。