pfSense to pakiet oprogramowania zapory sieciowej o otwartym kodzie źródłowym, wyposażony w interfejs internetowy umożliwiający konfigurację ustawień związanych z serwerami DHCP/DNS, systemem zapobiegania włamaniom (IPS) i nie tylko. Ten samouczek przeprowadzi Cię przez instalację, uruchamianie i uzyskiwanie dostępu do pfSense na Twoim NAS.

Wymagania:

  • QTS 4.3.0 (lub nowszy)
  • Virtualization Station 3.0 (lub nowszy)
  • Co najmniej dwa wirtualne adaptery dla WAN i LAN.
  • Obraz ISO pfSense



  • Tworzenie maszyny wirtualnej pfSense
  • Importowanie maszyny wirtualnej pfSense
  • Tworzenie wirtualnych adapterów dla pfSense
  • Konfigurowanie instalacji pfSense
  • Łączenie z interfejsem WebGUI pfSense
  • Zakup subskrypcji Netgate dla wsparcia pfSense

Tworzenie maszyny wirtualnej pfSense​


Przed utworzeniem maszyny wirtualnej (VM) należy przesłać obraz ISO pfSense na NAS. Obraz ISO można pobrać ze strony Download pfSense Community Edition.

  1. Zaloguj się do NAS.
  2. Uruchom Virtualization Station. Kliknij Utwórz VM.
    Otworzy się okno Utwórz VM.

    pfSense_01.png
  3. Wprowadź nazwę VM.
  4. Wybierz Ogólny w polu Typ systemu operacyjnego.
  5. Przydziel zasoby systemowe do VM, używając pól Rdzenie CPU i Pamięć. pfSense wymaga co najmniej 512 MB pamięci.
  6. Wybierz pobrany wcześniej obraz ISO w polu Obraz CD.
  7. Wybierz „Utwórz obraz" w polu Lokalizacja HDD i wybierz miejsce zapisu, klikając „Przeglądaj".
  8. Przydziel co najmniej 4 GB przestrzeni dyskowej HDD do VM.
  9. Kliknij OK.
  10. Sprawdź konfigurację Adaptera sieciowego.
    Więcej informacji znajdziesz w sekcji Tworzenie wirtualnych adapterów dla pfSense.

    pfSense_02.png

Importowanie maszyny wirtualnej pfSense​


QNAP udostępnia również gotową do użycia VM pfSense, którą można przesłać na NAS. Tę VM można pobrać ze strony QNAP x pfSense

  1. Zaloguj się do NAS.
  2. Uruchom Virtualization Station. Kliknij Importuj VM.
    Otworzy się okno Importuj VM.

    pfSense_03.png
  3. Wybierz NAS w polu Importuj z.
  4. W oknie nawigacji przejdź do lokalizacji pliku VM, wybierz plik VM i kliknij OK.
  5. Kliknij Dalej.

    pfSense_04.png
  6. Wprowadź nazwę VM.
  7. Przydziel zasoby systemowe do VM, używając pól Rdzenie CPU i Pamięć. pfSense wymaga co najmniej 512 MB pamięci.
  8. Przypisz Wirtualny przełącznik i Model dla obu adapterów.
    Więcej informacji znajdziesz w sekcji Tworzenie wirtualnych adapterów dla pfSense.
  9. Kliknij Importuj.

    pfSense_05.png
  10. Uruchom VM i kliknij Konsola.
    Dalsze ustawienia opisano w sekcji Konfigurowanie instalacji pfSense.

    pfSense_06.png

Tworzenie wirtualnych adapterów dla pfSense​


Przed użyciem pfSense należy utworzyć wirtualne adaptery i połączyć je z wirtualnym przełącznikiem.

  1. Przejdź do strony Ustawienia dla maszyny wirtualnej pfSense.
  2. Przejdź do zakładki Ustawienia i kliknij Dodaj urządzenie.
  3. W oknie Dodaj urządzenie, wybierz Sieć w polu Typ urządzenia.
  4. Wybierz istniejący wirtualny przełącznik.
  5. Wybierz VirtIO w polu Model.
  6. Kliknij OK.

    pfSense_07.png
  7. Zmień model Adaptera 1 na VirtIO.

    pfSense_08.png
  8. Przejdź do Sieć i wirtualny przełącznik > Wirtualny przełącznik i kliknij Dodaj.
  9. Wybierz tryb.
    • Kliknij Tryb podstawowy, aby utworzyć sieć mostkowaną.
    • Kliknij Tryb zaawansowany, aby określić konfigurację sieci.

      pfSense_09.png
  10. Uruchom VM i kliknij Konsola.

    pfSense_10.png

Konfigurowanie instalacji pfSense​


  1. Uruchom konsolę dla maszyny wirtualnej pfSense.
  2. Zapoznaj się z informacją o prawach autorskich i dystrybucji i zaakceptuj ją.

    pfSense_11.png
  3. Wybierz Instaluj i zaznacz OK.

    pfSense_12.png
  4. Wybierz Auto (UFS), a następnie zaznacz OK.

    pfSense_13.png
  5. Wybierz układ klawiatury lub Kontynuuj z domyślnym układem klawiatury i zaznacz Wybierz. Instalacja rozpocznie się.

    pfSense_14.png
  6. Po zakończeniu instalacji wybierz Nie.

    pfSense_15.png
  7. Wybierz Uruchom ponownie. pfSense uruchomi się ponownie i wyświetli dodatkowe opcje konfiguracji.

    pfSense_16.png
  8. Skonfiguruj sieci VLAN.
    • Jeśli sieci VLAN są wymagane, wprowadź y i potwierdź.
    • Jeśli sieci VLAN nie są wymagane, wprowadź n i potwierdź.

      pfSense_17.png
  9. Postępuj zgodnie z monitami, aby przypisać interfejsy WAN i LAN. W tym samouczku używane są: WAN: vtnet0 i LAN: vtnet1.

    pfSense_18.png
  10. Wprowadź wszelkie dodatkowe zmiany konfiguracji. Więcej informacji znajdziesz na stronie https://doc.pfsense.org/index.php/Installing_pfSense.

    pfSense_19.png

Łączenie z interfejsem WebGUI pfSense​


Aby uzyskać dostęp do interfejsu WebGUI pfSense, należy utworzyć dodatkową VM na NAS i skorzystać z wirtualnego przełącznika podłączonego do interfejsu LAN pfSense.

  1. Zaloguj się do interfejsu WebGUI pfSense pod adresem https://192.168.1.1/. Domyślna nazwa użytkownika i hasło podane są poniżej.
    • Nazwa użytkownika: admin
    • Hasło: pfsense

      pfSense_20.png
  2. Postępuj zgodnie z instrukcjami wyświetlanymi na ekranie w kreatorze konfiguracji pfSense Setup Wizard.

    pfSense_21.png
  3. Zwiększ wydajność interfejsu WebGUI pfSense.
    1. Zaloguj się do interfejsu WebGUI pfSense.
    2. Przejdź do System > Zaawansowane > Sieć.
    3. Włącz opcję Wyłącz sprzętowy odciążacz sum kontrolnych.
    4. Kliknij Zapisz.

      pfSense_22.png

Zakup subskrypcji Netgate dla wsparcia pfSense​


Jeśli potrzebujesz wsparcia dla pfSense (np. pomocy w konfiguracji), możesz zakupić subskrypcje Netgate dla wsparcia pfSense.

  1. Przejdź do QNAP License Manager i zaloguj się przy użyciu swojego identyfikatora QNAP ID.
  2. Znajdź pozycję „Netgate pfSense Support". W menu „Element" możesz wybrać rodzaj wymaganego wsparcia.

    pfSense_23.png

Uwaga:

1) Licencja może zostać przypisana wyłącznie do jednego urządzenia QNAP NAS i nie podlega przeniesieniu.
2) Na jednym urządzeniu QNAP NAS można aktywować tylko jedną licencję.

Jak zgłosić bilet wsparcia Netgate pfSense

  1. Przejdź do Panelu sterowania > System > Centrum licencji i zanotuj swój identyfikator licencji pfSense.

    pfSense_24.png
  2. Przejdź do TAC Support Request i zaloguj się przy użyciu swojego konta (lub utwórz nowe konto).

    pfSense_25.png
  3. Kliknij „Otwórz bilet". W oknie „Prześlij bilet" wybierz „Netgate Global Support" w menu Dział, „pfSense" w polu Produkt oprogramowania, „QNAP NAS" w polu Platforma oraz swój identyfikator licencji w polu Identyfikator licencji QNAP. Wybierz odpowiedni opis swojego problemu w polu „Ogólny opis problemu".

    pfSense_26.png


    pfSense_27.png