看了网上很多安装教程
发现都没有写如何进入后台(应该是我菜)
自己尝试后总结了这个版本
希望能帮到大家
一、基础信息
FreeBSD是一种类UNIX的操作系统,有几个基于FreeBSD的开源防火墙,OPNsense 是其中之一,可以虚拟机或物理机上安装部署
二、下载和制作启动U盘
2.1、下载
OPNsense官网下载地址:Download - OPNsense® is a true open source firewall and more
2.2、制作启动U盘
准备一个空U盘,文件系统是NTFS或者FAT32都不影响,我这边使用了一个32G的U盘
用rufus制作启动盘,Rufus官网链接:Rufus - 轻松创建 USB 启动盘
启动盘制作完成后,该U盘不会显示在“此电脑”中,但是从磁盘管理里面可以看到它
三、系统安装
3.1 引导
我这边准备了一块J4125工控板,有四个网口,提前记录下每个网口的MAC地址,避免选错
进入BIOS,用UEFI引导刚刚制作好的启动盘,按Enter确认选择
3.2 分配网口
看到如下画面,不用管他,让他继续跑,不要走开,稍后需要手动分配网口
出现如下画面的时候,系统会有5秒倒计时,并提示“Press any key to start the manual interface assignment”(最后一行),表示需要用户确认是否手动分配网口,按任意键开始手动分配(一般按空格或回车)
系统提示是否分配LAGGs(链路聚合),选择NO不分配,输入n,Enter确认
系统提示是否分配VLANs(虚拟局域网),选择NO不分配,输入n,Enter确认
此时,系统会列出能找到的所有网口的MAC地址和网卡型号
对比最开始记录的MAC地址看下是否有误
系统提示是否分配WAN口(广域网),按a可以自动分配
我选择手动分配,选择第一个网口igc0作为WAN口
系统提示是否分配LAN口(局域网),按a可以自动分配
我选择手动分配,选择第四个网口igc3作为LAN口
分配LAN口之后OPNsense会默认激活防火墙和NAT功能,到这边防火墙就算开启了
稍后系统会展示网口分配结果,选择YES,输入Y,回车确认
3.3 安装
分配完网口之后,系统会进入安装环节,看到如下画面,
需要输入默认的账号密码(全小写)
账号:installer
密码:opnsense
输入完成后,按回车开始安装程序看到如下画面
选择默认键盘,回车下一步
配置文件系统,选择ZFS,回车下一步
选择目标的安装硬盘,按方向键上下移动,按空格键选择(选中后前面会出现*号),按回车确认并继续
系统提示该操作会格式化硬盘,选择YES,回车下一步
等这个进度条跑满,说明安装完成了
此时系统会提示你,是修改ROOT密码还是重启,方向键移动,选择退出并重启,回车下一步
安装到此结束
此时可以移除启动U盘
四、进入后台
4.1 登录
系统重启后,可以看到如下画面
需要输入默认的ROOT用户账号密码(全小写)
账号:root
密码:opnsense
登录成功后,显示画面如下
4.2 进入后台
登录成功后,会展示WAN口和LAN口的IP地址,接口就是在步骤三中分配的
准备另一台设备(很重要!!我之前一直以为在安装OPNsense的这台设备上可以直接打开后台)
用网线连接新设备和安装OPNsense的设备,连接新设备的网口和刚刚分配的LAN口
在新设备上打开网页,输入LAN口的IP地址 Https://192.168.1.1,进入登陆界面
输入默认的账号密码登录
账号:root
密码:opnsense
看到如下界面,成功进入后台
五、结尾
之前只安装过Windows和Ubuntu之类的系统,并没有安装过防火墙
关于网络的知识也只停留在知道局域网和广域网阶段
第一次尝试安装OPNsense防火墙,做个笔记记录
如果错漏欢迎勘误,谢谢