01
Identifiez d'abord l'édition et l'installateur pfSense
Tungsto répertorie pfSense sans identifier Community Edition ou Plus, la version, l'installateur ou le support. Netgate traite les éditions comme distinctes. Confirmez l'édition, la version prise en charge, l'architecture, la somme de contrôle, l'éligibilité et le chemin de mise à jour.
L'activation pfSense Plus et le support Netgate peuvent nécessiter une éligibilité, un enregistrement ou un abonnement. Une sélection de système d'exploitation générique ne les inclut pas. Consultez la documentation Netgate actuelle et les conditions de licence et de marque applicables.
02
Vérifier les interfaces réseau, les pilotes et les besoins en débit
Netgate nécessite un matériel compatible x86-64 et une ou plusieurs cartes réseau prises en charge, tout en avertissant que les minimums ne conviennent pas à tous les environnements. Les VPN, la détection d'intrusion, la taille des paquets, les règles et les paquets peuvent modifier les besoins en débit.
Le catalogue ne prouve pas le nombre de NIC, le chipset, les pilotes ou la séparation. Confirmez-les d'abord ; un port public n'est pas une preuve de liaisons WAN, LAN, de gestion, de synchronisation ou de serveur privé distinctes.
03
Définir le WAN, le LAN et le routage en dehors de l'étiquette du système d'exploitation
Tracez le chemin du trafic avant l'installation : passerelle, source de gestion, WAN, LAN, VLAN, préfixes, NAT, pairs VPN et systèmes en aval. Les étiquettes d'interface ne peuvent pas créer de connectivité physique ni de routage fournisseur.
Une description de bloc d'adresses ne révèle pas les adresses utilisables, les passerelles, les VLAN ou le routage pour d'autres serveurs. Ne placez pas pfSense sur leur chemin tant que les liaisons privées, le routage, le comportement MAC et la récupération ne sont pas confirmés.
04
Préservez l'accès de récupération avant de modifier le réseau
La sélection de pfSense enregistre un système d'exploitation prévu. Accepté, Provisionnement ou En file d'attente ne confirme pas l'installation ou un pare-feu fonctionnel. L'installateur formate les disques cibles, alors préservez la configuration et les données ailleurs. Vérifiez l'origine du support et la somme de contrôle.
Des erreurs d'interface ou de routage peuvent supprimer l'accès à distance. Organisez la récupération avant les modifications. Les demandes KVM et d'ISO personnalisée sont mises en file d'attente ; aucune ne garantit une console immédiate, une image montée ou une vue de progression.
05
Exploitez et testez le pare-feu comme un système géré par le client
Vous gérez les règles de pare-feu, l'accès, les certificats, les clés VPN, les paquets, la journalisation, les mises à jour, les sauvegardes, la surveillance et la récupération. Testez le chemin du trafic et échouez en toute sécurité. Tungsto ne gère pas pfSense ni ne redirige le trafic d'autres clients à travers lui.
Un seul serveur n'est pas de la HA. Netgate HA nécessite plusieurs nœuds, CARP, la synchronisation, des interfaces correspondantes, des adresses et une connectivité appropriée. La sélection du système d'exploitation ne crée rien de tout cela ; vérifiez chaque dépendance.
Réponses directes
Questions avant de commander
La sélection de pfSense fournit-elle un pare-feu fonctionnel ?
Non. Il enregistre le système d'exploitation prévu. L'installation, l'affectation des interfaces, le routage, les règles, l'accès et la validation doivent être terminés avant que le serveur puisse être traité comme un pare-feu.
pfSense peut-il acheminer automatiquement le trafic pour mes autres serveurs ?
Non. Cela nécessite un chemin réseau confirmé, un modèle de routage, des interfaces ou interconnexions, un plan d'adressage et une conception de récupération. Le choix du système d'exploitation seul n'en fournit aucun.
La haute disponibilité pfSense est-elle incluse ?
Non. La haute disponibilité nécessite plusieurs nœuds compatibles, un adressage, CARP, une synchronisation, une connectivité adaptée, des interfaces appariées et des tests de défaillance. Ce sont des exigences de conception et de service distinctes.