01
Najpierw zidentyfikuj edycję i instalator pfSense
Tungsto wymienia pfSense bez identyfikacji Community Edition lub Plus, wersji, instalatora ani wsparcia. Netgate traktuje edycje jako odrębne. Potwierdź edycję, obsługiwaną wersję, architekturę, sumę kontrolną, uprawnienia i ścieżkę aktualizacji.
Aktywacja pfSense Plus i wsparcie Netgate mogą wymagać uprawnień, rejestracji lub subskrypcji. Ogólny wybór systemu operacyjnego ich nie obejmuje. Sprawdź bieżącą dokumentację Netgate oraz obowiązujące warunki licencji i znaków towarowych.
02
Zweryfikuj interfejsy sieciowe, sterowniki i wymagania dotyczące przepustowości
Netgate wymaga zgodnego sprzętu x86-64 i jednej lub więcej obsługiwanych kart sieciowych, ostrzegając, że minima nie pasują do każdego środowiska. Sieci VPN, wykrywanie włamań, rozmiar pakietów, reguły i pakiety mogą zmieniać zapotrzebowanie na przepustowość.
Katalog nie dowodzi liczby kart sieciowych, chipsetu, sterowników ani separacji. Najpierw je potwierdź; port publiczny nie jest dowodem oddzielnych łączy WAN, LAN, zarządzania, synchronizacji ani prywatnych łączy serwerowych.
03
Zdefiniuj WAN, LAN i routing poza etykietą systemu operacyjnego
Narysuj ścieżkę ruchu przed instalacją: brama, źródło zarządzania, WAN, LAN, sieci VLAN, prefiksy, NAT, punkty VPN i systemy podrzędne. Etykiety interfejsów nie mogą stworzyć fizycznej łączności ani routingu dostawcy.
Opis bloku adresów nie ujawnia adresów użytecznych, bram, sieci VLAN ani routingu dla innych serwerów. Nie umieszczaj pfSense na ich ścieżce, dopóki nie zostaną potwierdzone łącza prywatne, routing, zachowanie MAC i odzyskiwanie.
04
Zachowaj dostęp odzyskiwania przed zmianą sieci
Wybranie pfSense rejestruje zamierzony system operacyjny. Status Zaakceptowano, Aprowizacja lub W kolejce nie potwierdza instalacji ani działającej zapory. Instalator formatuje dyski docelowe, więc zachowaj konfigurację i dane gdzie indziej. Zweryfikuj pochodzenie nośnika i sumę kontrolną.
Błędy interfejsu lub routingu mogą usunąć zdalny dostęp. Zaplanuj odzyskiwanie przed zmianami. Żądania KVM i niestandardowego ISO są kolejkowane; żadne nie gwarantuje natychmiastowej konsoli, zamontowanego obrazu ani widoku postępu.
05
Obsługuj i testuj zaporę jako system zarządzany przez klienta
Zarządzasz regułami zapory, dostępem, certyfikatami, kluczami VPN, pakietami, logowaniem, aktualizacjami, kopiami zapasowymi, monitorowaniem i odzyskiwaniem. Przetestuj ścieżkę ruchu i działaj bezpiecznie w razie awarii. Tungsto nie zarządza pfSense ani nie przekierowuje przez niego ruchu innych klientów.
Jeden serwer to nie HA. Netgate HA wymaga wielu węzłów, CARP, synchronizacji, dopasowanych interfejsów, adresów i odpowiedniej łączności. Wybór systemu operacyjnego nie tworzy żadnego z tych elementów; zweryfikuj każdą zależność.
Bezpośrednie odpowiedzi
Pytania przed złożeniem zamówienia
Czy wybranie pfSense zapewnia działającą zaporę sieciową?
Nie. Rejestruje zamierzony system operacyjny. Instalacja, przypisanie interfejsu, routing, reguły, dostęp i walidacja muszą zostać ukończone, zanim serwer będzie mógł być traktowany jako zapora sieciowa.
Czy pfSense może automatycznie kierować ruchem dla moich innych serwerów?
Nie. Wymaga to potwierdzonej ścieżki sieciowej, modelu routingu, interfejsów lub połączeń krzyżowych, planu adresacji i projektu odzyskiwania. Sam wybór systemu operacyjnego nie zapewnia żadnego z nich.
Czy wysoka dostępność pfSense jest wliczona?
Nie. HA wymaga wielu kompatybilnych węzłów, adresowania, CARP, synchronizacji, odpowiedniej łączności, dopasowanych interfejsów i testów awarii. To są oddzielne wymagania projektowe i serwisowe.