01
Önce pfSense sürümünü ve yükleyiciyi belirleyin
Tungsto, Community Edition veya Plus, sürüm, yükleyici veya destek belirtmeden pfSense listeler. Netgate sürümleri ayrı olarak ele alır. Sürümü, desteklenen sürümü, mimariyi, sağlama toplamını, uygunluğu ve güncelleme yolunu doğrulayın.
pfSense Plus etkinleştirme ve Netgate desteği, uygunluk, kayıt veya abonelik gerektirebilir. Genel bir işletim sistemi seçimi bunları içermez. Güncel Netgate belgelerini ve geçerli lisans ve ticari marka koşullarını kontrol edin.
02
Ağ arayüzlerini, sürücüleri ve aktarım hızı gereksinimlerini doğrulayın
Netgate, uyumlu x86-64 donanım ve bir veya daha fazla desteklenen NIC gerektirirken, minimumların her ortama uymadığı konusunda uyarır. VPN'ler, saldırı tespiti, paket boyutu, kurallar ve paketler verim ihtiyaçlarını değiştirebilir.
Katalog NIC sayısını, yonga setini, sürücüleri veya ayrımı kanıtlamaz. Önce bunları doğrulayın; genel bir bağlantı noktası ayrı WAN, LAN, yönetim, eşitleme veya özel sunucu bağlantılarının kanıtı değildir.
03
İşletim sistemi etiketinin dışında WAN, LAN ve yönlendirmeyi tanımlayın
Kurulumdan önce trafik yolunu çizin: ağ geçidi, yönetim kaynağı, WAN, LAN, VLAN'lar, önekler, NAT, VPN eşleri ve alt sistemler. Arayüz etiketleri fiziksel bağlantı veya sağlayıcı yönlendirmesi oluşturamaz.
Bir adres bloğu açıklaması kullanılabilir adresleri, ağ geçitlerini, VLAN'ları veya diğer sunucular için yönlendirmeyi göstermez. Özel bağlantılar, yönlendirme, MAC davranışı ve kurtarma onaylanana kadar pfSense öğesini yollarına koymayın.
04
Ağı değiştirmeden önce kurtarma erişimini koruyun
pfSense seçmek amaçlanan bir işletim sistemini kaydeder. Kabul Edildi, Sağlanıyor veya Kuyruğa Alındı, kurulumu veya çalışan bir güvenlik duvarını doğrulamaz. Yükleyici hedef diskleri biçimlendirir, bu nedenle yapılandırmayı ve verileri başka bir yerde koruyun. Medya kaynağını ve sağlama toplamını doğrulayın.
Arayüz veya yönlendirme hataları uzaktan erişimi kaldırabilir. Değişikliklerden önce kurtarmayı ayarlayın. KVM ve özel ISO istekleri kuyruğa alınır; hiçbiri anında konsol, bağlı görüntü veya ilerleme görünümü garanti etmez.
05
Güvenlik duvarını müşteri tarafından yönetilen bir sistem olarak çalıştırın ve test edin
Güvenlik duvarı kurallarını, erişimi, sertifikaları, VPN anahtarlarını, paketleri, günlük kaydını, güncellemeleri, yedekleri, izlemeyi ve kurtarmayı siz yönetirsiniz. Trafik yolunu test edin ve güvenli şekilde başarısız olun. Tungsto, pfSense'i yönetmez veya diğer müşteri trafiğini onun üzerinden yönlendirmez.
Tek sunucu HA değildir. Netgate HA birden fazla düğüm, CARP, senkronizasyon, eşleşen arayüzler, adresler ve uygun bağlantı gerektirir. İşletim sistemi seçimi bunların hiçbirini oluşturmaz; her bağımlılığı doğrulayın.
Doğrudan yanıtlar
Sipariş vermeden önce sorular
pfSense seçmek çalışan bir güvenlik duvarı sağlar mı?
Hayır. Amaçlanan işletim sistemini kaydeder. Sunucu bir güvenlik duvarı olarak ele alınmadan önce kurulum, arayüz ataması, yönlendirme, kurallar, erişim ve doğrulama tamamlanmalıdır.
pfSense diğer sunucularım için trafiği otomatik olarak yönlendirebilir mi?
Hayır. Bu, doğrulanmış bir ağ yolu, yönlendirme modeli, arayüzler veya çapraz bağlantılar, adres planı ve kurtarma tasarımı gerektirir. Yalnızca işletim sistemi seçimi bunların hiçbirini sağlamaz.
pfSense yüksek kullanılabilirlik dahil mi?
Hayır. HA birden fazla uyumlu düğüm, adresleme, CARP, senkronizasyon, uygun bağlantı, eşleşen arayüzler ve hata testi gerektirir. Bunlar ayrı tasarım ve hizmet gereksinimleridir.