01
Спочатку визначте редакцію та інсталятор pfSense
Tungsto вказує pfSense, не зазначаючи Community Edition чи Plus, версію, інсталятор або підтримку. Netgate розглядає редакції як окремі. Підтвердьте редакцію, підтримуваний випуск, архітектуру, контрольну суму, право на використання та шлях оновлення.
Активація pfSense Plus і підтримка Netgate можуть вимагати відповідності, реєстрації або підписки. Загальний вибір ОС не включає їх. Перевірте поточну документацію Netgate та застосовні умови ліцензії та товарних знаків.
02
Перевірте мережеві інтерфейси, драйвери та потреби в пропускній здатності
Netgate вимагає сумісне обладнання x86-64 та одну або більше підтримуваних мережевих карт, попереджаючи, що мінімальні вимоги не підходять для кожного середовища. VPN, системи виявлення вторгнень, розмір пакетів, правила та пакети можуть змінювати потреби в пропускній здатності.
Каталог не підтверджує кількість NIC, чипсет, драйвери чи розділення. Спочатку підтвердьте їх; публічний порт не є доказом окремих каналів WAN, LAN, керування, синхронізації чи приватних серверних зв'язків.
03
Визначте WAN, LAN і маршрутизацію поза міткою ОС
Накресліть шлях трафіку перед встановленням: шлюз, джерело керування, WAN, LAN, VLAN, префікси, NAT, VPN-піри та нижчестоящі системи. Мітки інтерфейсів не можуть створити фізичне підключення або маршрутизацію провайдера.
Опис блоку адрес не розкриває придатні адреси, шлюзи, VLAN або маршрутизацію для інших серверів. Не розміщуйте pfSense на їхньому шляху, доки не підтверджено приватні зв'язки, маршрутизацію, поведінку MAC і відновлення.
04
Збережіть доступ для відновлення перед зміною мережі
Вибір pfSense фіксує заплановану ОС. Accepted, Provisioning або Queued не підтверджує встановлення чи робочий брандмауер. Інсталятор форматує цільові диски, тому збережіть конфігурацію та дані в іншому місці. Перевірте походження носія та контрольну суму.
Помилки інтерфейсу або маршрутизації можуть позбавити віддаленого доступу. Організуйте відновлення перед змінами. Запити KVM та власного ISO ставляться в чергу; жоден не гарантує негайної консолі, змонтованого образу чи перегляду прогресу.
05
Експлуатуйте та тестуйте брандмауер як систему, керовану клієнтом
Ви керуєте правилами брандмауера, доступом, сертифікатами, ключами VPN, пакетами, журналюванням, оновленнями, резервними копіями, моніторингом та відновленням. Перевірте шлях трафіку та безпечно завершуйте роботу при збої. Tungsto не керує pfSense і не перенаправляє трафік інших клієнтів через нього.
Один сервер не є HA. Netgate HA потребує кількох вузлів, CARP, синхронізації, відповідних інтерфейсів, адрес і належного підключення. Вибір ОС не створює жодного з цих; перевірте кожну залежність.
Прямі відповіді
Питання перед замовленням
Чи забезпечує вибір pfSense робочий брандмауер?
Ні. Він записує заплановану ОС. Встановлення, призначення інтерфейсу, маршрутизація, правила, доступ і перевірка мають бути завершені, перш ніж сервер можна буде вважати брандмауером.
Чи може pfSense автоматично маршрутизувати трафік для моїх інших серверів?
Ні. Це вимагає підтвердженого мережевого шляху, моделі маршрутизації, інтерфейсів або крос-з'єднань, плану адрес і дизайну відновлення. Сам вибір ОС не надає жодного з них.
Чи включено високу доступність pfSense?
Ні. HA вимагає кількох сумісних вузлів, адресації, CARP, синхронізації, відповідного підключення, узгоджених інтерфейсів та тестування відмов. Це окремі вимоги до проектування та обслуговування.