Статус та доступність послуг Оплата лише криптовалютою · Реєстрація без KYC

Встановлювана система

Встановлення pfSense на виділеному обладнанні

Перевірте, чи підходить сервер Tungsto для запланованої топології pfSense. Підтвердьте редакцію, інсталятор, сумісність з NIC, маршрутизацію, доступ до керування та ліцензування. Вибір pfSense не створює приватної LAN, маршруту для інших серверів чи завершеного брандмауера.

Встановлення

pfSense можна вибрати під час оформлення замовлення. Підтвердьте реліз образу, сумісність з обладнанням, макет диска та метод доступу перед встановленням. Підтримка ключа SSH залежить від образу; сам запит на замовлення не є доказом завершення створення образу.

Ліцензування та оновлення

Ліцензування залежить від вибраного продукту, редакції та розгортання. Підтвердьте образ та поточні умови виробника. Необхідні комерційні ліцензії, підписки та права гостей не включені, якщо замовлення явно не вказує інше.

Доступ для відновлення

IPMI/KVM та власний ISO є переліченими можливостями керування. Підтвердьте доступ до консолі та підтримуваний процес відновлення або перевстановлення для замовлення. Запит у черзі відрізняється від завершеної апаратної дії.

Рекомендоване обладнання

Почніть з цих конфігурацій.

ПроцесорЯдраПам'ятьСховищеЩотижняЩомісячноДія
Ryzen 5 3600Ryzen bare metal
6c/12t
64 GB DDR4
2×512 GB NVMe
$17на тиждень
$55на місяць
Налаштувати →
Xeon E-2276GXeon bare metal
6c/12t
32 GB ECC
2×1 TB NVMe
$19на тиждень
$63на місяць
Налаштувати →
Ryzen 7 5800XRyzen bare metal
8c/16t
64 GB DDR4
2×1 TB NVMe
$22на тиждень
$71на місяць
Налаштувати →
Xeon E-2388GXeon bare metal
8c/16t
64 GB ECC
2×1 TB NVMe
$26на тиждень
$87на місяць
Налаштувати →

Перш ніж обрати

Підтвердьте сумісність перед встановленням.

Мінімальний посібник 3

Спочатку визначте редакцію та інсталятор pfSense

Tungsto вказує pfSense, не зазначаючи Community Edition чи Plus, версію, інсталятор або підтримку. Netgate розглядає редакції як окремі. Підтвердьте редакцію, підтримуваний випуск, архітектуру, контрольну суму, право на використання та шлях оновлення.

Активація pfSense Plus і підтримка Netgate можуть вимагати відповідності, реєстрації або підписки. Загальний вибір ОС не включає їх. Перевірте поточну документацію Netgate та застосовні умови ліцензії та товарних знаків.

Перевірте мережеві інтерфейси, драйвери та потреби в пропускній здатності

Netgate вимагає сумісне обладнання x86-64 та одну або більше підтримуваних мережевих карт, попереджаючи, що мінімальні вимоги не підходять для кожного середовища. VPN, системи виявлення вторгнень, розмір пакетів, правила та пакети можуть змінювати потреби в пропускній здатності.

Каталог не підтверджує кількість NIC, чипсет, драйвери чи розділення. Спочатку підтвердьте їх; публічний порт не є доказом окремих каналів WAN, LAN, керування, синхронізації чи приватних серверних зв'язків.

Визначте WAN, LAN і маршрутизацію поза міткою ОС

Накресліть шлях трафіку перед встановленням: шлюз, джерело керування, WAN, LAN, VLAN, префікси, NAT, VPN-піри та нижчестоящі системи. Мітки інтерфейсів не можуть створити фізичне підключення або маршрутизацію провайдера.

Опис блоку адрес не розкриває придатні адреси, шлюзи, VLAN або маршрутизацію для інших серверів. Не розміщуйте pfSense на їхньому шляху, доки не підтверджено приватні зв'язки, маршрутизацію, поведінку MAC і відновлення.

Збережіть доступ для відновлення перед зміною мережі

Вибір pfSense фіксує заплановану ОС. Accepted, Provisioning або Queued не підтверджує встановлення чи робочий брандмауер. Інсталятор форматує цільові диски, тому збережіть конфігурацію та дані в іншому місці. Перевірте походження носія та контрольну суму.

Помилки інтерфейсу або маршрутизації можуть позбавити віддаленого доступу. Організуйте відновлення перед змінами. Запити KVM та власного ISO ставляться в чергу; жоден не гарантує негайної консолі, змонтованого образу чи перегляду прогресу.

Експлуатуйте та тестуйте брандмауер як систему, керовану клієнтом

Ви керуєте правилами брандмауера, доступом, сертифікатами, ключами VPN, пакетами, журналюванням, оновленнями, резервними копіями, моніторингом та відновленням. Перевірте шлях трафіку та безпечно завершуйте роботу при збої. Tungsto не керує pfSense і не перенаправляє трафік інших клієнтів через нього.

Один сервер не є HA. Netgate HA потребує кількох вузлів, CARP, синхронізації, відповідних інтерфейсів, адрес і належного підключення. Вибір ОС не створює жодного з цих; перевірте кожну залежність.

Прямі відповіді

Питання перед замовленням

Чи забезпечує вибір pfSense робочий брандмауер?

Ні. Він записує заплановану ОС. Встановлення, призначення інтерфейсу, маршрутизація, правила, доступ і перевірка мають бути завершені, перш ніж сервер можна буде вважати брандмауером.

Чи може pfSense автоматично маршрутизувати трафік для моїх інших серверів?

Ні. Це вимагає підтвердженого мережевого шляху, моделі маршрутизації, інтерфейсів або крос-з'єднань, плану адрес і дизайну відновлення. Сам вибір ОС не надає жодного з них.

Чи включено високу доступність pfSense?

Ні. HA вимагає кількох сумісних вузлів, адресації, CARP, синхронізації, відповідного підключення, узгоджених інтерфейсів та тестування відмов. Це окремі вимоги до проектування та обслуговування.