01
首先确定 pfSense 版本和安装程序
Tungsto 列出了 pfSense,但未指明社区版或增强版、版本、安装程序或支持。Netgate 将各版本视为不同。确认版本、受支持的发行版、架构、校验和、资格和更新路径。
pfSense Plus 激活和 Netgate 支持可能需要资格、注册或订阅。通用操作系统选择不包括这些。请查看当前的 Netgate 文档以及适用的许可和商标条款。
02
验证网络接口、驱动程序和吞吐量需求
Netgate 需要兼容的 x86-64 硬件和一个或多个受支持的网卡,同时警告最低配置并不适合所有环境。VPN、入侵检测、数据包大小、规则和软件包可能会改变吞吐量需求。
目录不能证明网卡数量、芯片组、驱动程序或隔离性。请先确认这些;公共端口并不能证明存在独立的 WAN、LAN、管理、同步或私有服务器链路。
03
在操作系统标签之外定义 WAN、LAN 和路由
在安装前绘制流量路径:网关、管理源、WAN、LAN、VLAN、前缀、NAT、VPN 对等端和下游系统。接口标签无法创建物理连接或提供商路由。
地址块描述不揭示可用地址、网关、VLAN或其他服务器的路由。在确认专用链路、路由、MAC行为和恢复之前,不要将pfSense置于其路径中。
04
在更改网络之前保留恢复访问权限
选择 pfSense 记录预期的操作系统。已接受、配置中或排队并不确认安装或有效的防火墙。安装程序会格式化目标磁盘,因此请在其他地方保留配置和数据。验证介质来源和校验和。
接口或路由错误可能导致远程访问丢失。在更改之前安排恢复。KVM 和自定义 ISO 请求会排队;两者都不保证立即提供控制台、挂载映像或进度视图。
05
将防火墙作为客户管理的系统进行操作和测试
您管理防火墙规则、访问、证书、VPN 密钥、软件包、日志记录、更新、备份、监控和恢复。测试流量路径并安全失败。Tungsto 不管理 pfSense 或将其他客户流量重定向到它。
一台服务器不是 HA。Netgate HA 需要多个节点、CARP、同步、匹配的接口、地址和合适的连接。操作系统选择不会创建这些;请验证每个依赖项。
直接回答
订购前的问题
选择 pfSense 是否提供可用的防火墙?
不。它记录预期的操作系统。安装、接口分配、路由、规则、访问和验证必须在服务器被视为防火墙之前完成。
pfSense 能否自动为我的其他服务器路由流量?
不。这需要确认的网络路径、路由模型、接口或交叉连接、地址规划和恢复设计。仅操作系统选择无法提供这些。
是否包含 pfSense 高可用性?
不。HA 需要多个兼容节点、寻址、CARP、同步、合适的连接、匹配的接口和故障测试。这些是单独的设计和服务要求。