OPNsense ist eine hervorragende Opensource-Firewall und durch diverse Module wie Antispam usw. erweiterbar.
Voraussetzungen ∞
Wir entscheiden uns hier für eine dedizierte Appliance, also die Hardwareversion. Es ginge auch eine Virtualisierung. Die ist hier aber nicht das Thema. Bei mir kommt dieser Mini-PC zum Einsatz.
-
Technische Daten
- Prozessor: AMD Ryzen 5 3550H
- RAM: 16GB DDR4
- 512GB PCIe3.0 SSD
-
Dual LAN RJ45
-
Download: Für die Installation über einen USB-Stick wird die VGA-Version empfohlen. Hat bei mir nicht funktioniert. Ich konnte keinen USB-Stick damit bootbar machen. Bei mir hat das DVD-Image in Verbindung mit einem durch Ventoy vorbereiteten USB-Stick funktioniert. Die Version hat den Vorteil, dass man das Image einfach auf den Stick kopieren kann, oder mehrere, und bei Bedarf einfach durch ein neueres Image ersetzt. Wenn man mehrere Images auf dem Stick hat, kann man beim booten das betreffende auswählen.
Hier gibt es eine Hardware-Kompatibilitätsliste (FreeBSD.org).
Installation ∞
- den vorbereiteten PC vom Ventoy USB-Stick booten
- das entsprechende Image auswählen
-
nach dem booten am Anmeldeprompt mit dem Benutzer installer und dem Passwort opnsense anmelden
Einrichtung ∞
Anleitungen ∞
- OPNsense: Dokumentation (engl.)
- OPNsense: Mail-relay konfigurieren (deutsch)
- biteno.com: OPNsense Firewall installieren
- Thomas Krenn: OPNsense installieren
- Zenamor.com: diverse Anleitungen für OPNsense (deutsch)
- Zenamor.com: Best-Practice-Leitfaden zur Sicherheit und Härtung (deutsch)
-
Zenamor.com: ACME-Client Einrichtung (deutsch)
Support ∞
- OPNsense: Harware-Vorraussetzungen
- OPNsense: Forum
-
OPNsense: deutsches Forum








