Ar turite seną, dulkančią žaidimų ar darbo vietoje nebenaudojamą žaidimų kompiuterį? Tik neišmeskite jo, nes galite... Išnaudokite visas senų kompiuterių galimybes paversdamas jį į jūsų namų tinklo smegenysSavo užkardos nustatymas naudojant „OPNsense“ yra fantastiškas, nes tai leidžia atsisakyti pagrindinių maršrutizatorių, kuriuos mums primetė interneto tiekėjai ir kurie paprastai perkraunami, kai iš jų reikalaujate šiek tiek pastangų, arba perkaisti vasarą, palikdami jus įstrigusius pačiu netinkamiausiu metu.
Idėja yra panaudoti kompiuterio procesoriaus, kuris yra be galo pranašesnis už komercinio maršrutizatoriaus, galią srautui valdyti. filtruokite turinį ir segmentuokite savo tinkląJums nereikia būti tinklų ekspertu, kad galėtumėte pradėti, nors turite šiek tiek išmanyti konfigūraciją ir žinoti, kad elektros energijos suvartojimas bus šiek tiek didesnis nei mažo įrenginio, tačiau jūsų saugumo kontrolė yra tiesiog kitokio lygio.
Aparatinė įranga, reikalinga namų maršrutizatoriui sukurti
Kad tai veiktų nepriekaištingai, tinka ne bet koks kompiuteris. Idealiu atveju jums reikia bokšto tipo kompiuterio, kuris turi laisvų PCI Express lizdų pagrindinėje plokštėje. Pamirškite nešiojamuosius kompiuterius ar „Mini“ kompiuterius, nes mums reikia prijungti fizines tinklo plokštes. Norint prisijungti prie interneto, labai rekomenduojama didelės spartos tinklo plokštė (idealiu atveju – 10 Gbps), palaikanti dabartinius šviesolaidinius ryšius.
Svarbiausia yra Ethernet prievadai. Maršrutizatoriui reikia bent dviejų sąsajų: vienos – WAN (tos, kuri jungiasi prie interneto paslaugų teikėjo modemo), o kitos – LAN (tos, kuri paskirsto internetą jūsų namams). Jei norite be jokių problemų prijungti kelis įrenginius kabeliu, geriausia įdiegti... kelių prievadų tinklo plokštė (pavyzdžiui, 4 prievadų gigabito jungtis). Tai apsaugo procesorių nuo perkrovos apdorojant kiekvieną paketą ir užtikrina, kad jūsų ryšyje nebūtų kliūčių.
Kalbant apie vidinius komponentus, jums nereikia išleisti daug pinigų. „Intel i3“ procesoriaus ar net senesnio dviejų branduolių procesoriaus visiškai pakanka. Svarbiausia, kad... mažas energijos suvartojimas (vidutinis TDP), nes kompiuteris veiks visą parą. Turėdami 4 GB RAM ir nedidelį SSD diską operacinei sistemai, turėsite daugiau nei pakankamai. Vienas būdas taupyti energiją ir sumažinti triukšmą yra... Sumažinkite procesoriaus greitį iš BIOS ir, jei įmanoma, apsieikite be atskiros vaizdo plokštės, naudodami integruotą.
Sistemos diegimas ir diegimas
„OPNsense“ yra pagrįsta „FreeBSD“, todėl nenaudosime „Windows“. Norėdami ją įdiegti, jums reikia USB disko, suformatuoto FAT32 formatu su sistemos atvaizdu (pasirinkite VGA versiją, kad ekrane matytumėte, ką darote). Viena svarbi detalė yra išjungti saugų įkrovą BIOS'e, nes „FreeBSD“ kartais neveikia su šia parinktimi, ir įsitikinkite, kad USB yra pirmasis įkrovos prioritetas.
Diegimo metu sistema paprašys sukurti root vartotojo slaptažodį; pasirinkite stiprų, kurio nepamiršite. Įdiegus, kompiuteris bus paleistas iš naujo ir pateksite į teksto režimo meniu. Čia turėtumėte priskirti tinklo sąsajasKad išvengtumėte painiavos, prijunkite laidą prie kiekvieno prievado ir ekrane pažiūrėkite, kuris iš jų suaktyvinamas; tai tiksliai parodys, kuris yra jūsų WAN, o kuris – LAN. Paprastai WAN automatiškai gauna IP adresą per DHCP iš jūsų interneto paslaugų teikėjo maršrutizatoriaus, o LAN turės numatytąjį IP adresą, kuris paprastai yra 192.168.1.1.
Virtualizacija: OPNsense „Proxmox“ arba KVM aplinkoje
Jei turite galingesnį serverį, nebūtina viso kompiuterio skirti tik ugniasienei. Galite naudoti virtualizaciją su „Proxmox“ arba KVM. Pavyzdžiui, „Proxmox“ galite sukurti loginės sąsajos ir tiltai srauto valdymui. Tai labai naudinga, jei norite segmentuoti tinklą nenaudodami kelių fizinių tinklo plokščių, nes galite naudoti 802.1Q standartą, kad sukurtumėte VLAN (virtualūs tinklai).
Virtualizuotoje aplinkoje galite sukonfigūruoti valdymo (Mgt) tinklą, kad jis bendrautų su užkarda neper vartotojo tinklą. Tai labai svarbu saugumui, nes leidžia jums apriboti prieigą administracijai sistemos prieigą tik jūsų patikimai komandai, taip neleisdami jokiam svečiui prie jūsų „Wi-Fi“ tinklo prisijungti prie maršrutizatoriaus valdymo skydelio.
„Wi-Fi“ ir segmentavimo problema
Štai kabliukas: „OPNsense“ prastai veikia su komercinių „Wi-Fi“ plokščių tvarkyklėmis. Todėl geriausias sprendimas yra naudoti išorinį prieigos tašką (AP). Puedes reciclar un router viejo configurándolo en «modo AP» o desactivándole el servidor DHCP para que solo actúe como puente inalámbrico. Conectas este AP a uno de los puertos LAN de tu PC-Router y listo.
Jei norite žengti dar vieną žingsnį, galite naudoti valdomą komutatorių, kad sukurtumėte izoliuotus tinklus. Pavyzdžiui, galite skirti VLAN 50, skirtas tik „Wi-Fi“ ryšiui svečiams arba daiktų interneto įrenginiams, visiškai atskiriant jį nuo darbo tinklo (VLAN 10). OPNsense turėsite sukonfigūruoti DHCP serverį (pvz., „Kea“) kiekvienam potinkliui ir sukurti konkrečios užkardos taisyklės kurie leidžia srautą į WAN, bet blokuoja ryšį tarp „Wi-Fi“ tinklo ir jūsų asmeninių failų, taikydami namų laboratorijos stiprinimas naudojant VLAN.
Galutinė konfigūracija ir tikslus derinimas
Kai sistema paleista, jums nebereikia ekrano ar klaviatūros kompiuteryje. Viską galima valdyti per žiniatinklio naršyklę, įvedant LAN IP adresą. Pirmas žingsnis – sukonfigūruoti Išeinantis NAT (maskavimas) Kad jūsų vidiniame tinkle esantys įrenginiai galėtų prisijungti prie interneto naudodami jūsų WAN viešąjį IP adresą. Jei pastebite, kad klientai turi IP adresus, bet negali naršyti internete, patikrinkite, ar DNS (nesusietasis) serveris turi teisingus IP adresus. sukonfigūruoti prieigos sąrašai klausytis užklausų iš visų jūsų potinklių.
Atminkite, kad pagal numatytuosius nustatymus OPNsense blokuoja visą srautą naujose sąsajose. Turėsite eiti į taisyklių skyrių ir sukurti praėjimo taisyklė kad jūsų LAN srautas pasiektų WAN. Jei jūsų interneto paslaugų teikėjas yra labai ribojantis ir naudoja pradinį maršrutizatoriaus MAC adresą kažkam kitam, galite naudoti klonuoti MAC adresą „OPNsense“ programoje, kad apgautų sistemą ir ji priskirtų jums ryšį.
Įdiegę šią sistemą, galėsite visiškai kontroliuoti, kas įeina ir išeina iš jūsų tinklo, valdyti pralaidumą, kad niekas neužimtų ryšio siųsdamas žaidimus, ir, svarbiausia, sužinoti, kaip internetas iš tikrųjų veikia jūsų namuose. Nors energijos suvartojimas yra šiek tiek didesnis nei plastikinio maršrutizatoriaus, jo teikiama apdorojimo galia ir saugumas yra reikšmingi privalumai. specialios aparatinės įrangos naudojimas Jie daugiau nei kompensuoja nedidelį sąskaitos už elektrą padidėjimą.




