Slik gjør du en gammel datamaskin om til en kraftig brannmur med OPNsense

Siste oppdatering: 26 august 2026
Forfatter: TecnoDigital

Interiør i et åpent PC-tårn, ideelt for å vise installasjonen av nettverkskort for en OPNsense-brannmur.

Har du et gammelt tårn som ligger og samler støv som du ikke lenger bruker til spilling eller arbeid? Vel, ikke kast det, for det kan du Få mest mulig ut av dine gamle PC-er å gjøre det om til hjernen i hjemmenettverket dittDet er fantastisk å sette opp din egen brannmur med OPNsense, ettersom det lar deg legge bak deg de grunnleggende ruterne som internettleverandører påtvinger oss, som har en tendens til å bli overbelastet når du krever litt av dem eller overopphetes om sommeren, slik at du blir strandet på verst tenkelig tidspunkt.

Ideen her er å utnytte kraften til en PC-prosessor, som er uendelig mye bedre enn en kommersiell ruter, for å administrere trafikk. filtrer innhold og segmenter nettverket dittDu trenger ikke å være en nettverksekspert for å komme i gang, selv om du må være litt hendig med konfigurasjonen og være klar over at strømforbruket vil være noe høyere enn for en liten enhet, men kontrollen du får over sikkerheten din er ganske enkelt på et annet nivå.

sikker ruterkonfigurasjon
Relatert artikkel:
Sikker ruterkonfigurasjon: en komplett og praktisk guide

Maskinvaren som trengs for å bygge hjemmeruteren din

Detaljert PCI Express-nettverkskort, en viktig komponent for å legge til Ethernet-porter til en eldre PC.

For at dette skal fungere perfekt, er det ikke en hvilken som helst datamaskin som fungerer. Ideelt sett trenger du et tårn som har gratis PCI Express-spor på hovedkortet. Glem bærbare datamaskiner eller mini-maskiner, da vi må koble til fysiske nettverkskort. For internettilgang anbefales et høyhastighetsnettverkskort (ideelt sett et på 10 Gbps) som støtter nåværende fiberoptiske tilkoblinger.

Det kritiske punktet er Ethernet-portene. En ruter trenger minst to grensesnitt: ett for WAN (det som kobles til internettleverandørens modem) og et annet for LAN (det som distribuerer internett til hjemmet ditt). Hvis du vil koble til flere enheter via kabel uten komplikasjoner, er det best å installere en nettverkskort med flere porter (for eksempel en 4-porters Gigabit-tilkobling). Dette forhindrer at prosessoren blir overbelastet av å håndtere hver pakke og sikrer at det ikke er noen flaskehalser i tilkoblingen din.

  4 kompilatorer for C-språk

Når det gjelder de interne komponentene, trenger du ikke å bruke en formue. En Intel i3-prosessor, eller til og med en eldre tokjerners prosessor, er mer enn nok. Det viktigste er at lavt energiforbruk (en moderat TDP) fordi datamaskinen vil være på døgnet rundt. Med 4 GB RAM og en liten SSD for operativsystemet har du mer enn nok. Et triks for å spare strøm og redusere støy er... senke CPU-hastigheten fra BIOS og, hvis mulig, klare deg uten det dedikerte grafikkortet ved å bruke det integrerte.

tips for ruteroppsett
Relatert artikkel:
Tips til ruteroppsett for å forbedre nettverket ditt

Systeminstallasjon og distribusjon

Blå Ethernet-kabler koblet til en nettverkssvitsj, som representerer WAN- og LAN-konfigurasjonen.

OPNsense er basert på FreeBSD, så vi kommer ikke til å bruke Windows. For å installere det trenger du en USB-stasjon formatert i FAT32 med systemavbildningen (velg VGA-versjonen slik at du kan se hva du gjør på skjermen). En viktig detalj er deaktiver sikker oppstart i BIOS, siden FreeBSD noen ganger ikke fungerer bra med det alternativet, og sørg for at USB er første oppstartsprioritet.

Under installasjonen vil systemet be deg om å opprette et passord for root-brukeren. Velg et sterkt passord som du ikke glemmer. Når det er installert, vil PC-en starte på nytt, og du vil åpne en tekstmodusmeny. Det er her du skal tilordne nettverksgrensesnittFor å unngå forvirring, koble en kabel til hver port og se hvilken som aktiveres på skjermen. Dette vil fortelle deg nøyaktig hvilket som er ditt WAN og hvilket som er ditt LAN. Normalt vil WAN automatisk motta en IP-adresse via DHCP fra internettleverandørens ruter, mens LAN vil ha standard IP-adresse, som vanligvis er 192.168.1.1.

  Teknologi i utdanning: The True Power Beyond Apps

Virtualisering: OPNsense på Proxmox eller KVM

Moderne trådløs ruter som et eksternt tilgangspunkt for å gi Wi-Fi til OPNsense-nettverket.

Hvis du har en kraftigere server, trenger du ikke å dedikere en hel PC bare til brannmuren. Du kan bruke virtualisering med Proxmox eller KVM. I Proxmox kan du for eksempel opprette logiske grensesnitt og broer for å administrere trafikk. Det er veldig nyttig hvis du vil segmentere nettverket uten å trenge flere fysiske nettverkskort, siden du kan bruke 802.1Q-standarden til å opprette VLAN-er (virtuelle nettverk).

I et virtualisert miljø kan du konfigurere et administrasjonsnettverk (Mgt) til å kommunisere med brannmuren uten å gå gjennom brukernettverket. Dette er viktig for sikkerheten, ettersom det lar deg begrense tilgangen til administrasjonen av systemet kun til ditt betrodde team, slik at ingen gjester på Wi-Fi-nettverket ditt prøver å få tilgang til ruterens kontrollpanel.

Homelab åpen kildekode-sikkerhet
Relatert artikkel:
Homelab-sikkerhet med verktøy med åpen kildekode

Problemet med Wi-Fi og segmentering

Datamaskinens hovedkort i forgrunnen, maskinvarekjernen der brannmurtrafikk behandles.

Her er haken: OPNsense fungerer ikke bra med driverne til kommersielle Wi-Fi-kort. Derfor er den beste løsningen bruk et eksternt tilgangspunkt (AP). Puedes reciclar un router viejo configurándolo en «modo AP» o desactivándole el servidor DHCP para que solo actúe como puente inalámbrico. Conectas este AP a uno de los puertos LAN de tu PC-Router y listo.

Hvis du vil gå et skritt videre, kan du bruke en administrert svitsj til å opprette isolerte nettverk. Du kan for eksempel dedikere VLAN 50 eksklusivt for Wi-Fi for gjester eller IoT-enheter, og separer det fullstendig fra arbeidsnettverket ditt (VLAN 10). I OPNsense må du konfigurere DHCP-serveren (som Kea) for hvert delnett og opprette spesifikke brannmurregler som tillater trafikk til WAN-nettverket, men blokkerer kommunikasjon mellom Wi-Fi-nettverket og dine personlige filer, og bruker en herding av hjemmelab med VLAN.

  Beste nettressurser for .NET

Endelig konfigurasjon og finjustering

Når systemet starter, trenger du ikke lenger en skjerm eller et tastatur på PC-en. Alt styres fra nettleseren din ved å angi LAN-IP-adressen. Det første trinnet er å konfigurere Utgående NAT (maskering) Slik at enheter på det interne nettverket ditt kan få tilgang til internett ved hjelp av den offentlige IP-adressen til WAN-nettverket ditt. Hvis du ser at klienter har IP-adresser, men ikke kan surfe på internett, må du sjekke at DNS-serveren (ubundet) har de riktige IP-adressene. konfigurerte tilgangslister for å lytte til forespørsler fra alle delnettene dine.

Husk at OPNsense som standard blokkerer all trafikk på nye grensesnitt. Du må gå til regeldelen og opprette en beståttregel for å la LAN-trafikken din nå WAN-et. Hvis internettleverandøren din er svært restriktiv og bruker den opprinnelige ruterens MAC-adresse til noe annet, kan du bruke klone MAC-en i OPNsense for å lure systemet til å tilordne deg en forbindelse.

Å sette opp dette systemet gir deg full kontroll over hvem som går inn og ut av nettverket ditt, lar deg administrere båndbredden slik at ingen tar opp tilkoblingen mens de laster ned spill, og fremfor alt hjelper det deg å lære hvordan internett egentlig fungerer hjemme hos deg. Selv om strømforbruket er litt høyere enn en plastruter, er prosessorkraften og sikkerheten den gir betydelige fordeler. bruk av dedikert maskinvare De mer enn kompenserer for den lille økningen i strømregningen.

Moderne trådløs ruter med LED-lys, grunnlaget for et hjemmenettverk.
Relatert artikkel:
Komplett guide til nettverksovervåking: Verktøy og strategier