Oyun oynamak veya çalışmak için artık kullanmadığınız, tozlanan eski bir bilgisayarınız mı var? O halde onu atmayın, çünkü tamir edebilirsiniz. Eski bilgisayarlarınızdan en iyi şekilde yararlanın onu şuna dönüştürüyor ev ağınızın beyniOPNsense ile kendi güvenlik duvarınızı kurmak harika bir şey, çünkü internet sağlayıcılarının bize dayattığı, biraz talepte bulunduğunuzda aşırı yüklenmeye meyilli veya yazın aşırı ısınarak sizi en kötü anda zor durumda bırakan temel yönlendiricilerden kurtulmanızı sağlıyor.
Buradaki fikir, trafiği yönetmek için ticari bir yönlendiriciye kıyasla sonsuz derecede üstün olan bir PC işlemcisinin gücünden yararlanmaktır. İçeriği filtreleyin ve ağınızı bölümlere ayırın.Başlamak için ağ uzmanı olmanıza gerek yok, ancak yapılandırma konusunda biraz becerikli olmanız ve elektrik tüketiminin küçük bir cihaza göre biraz daha yüksek olacağının farkında olmanız gerekiyor; ancak güvenliğiniz üzerinde elde edeceğiniz kontrol, açıkçası, bambaşka bir seviyede.
Ev tipi yönlendiricinizi kurmak için gereken donanım
Bunun kusursuz çalışması için herhangi bir bilgisayar yeterli olmaz. İdeal olarak, şu özelliklere sahip bir kasaya ihtiyacınız var: boş PCI Express yuvaları Anakart üzerinde. Dizüstü bilgisayarları veya Mini'leri unutun, çünkü fiziksel ağ kartları bağlamamız gerekiyor. İnternet erişimi için, mevcut fiber optik bağlantıları destekleyen yüksek hızlı bir ağ kartı (ideal olarak 10 Gbps) şiddetle tavsiye edilir.
Kritik nokta Ethernet portlarıdır. Bir yönlendiricinin en az iki arayüze ihtiyacı vardır: biri WAN (İnternet servis sağlayıcısının modemine bağlanan) ve diğeri LAN (internet bağlantısını evinize dağıtan) içindir. Birkaç cihazı kabloyla sorunsuz bir şekilde bağlamak istiyorsanız, en iyisi bir yönlendirici kurmaktır. çoklu portlu ağ kartı (Örneğin, 4 portlu Gigabit bağlantı). Bu, işlemcinin her paketi işleyerek aşırı yüklenmesini önler ve bağlantınızda darboğaz oluşmamasını sağlar.
İç bileşenlere gelince, servet harcamanıza gerek yok. Bir Intel i3 işlemci, hatta daha eski bir çift çekirdekli işlemci bile fazlasıyla yeterli. Önemli olan şu ki... düşük enerji tüketimi (Orta düzeyde bir TDP) çünkü bilgisayar 7/24 açık olacak. 4 GB RAM ve işletim sistemi için küçük bir SSD ile fazlasıyla yeterli olacaktır. Güç tasarrufu sağlamanın ve gürültüyü azaltmanın bir yolu ise... BIOS'tan işlemci hızını düşürün. Mümkünse, entegre grafik kartını kullanarak harici grafik kartına gerek kalmadan işi halledin.
Sistem kurulumu ve devreye alınması
OPNsense, FreeBSD tabanlı olduğundan Windows kullanmayacağız. Kurulum için, sistem imajını içeren FAT32 formatında biçimlendirilmiş bir USB sürücüye ihtiyacınız var (ekranda ne yaptığınızı görebilmek için VGA sürümünü seçin). Önemli bir ayrıntı ise şudur: Güvenli Önyüklemeyi devre dışı bırak BIOS ayarlarında, çünkü FreeBSD bazen bu seçenekle iyi geçinemiyor, ve USB'nin önyükleme önceliğinin ilk sırada olduğundan emin olun.
Kurulum sırasında sistem sizden root kullanıcısı için bir parola oluşturmanızı isteyecektir; unutmayacağınız güçlü bir parola seçin. Kurulum tamamlandıktan sonra bilgisayar yeniden başlatılacak ve metin tabanlı bir menüye gireceksiniz. İşte burada yapmanız gerekenler şunlardır: ağ arayüzlerini atayınKarışıklığı önlemek için, her porta bir kablo bağlayın ve ekranda hangisinin etkinleştiğini görün; bu size tam olarak hangisinin WAN, hangisinin LAN olduğunu söyleyecektir. Normalde, WAN, ISS'nizin yönlendiricisinden DHCP aracılığıyla otomatik olarak bir IP adresi alırken, LAN genellikle 192.168.1.1 olan varsayılan IP adresine sahip olacaktır.
Sanallaştırma: Proxmox veya KVM üzerinde OPNsense
Daha güçlü bir sunucunuz varsa, güvenlik duvarı için ayrı bir bilgisayar ayırmanıza gerek yok. Proxmox veya KVM ile sanallaştırma kullanabilirsiniz. Örneğin, Proxmox'ta şunları oluşturabilirsiniz: mantıksal arayüzler ve köprüler Trafik yönetimi için çok kullanışlıdır. Birden fazla fiziksel ağ kartına ihtiyaç duymadan ağı bölümlere ayırmak istiyorsanız, 802.1Q standardını kullanarak ağ bölmeleri oluşturabilirsiniz. VLAN'lar (sanal ağlar).
Sanallaştırılmış bir ortamda, yönetim (Mgt) ağını kullanıcı ağından geçmeden güvenlik duvarıyla iletişim kuracak şekilde yapılandırabilirsiniz. Bu, güvenlik açısından hayati önem taşır, çünkü size şunları sağlar: Yönetime erişimi sınırlandırın Sistem erişimini yalnızca güvendiğiniz ekibinize kapatarak, Wi-Fi ağınıza bağlanan herhangi bir misafirin yönlendiricinin kontrol paneline erişmeye çalışmasını engellersiniz.
Wi-Fi ve segmentasyon sorunu
Sorun şu: OPNsense, ticari Wi-Fi kartlarının sürücüleriyle iyi çalışmıyor. Bu nedenle en iyi çözüm şudur: Harici bir Erişim Noktası (AP) kullanın.. Puedes reciclar un router viejo configurándolo en «modo AP» o desactivándole el servidor DHCP para que solo actúe como puente inalámbrico. Conectas este AP a uno de los puertos LAN de tu PC-Router y listo.
Daha da ileri gitmek isterseniz, izole ağlar oluşturmak için yönetilebilir bir switch kullanabilirsiniz. Örneğin, VLAN 50 yalnızca Wi-Fi içindir. Misafirler veya IoT cihazları için, iş ağınızdan tamamen ayırarak (VLAN 10) kullanabilirsiniz. OPNsense'te, her alt ağ için DHCP sunucusunu (Kea gibi) yapılandırmanız ve oluşturmanız gerekecektir. belirli güvenlik duvarı kuralları WAN'a trafiğe izin veren ancak Wi-Fi ağı ile kişisel dosyalarınız arasındaki iletişimi engelleyen bir protokol uygulanır. VLAN ile ev laboratuvarının güvenliğini artırma.
Son yapılandırma ve ince ayar
Sistem başladıktan sonra, bilgisayarınızda artık ekrana veya klavyeye ihtiyacınız kalmaz. Her şey, LAN IP adresini girerek web tarayıcınızdan yönetilir. İlk adım, sistemi yapılandırmaktır. Giden NAT (maskeleme) Böylece iç ağınızdaki cihazlar, WAN'ınızın genel IP adresini kullanarak internete erişebilir. Eğer istemcilerin IP adresleri olduğunu ancak internette gezinemediklerini fark ederseniz, DNS (Unbound) sunucusunun doğru IP adreslerine sahip olduğunu kontrol edin. yapılandırılmış erişim listeleri Tüm alt ağlarınızdan gelen istekleri dinlemek.
Unutmayın ki, varsayılan olarak OPNsense yeni arayüzlerdeki tüm trafiği engeller. Kurallar bölümüne gidip bir kural oluşturmanız gerekecek. geçiş kuralı Yerel ağ trafiğinizin geniş alan ağına ulaşmasını sağlamak için. Eğer internet servis sağlayıcınız çok kısıtlayıcıysa ve orijinal yönlendiricinin MAC adresini başka bir şey için kullanıyorsa, şunu kullanabilirsiniz: MAC adresini klonla OPNsense'te sistemi kandırarak size bağlantı atamasını sağlamak için kullanılan bir yöntem.
Bu sistemi kurmak, ağınıza kimin girip çıktığı konusunda size tam kontrol sağlar, bant genişliğini yöneterek kimsenin oyun indirmek için bağlantıyı tekeline almasını engeller ve her şeyden önemlisi, evinizde internetin nasıl çalıştığını öğrenmenize yardımcı olur. Güç tüketimi plastik bir yönlendiriciye göre biraz daha yüksek olsa da, sağladığı işlem gücü ve güvenlik önemli avantajlardır. özel donanım kullanımı Elektrik faturasındaki ufak artışı fazlasıyla telafi ediyorlar.




