ProCloud Yandex
15.06.2024
читать 20 минут

Управление и настройка ВМ на базе OPNsense

/upload/iblock/3fe/bmeiqu4i4jlob7im2o42rddj767ee67j/Cover-2.jpeg

Управление и настройка роутера могут показаться сложными задачами, особенно для тех, кто сталкивается с этим впервые. В данной статье мы подробно рассмотрим процесс настройки роутера через консоль, SSH и веб-интерфейс. Вы узнаете, как правильно настроить интерфейсы, назначить IP-адреса, сменить пароль и сбросить настройки до заводских. Мы также предоставим пошаговые инструкции и полезные скриншоты, которые помогут вам быстро и легко справиться с этими задачами.

Управление через консоль

Управлять роутером можно через кнопку Управление и настройка ВМ на базе OPNsense в личном кабинете или с помощью SSH, он доступен сразу после создания машины, включать его отдельно не нужно. Также можно воспользоваться веб-интерфейсом через локальную сеть.

Настройка

Настройка интерфейсов

После входа в интерфейс роутера вы сразу сможете увидеть IP-адрес, назначенный на WAN-порт. После переназначения портов будет доступен также IP-адрес LAN-порта.

Управление и настройка ВМ на базе OPNsense

Первым делом при настройке роутера через консоль необходимо привязать интерфейсы.

Выберите в меню пункт 1) Assign interfaces.

Откажитесь от конфигурации агрегирования портов и создания VLAN:

Do you want to configure LAGGs now? [y/N]: n
Do you want to configure VLANs now? [y/N]: n

Вы увидите доступные порты с их MAC-адресами. Рекомендуем сверить соответствие MAC-адресов WAN и LAN портов в личном кабинете.

vtnet0           fa:16:3e:91:a3:56 VirtIO Networking Adapter
vtnet1           fa:16:3e:86:33:3f VirtIO Networking Adapter

Далее укажите их соответствие:

Enter the WAN interface name or 'a' for auto-detection: vtnet0

Enter the LAN interface name or 'a' for auto-detection (or nothing if finished): vtnet1

Нажмите Enter, чтобы продолжить:

Enter the Optional interface 1 name or 'a' for auto-detection
(or nothing if finished):

Подтвердите завершение выполнения привязки портов, указав y.

Ниже на скриншоте выделены все перечисленные команды:

Управление и настройка ВМ на базе OPNsense

Доступ в интернет настроен, и LAN-устройства, подключенные к вашей приватной LAN-сети, также получат доступ в интернет (из приватной подсети роутера 192.168.1.1/24 по умолчанию).

Управление и настройка ВМ на базе OPNsense

Назначение IP-адресов

Если необходимо прописать настройки IP вручную, выберите в меню пункт 2) Set interface IP addresses.

Далее выберите настройку LAN или WAN сети выбрав 1 или 2 соответственно.

В примере мы настроим для LAN подсеть 192.168.8.1:

Укажите 1 для настройки LAN-сети:

Enter the number of the interface to configure: 1

Откажитесь от автоматической конфигурации:

Configure IPv4 address LAN interface via DHCP? [y/N] n

Укажите IP-адрес:

Enter the new LAN IPv4 address. Press <ENTER> for none:
192.168.8.1

Маску подсети /24:

Enter the new LAN IPv4 subnet bit count (1 to 32):
24

Нажмите Enter, так как указывать шлюз для LAN-сети не нужно:

For a WAN, enter the new LAN IPv4 upstream gateway address.
For a LAN, press <ENTER> for none:

Откажитесь от конфигурации IPv6 для LAN-сети:

Configure IPv6 address LAN interface via WAN tracking? [Y/n] n
Configure IPv6 address LAN interface via DHCP6? [y/N] n

Включите DHCP-сервер для своих локальных устройств и укажите начальный и конечный адреса вашего пула:

Do you want to enable the DHCP server on LAN? [y/N] y

Enter the start address of the IPv4 client address range: 192.168.8.10
Enter the end address of the IPv4 client address range: 192.168.8.250

Откажитесь от трех пунктов ниже:

Do you want to change the web GUI protocol from HTTPS to HTTP? [y/N] n
Do you want to generate a new self-signed web GUI certificate? [y/N] n
Restore web GUI access defaults? [y/N] n

Полный список выполненных команд представлен ниже на скриншоте.

Управление и настройка ВМ на базе OPNsense

Для настройки DHCP на примере WAN-сети приведены команды ниже:

Управление и настройка ВМ на базе OPNsense

Конфигурация IP-адресов завершена.

В меню выберите пункт 8) Shell, чтобы перейти в режим терминала, и используйте команду ifconfig, чтобы увидеть назначенные IP-адреса.

Управление и настройка ВМ на базе OPNsense

Проверьте пинг до Яндекса по доменному имени по адресу IPv4 при помощи команды

ping -4 ya.ru

Смена пароля

Сменить пароль для пользователя root в консоли можно следующим образом:

  • Выберите в меню пункт 3) Reset the root password, подтвердите, нажав y.
  • Укажите новый пароль и подтвердите еще раз.

Управление и настройка ВМ на базе OPNsense

Сброс настроек

Для сброса настроек до заводских выберите пункт 4) Reset to factory defaults. После сброса настроек роутер необходимо будет включать вручную в панели управления в личном кабинете.

Работа в веб-интерфейсе

Для быстрой настройки системы воспользуйтесь мастером настроек. Там вы сможете указать язык системы, настройки интерфейсов WAN и LAN, задать адрес DNS сервера, часовой пояс и поменять пароль администратора (пользователь root).

Управление и настройка ВМ на базе OPNsense

Выполните базовые настройки, как показано на скриншотах ниже:

Шаг 1

Управление и настройка ВМ на базе OPNsense

Шаг 2

Управление и настройка ВМ на базе OPNsense

Шаг 3

Управление и настройка ВМ на базе OPNsense

Шаг 4

Управление и настройка ВМ на базе OPNsense

Шаг 5

Управление и настройка ВМ на базе OPNsense

Шаг 6

Управление и настройка ВМ на базе OPNsense

Сведения о системе и сети:

Управление и настройка ВМ на базе OPNsense

Вы можете изменить пароль для пользователя root через веб-интерфейс:

Управление и настройка ВМ на базе OPNsense

А также при необходимости добавить нового пользователя:

Шаг 1

Управление и настройка ВМ на базе OPNsense

Шаг 2

Управление и настройка ВМ на базе OPNsense

Шаг 3

Управление и настройка ВМ на базе OPNsense

Чтобы сбросить настройки через веб-интерфейс, зайдите в меню Система и выберите Значения по умолчанию. После сброса настроек роутер необходимо будет включить вручную.

Управление и настройка ВМ на базе OPNsense

Правильная настройка роутера – залог стабильной и безопасной работы вашей сети. Следуя нашим рекомендациям и инструкциям, вы сможете быстро и эффективно настроить все необходимые параметры. Независимо от того, используете ли вы консоль, SSH или веб-интерфейс, управление роутером станет для вас простой и понятной задачей. Теперь вы готовы к тому, чтобы обеспечить своей сети надежное соединение и оптимальную производительность.

Запустить виртуальный роутер на базе OPNsense вы можете в личном кабинете ProCloud.

Новости
13 сентября 202413.09.2024
читать 2 минутычитать 2 мин
Дайджест обновлений продуктов
18 апреля 202418.04.2024
читать 2 минутычитать 2 мин
Дайджест обновлений продуктов Q1
5 апреля 202405.04.2024
читать 1 минутучитать 1 мин
ProCloud CPO Диана Беда в рейтинге ИТ-лидеров от Global CIO
Создать учетную
запись ProCloud
arrow
arrow hover
 
Имя, Фамилия*
Номер телефона
Электронный адрес*
Ваше сообщение*
Файл
Файл
Файл
Файл
Файл
Файл
Файл
Файл
Файл
Файл
Тип формы
ID тикета Zendesk
Продукт
IP
 

Создайте бесплатную учетную запись или напишите нам, чтобы узнать больше.

Нажимая «Отправить заявку» вы даете свое согласие на обработку своих персональных данных

Что еще советуем почитать:

Имитация сбоев: Как Хаос-Инжиниринг Повышает Надежность IT-Систем
Технологии
3 сентября 202403.09.2024
Имитация сбоев: Как Хаос-Инжиниринг Повышает Надежность IT-Систем

Узнайте, как хаос-инжиниринг помогает выявить уязвимости и улучшить производительность IT-систем. Контролируемые эксперименты с отказами снижают риски и финансовые потери, делая сервисы более устойчивыми.

читать 12 минут
Какое облако подойдет для стартапа: выбор по ключевым параметрам
Технологии
13 августа 202413.08.2024
Какое облако подойдет для стартапа: выбор по ключевым параметрам

Ключевые факторы при выборе облачного провайдера для вашего стартапа: от экономической эффективности и масштабируемости услуг до безопасности и технической поддержки. Узнайте, как ориентироваться в сложностях облачных сервисов, чтобы эффективно оптимизировать инфраструктуру своего стартапа.

читать 12 минут
IPMI: Ключ к эффективному управлению серверными платформами
Технологии
4 апреля 202404.04.2024
IPMI: Ключ к эффективному управлению серверными платформами

Всё о контроллере BMC для мониторинга и управления серверами удаленно: мониторинг состояния, обновление прошивки и доступ к консоли

читать 1 минуту