OPNsense防火墙安装
时间: 2025-06-30 19:16:57 浏览: 21
安装 OPNsense 防火墙的过程可以分为几个主要步骤,包括下载镜像、创建虚拟机、配置网络适配器、执行安装以及完成初始设置。以下是一个详细的指南:
### 准备工作
1. **下载 OPNsense 镜像**
访问 [OPNsense 官方网站](https://opnsense.org/download/) 下载最新的 ISO 镜像文件。确保选择适合你硬件架构的版本,通常为 x86 或 amd64。
2. **选择虚拟化平台**
可以使用 VirtualBox 或 VMware 等虚拟化软件来安装 OPNsense。如果你使用 VirtualBox,可以参考 [VirtualBox 搭建 OPNsense 防火墙教程](https://linoxide.com/firewall/install-opnsense-virtualbox/) 来进行配置[^2]。
### 创建虚拟机并配置网络适配器
3. **创建虚拟机**
在虚拟化平台上创建一个新的虚拟机,并为其分配至少 2GB 内存和 20GB 硬盘空间(建议值)。对于 CPU 核心数,可以根据实际需求分配 1 到 2 个核心。
4. **配置网络适配器**
添加两个网络适配器:
- **WAN 接口**:连接到外部网络,用于访问互联网。
- **LAN 接口**:连接到内部网络,用于管理 OPNsense 和保护本地网络[^3]。
### 安装 OPNsense
5. **启动虚拟机并进入安装界面**
将下载的 ISO 镜像挂载到虚拟机,并启动它。在倒计时页面时,直接按回车键跳过自动检测过程。
6. **选择安装模式**
使用 `installer` 用户名登录,密码为 `opnsense`,然后选择安装选项。按照提示完成安装过程,期间不要取消操作。
7. **设置密码**
安装完成后,系统会要求你设置 root 密码。两次回车保持默认密码 `opnsense`,然后接受并设置新密码。
8. **重启虚拟机**
安装完成后重启虚拟机,此时你应该能够通过 `root/opnsense` 登录系统。
### 初始配置
9. **配置网络接口**
登录后,选择选项 2 修改 IP 地址。查看 WAN 口(le0)是否通过 DHCP 获取到了正确的公网 IP,而 LAN 口(le1)则需要手动配置一个静态 IP 地址,例如 `192.168.64.131`,子网掩码为 `255.255.255.0`。
10. **访问 Web 管理界面**
打开浏览器,输入你为 LAN 口配置的静态 IP 地址(如 `http://192.168.64.131`),使用 `root/opnsense` 登录 Web 管理界面。
### 示例代码块
```bash
# 示例命令行操作(假设你已经登录到 OPNsense 命令行)
ifconfig le0 dhcp # 为 WAN 口获取 DHCP 地址
ifconfig le1 inet 192.168.64.131 netmask 255.255.255.0 # 为 LAN 口设置静态 IP
```
阅读全文
相关推荐


















