ZimaBoard sigue siendo una plataforma x86 pequeña y natural para routers porque tiene dos puertos Ethernet y puede iniciar un sistema operativo de firewall estándar de 64 bits. El tutorial de IceWhale de 2023 mostró correctamente la arquitectura básica: instalar pfSense, dedicar una NIC a la WAN y otra a la LAN, configurar el DHCP y las reglas del firewall, y luego administrar pfSense desde su interfaz web.
Las capturas de pantalla y las instrucciones de descarga son históricas. El instalador actual de Netgate utiliza medios de instalación AMD64 modernos, y la guía actual de pfSense exige cambiar la contraseña predeterminada del administrador en lugar de dejarla admin / pfsense en su lugar. Considera la fuente como una guía de hardware y topología, no como un manual de instalación de pfSense 2.7.0 inmutable.
Dos NIC son la disposición mínima práctica para un router
Para una configuración sencilla de router doméstico:
- WAN → módem/ONT/red externa;
- LAN → switch o red local;
- Almacenamiento de ZimaBoard → solo para el sistema y la configuración de pfSense, no para tareas principales de NAS.
Las VLAN adicionales pueden compartir la NIC de la LAN mediante un switch administrable, mientras que para más zonas físicas se necesitan NIC compatibles adicionales.
Usa el instalador AMD64 actual de Netgate
La documentación actual de Netgate indica que AMD64 Memstick USB es el instalador habitual para la mayoría del hardware x86-64 de terceros.
Usa la documentación de instalación actual de pfSense.
Asigna la WAN y la LAN con cuidado
Durante la configuración inicial desde la consola, identifica qué NIC física se conecta hacia el exterior y cuál sirve a la LAN de confianza. Invertirlas puede colocar la interfaz de administración en el lado incorrecto del firewall.
Etiqueta los cables y los puertos una vez que la instalación funcione.
Cambia de inmediato la contraseña predeterminada del administrador
Netgate sigue documentando las credenciales de software de fábrica como admin / pfsense, pero advierte explícitamente a los usuarios que cambien la contraseña de inmediato. En las versiones modernas de pfSense Plus, el asistente de configuración exige una contraseña que no sea la predeterminada.
Configura deliberadamente el DHCP y las reglas del firewall
pfSense es el límite de seguridad de la red. Confirma la subred de la LAN, el rango de DHCP, el comportamiento del DNS, la NAT saliente y solo las reglas entrantes que realmente necesites. El reenvío de puertos debe añadirse servicio por servicio, no como una regla general que exponga todo.
pfSense en hardware dedicado y virtualizado tiene modos de fallo diferentes
Un usuario de una fuente no pudo completar la instalación directa y, en su lugar, ejecutó pfSense en Proxmox, valorando las instantáneas y las copias de seguridad. Otro informó de que pfSense+ funcionaba sin problemas en ZimaBoard desde hacía meses.
El hardware dedicado es más sencillo para un router dedicado. La virtualización añade instantáneas y flexibilidad, pero también hace que el acceso a Internet dependa del hipervisor, la configuración del puente y el arranque del host.
Haz una copia de seguridad de la configuración de pfSense
Cuando la WAN/LAN, las VLAN, DHCP, los certificados y las reglas del firewall funcionen correctamente, exporta el XML de configuración de pfSense y guárdalo fuera del router. Esto reduce el tiempo de recuperación tras un fallo de almacenamiento o una reinstalación.
Evita combinar sin más las funciones críticas de NAS y router
Si el mismo dispositivo físico es a la vez tu único router y tu servidor de almacenamiento, los reinicios, experimentos, tareas de mantenimiento del disco o problemas del hipervisor pueden dejar sin conexión de red y sin servicios NAS al mismo tiempo.
Para un hogar que depende de la conectividad a Internet, es más fácil gestionar un router dedicado.
Confirma que ZimaBoard arranque de forma fiable desde el disco del sistema de pfSense
Un usuario de una fuente posterior señaló que a veces tenía que seleccionar manualmente el dispositivo de arranque de pfSense desde la BIOS. Después de la instalación, apaga y vuelve a encender la ZimaBoard —no te limites a reiniciarla— y verifica que el firmware seleccione de forma constante el disco de pfSense previsto.
Si el orden de arranque no se conserva después de una pérdida total de alimentación, diagnostica por separado el comportamiento del firmware/CMOS en lugar de asumir que pfSense ha fallado.
Planifica las actualizaciones del firewall antes de aplicarlas
Una actualización del router interrumpe el acceso a Internet. Exporta la configuración, lee las notas de la versión actual de pfSense y programa las actualizaciones cuando una interrupción breve sea aceptable. Si el router está en una ubicación remota, asegúrate de tener un plan de recuperación antes de cambiar la configuración de interfaces, VLAN o paquetes.
Las funciones del router aumentan los requisitos de recursos y complejidad
Las funciones básicas de NAT, DHCP y firewall requieren pocos recursos. IDS/IPS, el cifrado VPN, la inspección del tráfico, el filtrado DNS, muchas VLAN y los paquetes de alto rendimiento pueden requerir más CPU/RAM y reducir el rendimiento a velocidad de línea en hardware antiguo.
Dimensiona la carga de trabajo según los servicios habilitados, en lugar de asumir que todas las funciones de pfSense tienen el mismo costo.
Nunca administres pfSense desde una interfaz WAN no confiable de forma predeterminada
Mantén la WebUI en la LAN de confianza o en una red de administración protegida deliberadamente. Si necesitas administrar el sistema de forma remota, da preferencia a una VPN u otra vía de acceso estrictamente controlada en lugar de exponer ampliamente la interfaz gráfica del firewall a Internet.
Preguntas frecuentes sobre pfSense en ZimaBoard
¿Puede ZimaBoard ejecutar pfSense?
Sí. La fuente incluye informes exitosos de la comunidad, así como el tutorial de instalación original de IceWhale.
¿Debería usar la antigua captura de pantalla de descarga de pfSense 2.7.0?
No. Usa los medios de instalación AMD64 actuales de Netgate.
¿Puedo dejar la contraseña predeterminada de pfSense?
No. Netgate indica explícitamente que debes reemplazarla por una contraseña de administrador segura.
