Costruisci un Firewall Hardware: ZimaBoard e Scheda di Rete Intel 2.5GbE

Eva Wong è la Technical Writer e smanettatrice residente di ZimaSpace. Una geek da sempre con una passione per homelab e software open-source, si specializza nel tradurre concetti tecnici complessi in guide accessibili e pratiche. Eva crede che l'auto-ospitare debba essere divertente, non intimidatorio. Attraverso i suoi tutorial, dà potere alla comunità di demistificare le configurazioni hardware, dalla costruzione del loro primo NAS al dominio dei container Docker.

Dall'uscita di ZimaBoard, molti utenti hanno mostrato grande interesse nel costruire il proprio firewall usando pfSense. Tuttavia, sebbene l'immagine ufficiale di pfSense sia stata aggiornata e ottimizzata per il supporto del driver rtl8111, la scheda di rete Realtek su ZimaBoard non è stata la scelta migliore per le comunità pfSense e opnsense.

Sia ZimaBoard che il primo prodotto lanciato in 23 anni continueranno il design dell'interfaccia di espansione PCIe. Questo ti permette di espandere liberamente diversi tipi di schede di rete, incluse soluzioni per 10GbE, 2.5GbE e multi-gigabit.

Per rendere più semplice l'uso di ZimaBoard e Intel NIC PCIe x4 a tutti gli utenti, il nostro amico Bill ha realizzato un tutorial con testo e immagini durante la costruzione del suo firewall domestico, sperando di aiutare chi è interessato a temi simili.

ZimaBoard e Intel NIC PCIe x4

Lista di controllo per iniziare a costruire il proprio firewall

Scarica immagine pfSense

  • Immagine – https://www.pfsense.org/download/
  • Architettura: AMD64 (64 bit) Mirror: Austin, TX USA (Seleziona una posizione nella tua regione)
  • Clicca su Scarica

Per impostazione predefinita, verrà salvata nella cartella Download su Windows o Mac, a meno che l'utente non la modifichi esplicitamente

Crea un'immagine avviabile di pfSense

Questo passaggio è valido per tutti i diversi sistemi di terze parti. Consulta questo tutorial per creare la tua unità USB avviabile pfSense.https://docs.zimaboard.com/docs/Universal-third-party-system-installation-tutorial.html

Preparazione per l'avvio da unità flash USB

  1. Accendi Zimaboard e durante l'inizializzazione premi il tasto DEL per aprire il BIOS di sistema. Sposta la freccia sulla pagina di avvio e cambia Avvio #1 sull'unità flash USB collegata.
Unità Flash USB

Sposta la freccia su Salva & Esci. Scendi su Salva modifiche ed esci. Alla richiesta di conferma sposta la freccia su Sì.

  1. Installazione di pfSense
Installazione di pfSense
  1. Lascia completare il processo di avvio senza interruzioni, apparirà un menu di avvio pfSense e infine sullo schermo comparirà un avviso di copyright e distribuzione.
Menu di avvio pfSense

Premi Invio per Accettare. Questo aprirà il menu Benvenuto in pfSense! Clicca su I o premi Invio per procedere con l’installazione.

Processo di installazione

Selezione della mappa tastiera, l’installatore rileverà e offrirà una selezione predefinita accettabile, ad esempio la mappa tastiera US. È possibile scegliere altre mappe se desiderato.

Selezione della mappa tastiera

Premi Invio per continuare

  1. Partizionamento Auto (ZFS) è il metodo di installazione preferito. Premi Invio per continuare.
Metodo di installazione Auto (ZFS)

Configurazione ZFS

Seleziona Pool/Dischi, Tipo di dispositivo virtuale

Tipo di dispositivo virtuale

Poiché pfSense sarà installato sulla memoria integrata della Zimaboard, seleziona Stripe – Nessuna ridondanza. Successivamente, selezioneremo dove installare pfSense: usa la freccia per evidenziare il percorso corretto e premi la barra spaziatrice.

Stripe - Nessuna ridondanza

Nota: in questo esempio, da0 è la chiavetta USB. Nessun disco SATA è collegato alla Zimaboard e lo storage integrato appare come mmcsd0. Scendi con la freccia su mmcsd0, premi la barra spaziatrice, poi scendi e premi Invio su OK.

Configurazione ZFS
  1. Ora siamo pronti a procedere con l’installazione. Install (Procedi con l’installazione) dovrebbe essere evidenziato.

Premi Invio su Seleziona.

Procedi con l’installazione NFS

Apparirà un avviso finale: vuoi cancellare (distruggere) tutti i contenuti sul disco selezionato? Spostati su Sì per continuare. L’installazione di pfSense procederà; una volta che la barra di progresso raggiunge il 100% l’installazione sarà completa.

Configurazione Manuale ZFS
  1. Una volta completata l’installazione, appare un prompt di Configurazione Manuale che chiede se vuoi aprire una shell per eventuali modifiche finali.

Premi Invio su no per procedere.

Installatore pfSense
  1. Conferma finale che indica che l’installazione di pfSense è completa. Le opzioni sono riavviare o aprire la Shell.

Premi Invio su Riavvia

Nota: la chiavetta USB è il primo dispositivo di avvio. È necessario rientrare nel BIOS per cambiare l’ordine di avvio, altrimenti il sistema continuerà ad avviarsi dalla chiavetta USB.

Benvenuto in pfSense

Durante il riavvio, premi DEL per entrare nel BIOS di sistema. Nella scheda Boot, cambia Boot #1 e assicurati che punti allo storage interno (mmcsd).

Assicurati di rimuovere la chiavetta USB da Zimaboard e collega un cavo Ethernet alla porta Ethernet più vicina alla porta mini-display. Usa le frecce per selezionare Salva & Esci e poi scendi su Salva modifiche ed esci. Conferma selezionando Sì.

Zimaboard ora si avvierà nell'interfaccia a riga di comando pfSense (CLI), permettendo a pfSense di avviarsi completamente prima di procedere.

Interfaccia a riga di comando pfSense (CLI)

Una volta che pfSense è completamente avviato, si presenteranno molte opzioni. Prendi nota dell'indirizzo IP accanto a WAN IPv4, ad esempio 192.168.1.xxx.

Apri un browser web su PC o Mac e nella barra degli indirizzi inserisci l'indirizzo IP WAN.

A seconda del browser, apparirà un pop-up con “Avviso: Potenziale rischio per la sicurezza,” su Firefox clicca su Avanzate e Accetta i rischi e continua. Su Chrome, Avanzate, procedi a xxx.xxx.xxx.xxx.

Quando appare il Portale pfSense, inserisci le seguenti credenziali:

Nome utente: admin Password: pfsense

Questo ti porterà alla Dashboard di pfSense.

Per chi ha acquistato una scheda di rete Intel i-225-V NIC 2.5gbs disponibile da vari rivenditori e anche da Zimaboard, offerta a un prezzo competitivo.

La versione attuale di pfSense 2.6.0 non supporta i driver Intel i-225-V. Tuttavia, i driver sono supportati da pfSense+ e dalla prossima versione della Community Edition, 2.7.0.

pfSense+ è stato reso disponibile per prodotti bare-metal non Netgate, basta acquistare la licenza gratuitamente dal sito Netgate.

Licenza pfSense+

Trova PFSENSE+ HOME o LAB. Nota che alcune funzionalità sono disponibili solo per licenze a pagamento.

Scorri verso il basso fino a Registrati Ora. Aggiungi il Abbonamento Software PFSENSE+ per $0,00 e seleziona il tipo di abbonamento appropriato, Home o Lab. Poi aggiungi al carrello. Clicca sul tuo Carrello e procedi al Checkout, metti una spunta accanto ai Termini e Condizioni, EULA, ecc. Clicca su Checkout per creare un account Netgate gratuito o accedi a un account esistente.

Abbonamento Software PFSENSE+

Una volta completato con successo l'acquisto, un Token di Attivazione ti sarà inviato via email con le istruzioni su come attivare la licenza.

Vai su Sistema>Registrazione, nel grande campo di testo inserisci il Token di Attivazione che ti è stato inviato via email e clicca su Registra.

Un messaggio in alto dirà “Grazie per aver scelto Netgate pfSense®. Il tuo firewall è stato registrato con successo. Alla tua prossima visita alla pagina Sistema/Aggiorna, seleziona il software pfSense® Plus dalla lista dei repository.”

Seleziona Sistema>Aggiorna

Sotto Branch seleziona Aggiornamento pfSense Plus

Aggiornamento pfSense Plus

I file verranno scaricati [xxx/xxx], nel nostro esempio 167 file, e una volta completato completamente lo Zimaboard si riavvierà e farà il boot nella CLI di pfSense. Il browser tenterà di accedere nuovamente alla dashboard.

CLI di pfSense

Se non hai ancora collegato la i-225-V allo slot PCIe x4 dalla CLI di pfSense+, seleziona l'opzione 6 per arrestare il sistema. Lo Zimaboard si spegnerà; rimuovi l'alimentatore e collega saldamente la i-225-V allo slot PCIe.

Ricollega l'alimentazione e attendi che appaia il menu di avvio CLI di pfSense+. Dal tuo browser web accedi nuovamente al portale pfSense. Una volta visualizzata la dashboard, clicca su Interfacce, questo mostrerà tutte le interfacce disponibili (porte Ethernet).

Interfacce CLI di pfSense

Di default appare solo l'interfaccia WAN. Clicca sul pulsante Aggiungi finché tutte le interfacce non sono disponibili. Se acquistate, appariranno le interfacce 4 Port i-225-V (igc0, igc1, igc2, igc3) e re1 (seconda Ethernet su Zimaboard).

Interfaccia WAN

Clicca su Salva. Ora è possibile cambiare l'interfaccia WAN su una qualsiasi delle porte da 2,5 GB sulla Intel i-225-V. Configura pfSense+ per corrispondere alle impostazioni del tuo router esistente e ora hai un router firewall/VPN completo di funzionalità.

Un grande GRAZIE a Bill e buon divertimento con il tuo firewall fai-da-te

Vorremmo esprimere la nostra sincera gratitudine a Bill per il tempo e l'impegno dedicati alla creazione di questo tutorial. Durante il processo, Bill ha aggiornato diverse versioni, cercando sempre di coprire nel modo più completo possibile tutti i dettagli e i suggerimenti derivanti dalla sua esperienza di deployment. Incoraggiamo gli utenti con diversi modi di utilizzare Zima a contattarci direttamente tramite Discord o via email attraverso l'opzione “Contattaci”. Ci piacerebbe conoscere i vostri pensieri e idee e condividerli con la community.

Centro Campagne Zima

Altro da leggere

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.