Zbuduj sprzętową zaporę sieciową: ZimaBoard i karta sieciowa Intel 2,5 GbE

Eva Wong jest Technicznym pisarzem i stałym majsterkowiczem w ZimaSpace. Całe życie geek z pasją do homelabów i oprogramowania open-source, specjalizuje się w tłumaczeniu skomplikowanych koncepcji technicznych na przystępne, praktyczne przewodniki. Eva wierzy, że samodzielne hostowanie powinno być zabawą, a nie czymś onieśmielającym. Poprzez swoje samouczki umożliwia społeczności rozwiewanie tajemnic konfiguracji sprzętu, od budowy pierwszego NAS po opanowanie kontenerów Docker.

Od czasu wydania ZimaBoard wielu użytkowników wykazało duże zainteresowanie budową własnej zapory sieciowej z użyciem pfSense. Jednak mimo że oficjalny obraz pfSense był iterowany i zoptymalizowany pod kątem wsparcia sterownika rtl8111, karta sieciowa Realtek na ZimaBoard nie była najlepszym wyborem dla społeczności pfSense i opnsense.

Zarówno ZimaBoard, jak i pierwszy produkt wprowadzony po 23 latach, kontynuują projekt interfejsu rozszerzeń PCIe. Pozwala to na swobodne rozszerzanie o różne typy kart sieciowych, w tym różne rozwiązania dla 10GbE, 2.5GbE i multi-gigabit.

Aby ułatwić wszystkim użytkownikom korzystanie z ZimaBoard i Intel NIC PCIe x4, nasz przyjaciel Bill przygotował samouczek z tekstem i obrazami podczas własnej budowy domowej zapory sieciowej, mając nadzieję pomóc zainteresowanym podobnymi tematami.

ZimaBoard i Intel NIC PCIe x4

Lista kontrolna rozpoczęcia budowy własnej zapory sieciowej

  • 1 – komputer PC lub Macintosh
  • 1 – adapter Mini DisplayPort do DisplayPort lub Mini DisplayPort do HDMI
  • 1 – monitor z DisplayPort lub HDMI
  • 1 – klawiatura
  • 1 – kabel Ethernet
  • 1 – balenaEtcher / Rufus lub inne narzędzie do tworzenia obrazów dysków
  • 1 – obraz pfSense
  • 1 – Zimaboard (model 216/432/832*)
  • 1 – pamięć USB (co najmniej 1 GB)
  • 1 – dysk twardy SATA (opcjonalnie)
  • 1 – Intel NIC PCIe x4 (opcjonalnie)

Pobierz obraz pfSense

  • Obraz – https://www.pfsense.org/download/
  • Architektura: AMD64 (64-bit) Mirror: Austin, TX USA (Wybierz lokalizację w swoim regionie)
  • Kliknij Pobierz

Domyślnie zostanie zapisany w folderze Pobrane na Windows lub Mac, chyba że użytkownik zmieni to jawnie

Utwórz bootowalny obraz pfSense

Ten krok dotyczy wszystkich różnych systemów firm trzecich. Proszę zapoznać się z tym samouczkiem, aby utworzyć bootowalny dysk USB pfSense.https://docs.zimaboard.com/docs/Universal-third-party-system-installation-tutorial.html

Przygotowanie do uruchomienia z pamięci USB

  1. Włącz Zimaboard, podczas inicjalizacji naciśnij klawisz DEL, aby otworzyć BIOS systemu. Przesuń strzałkę do strony Boot i zmień Boot #1 na podłączoną pamięć USB.
Pamięć USB

Przesuń strzałkę do opcji Zapisz i wyjdź. Przesuń w dół do Zapisz zmiany i wyjdź. Na pytanie potwierdzające przesuń strzałkę do Tak.

  1. Instalacja pfSense
Instalacja pfSense
  1. Pozwól procesowi uruchamiania zakończyć się bez zakłóceń, pojawi się menu startowe pfSense, a na końcu na ekranie pojawi się informacja o prawach autorskich i dystrybucji.
Menu rozruchowe pfSense

Naciśnij Enter, aby zaakceptować. Pojawi się menu Witamy w pfSense! Kliknij I lub naciśnij Enter, aby kontynuować instalację.

Proces instalacji

Wybór układu klawiatury, instalator wykryje i zaproponuje domyślny układ, np. klawiaturę US. Można wybrać inny układ, jeśli chcesz.

Wybór układu klawiatury

Naciśnij Enter, aby kontynuować

  1. Partycjonowanie Auto (ZFS) to preferowana metoda instalacji. Naciśnij Enter, aby kontynuować.
Metoda instalacji Auto (ZFS)

Konfiguracja ZFS

Wybierz Pool/Disks, Typ urządzenia wirtualnego

Typ urządzenia wirtualnego

Ponieważ pfSense będzie instalowany na pamięci wbudowanej w Zimaboard, wybierz Stripe – brak redundancji. Następnie wybierz miejsce instalacji pfSense, użyj klawiszy strzałek, aby podświetlić właściwą ścieżkę instalacji i naciśnij spację.

Stripe - brak redundancji

Uwaga: w tym przykładzie da0 to dysk USB. Do Zimaboard nie jest podłączony dysk SATA, a pamięć na płycie pojawia się jako mmcsd0. Przesuń strzałkę w dół do mmcsd0, naciśnij spację, następnie przesuń strzałkę w dół i naciśnij Enter na OK.

Konfiguracja ZFS
  1. Teraz jesteśmy gotowi do kontynuowania procesu instalacji. Powinno być podświetlone Install (Kontynuuj instalację).

Naciśnij Enter na Wybierz.

Kontynuuj instalację NFS

Pojawi się ostateczne ostrzeżenie: czy chcesz wymazać (zniszczyć) całą zawartość wybranego dysku? Przesuń strzałkę na Tak, aby kontynuować. Instalacja pfSense będzie kontynuowana, a po osiągnięciu 100% paska postępu instalacja zostanie zakończona.

Ręczna konfiguracja ZFS
  1. Po zakończeniu instalacji pojawi się monit Ręczna konfiguracja, pytający, czy chcesz otworzyć powłokę do ostatecznych modyfikacji.

Naciśnij Enter na nie, aby kontynuować.

Instalator pfSense
  1. Ostateczne potwierdzenie informujące, że instalacja pfSense została zakończona. Opcje to uruchom ponownie lub otwórz Shell.

Naciśnij Enter na Reboot

Uwaga: dysk USB jest pierwszym urządzeniem rozruchowym. Aby zmienić kolejność rozruchu, należy ponownie wejść do BIOS-u, w przeciwnym razie system będzie kontynuował rozruch z dysku USB.

Witamy w pfSense

Podczas ponownego uruchamiania naciśnij DEL, aby wejść do System Bios. Na karcie Boot zmień Boot #1 i upewnij się, że wskazuje na pamięć wewnętrzną (mmcsd).

Upewnij się, że wyjąłeś pendrive USB z Zimaboard i podłącz kabel Ethernet do portu Ethernet najbliżej mini-display portu. Przejdź do Zapisz i wyjdź, a następnie w dół do Zapisz zmiany i wyjdź. Potwierdź, przechodząc do Tak.

Zimaboard uruchomi się teraz w interfejsie wiersza poleceń pfSense (CLI), co pozwoli pfSense na pełne uruchomienie przed kontynuacją.

Interfejs wiersza poleceń pfSense (CLI)

Po pełnym uruchomieniu pfSense pojawi się wiele opcji. Zwróć uwagę na adres IP obok WAN IPv4, np. 192.168.1.xxx.

Otwórz przeglądarkę internetową na komputerze PC lub Mac i w pasku adresu wpisz adres IP WAN.

W zależności od przeglądarki pojawi się komunikat „Ostrzeżenie: Potencjalne zagrożenie bezpieczeństwa”. W Firefox kliknij Zaawansowane i zaakceptuj ryzyko, kontynuuj. W Chrome kliknij Zaawansowane, przejdź do xxx.xxx.xxx.xxx.

Gdy pojawi się portal pfSense, wprowadź następujące dane:

Nazwa użytkownika: admin Hasło: pfsense

To przeniesie Cię do panelu sterowania pfSense.

Dla tych, którzy zakupili kartę sieciową Intel i-225-V 2,5 Gb dostępna u różnych sprzedawców oraz w Zimaboard, w konkurencyjnej cenie.

Obecna wersja pfSense 2.6.0 nie obsługuje sterowników Intel i-225-V. Sterowniki te są jednak obsługiwane przez pfSense+ oraz w następnej wersji Community Edition 2.7.0.

pfSense+ został udostępniony dla produktów bare-metal niepochodzących od Netgate, wystarczy zakupić licencję bezpłatnie na stronie Netgate.

Licencja pfSense+

Znajdź PFSENSE+ DOM lub LABORATORIUM. Niektóre funkcje są dostępne tylko dla licencji płatnych.

Przewiń w dół do sekcji Zarejestruj się teraz. Dodaj Subskrypcję oprogramowania PFSENSE+ za 0,00 USD i wybierz odpowiedni typ subskrypcji: Dom lub Laboratorium. Następnie dodaj do koszyka. Kliknij na Koszyk i przejdź do Realizacji zamówienia, zaznacz pole obok Regulaminu, EULA itp. Kliknij na Realizuj zamówienie, aby utworzyć darmowe konto Netgate lub zalogować się na istniejące konto.

Subskrypcja oprogramowania PFSENSE+

Po pomyślnym zakończeniu zakupu, Token Aktywacyjny zostanie wysłany do Ciebie e-mailem wraz z instrukcjami, jak aktywować licencję.

Przejdź do System>Rejestracja, w dużym polu tekstowym wpisz Token Aktywacyjny, który otrzymałeś e-mailem, i kliknij Zarejestruj.

Na górze pojawi się komunikat „Dziękujemy za wybór Netgate pfSense®. Twoja zapora została pomyślnie zarejestrowana. Przy następnej wizycie na stronie System/Aktualizacja wybierz oprogramowanie pfSense® Plus z listy repozytoriów.”

Wybierz System>Aktualizacja

W sekcji Branch wybierz pfSense Plus Upgrade

Aktualizacja pfSense Plus

Pliki będą pobierane [xxx/xxx], w naszym przykładzie 167 plików, a po zakończeniu Zimaboard zrestartuje się i uruchomi ponownie pfSense CLI. Przeglądarka spróbuje ponownie zalogować się do pulpitu.

pfSense CLI

Jeśli jeszcze nie podłączyłeś i-225-V do gniazda PCIe x4 z poziomu pfSense+ CLI, wybierz opcję 6, aby zatrzymać system. Zimaboard się wyłączy; odłącz zasilacz i bezpiecznie podłącz i-225-V do gniazda PCIe.

Podłącz ponownie zasilanie i poczekaj, aż pojawi się menu startowe pfSense+ CLI. Z poziomu przeglądarki internetowej zaloguj się ponownie do portalu pfSense. Po pojawieniu się pulpitu kliknij Interfejsy, aby zobaczyć wszystkie dostępne interfejsy (porty Ethernet).

Interfejsy pfSense CLI

Domyślnie widoczny jest tylko interfejs WAN. Klikaj przycisk Dodaj, aż wszystkie interfejsy będą dostępne. Jeśli zakupiono, pojawią się 4-portowe interfejsy i-225-V (igc0, igc1, igc2, igc3) oraz re1 (2. Ethernet na Zimaboard).

Interfejs WAN

Kliknij Zapisz. Teraz można zmienić interfejs WAN na dowolny z portów 2,5 GB na Intel i-225-V. Skonfiguruj pfSense+ tak, aby odpowiadał ustawieniom Twojego istniejącego routera i teraz masz w pełni funkcjonalną zaporę sieciową/router VPN.

Wielkie PODZIĘKOWANIA dla Billa i miłej zabawy z własnoręcznie zrobioną zaporą sieciową

Chcielibyśmy wyrazić naszą szczerą wdzięczność dla Billa za czas i wysiłek włożony w stworzenie tego poradnika. W trakcie pracy Bill aktualizował kilka wersji, zawsze starając się jak najpełniej uwzględnić wszystkie szczegóły i sugestie wynikające z jego doświadczenia z wdrożeniem. Zachęcamy użytkowników korzystających z Zima na różne sposoby do bezpośredniego kontaktu z nami przez Discord lub e-mail za pomocą opcji „Kontakt”. Chętnie poznamy Wasze opinie i pomysły oraz podzielimy się nimi ze społecznością.

Centrum Kampanii Zima

Więcej do przeczytania

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.