Dieser Artikel zeigt, wie Sie eine durch Thomas-Krenn vorinstallierte OPNsense Firewall Hardware erfolgreich in Betrieb nehmen und anschließend die weitere Konfiguration vornehmen können.
Technische Weiterentwicklungen sowie Sicherheitsupdates bleiben ausdrücklich vorbehalten. Der Endnutzer ist selbst verantwortlich für die ordnungsgemäße Verwaltung, Sicherung und den Schutz seiner Daten sowie für die Durchführung und Überwachung notwendiger Sicherheitsupdates im laufenden Betrieb.
Das System ist im Auslieferungszustand primär dafür ausgelegt, erste Erfahrungen mit der Lösung zu sammeln und die Funktionen in einer Test- bzw. Evaluierungsumgebung kennenzulernen. Für den Einsatz im produktiven Betrieb wird der Abschluss einer Business Subscription empfohlen, um von erweiterten Support-, Sicherheits- und Betriebsleistungen zu profitieren.
Erste Schritte
Dieser Abschnitt zeigt Schritt für Schritt, wie Sie Ihre vorinstallierte OPNsense Firewall Appliance von Thomas-Krenn erfolgreich in Betrieb nehmen:
Packen Sie die OPNsense Firewall aus der Verpackung aus.
Stecken Sie je ein Netzwerkkabel an die WAN und LAN Buchse an.
WAN:
Interface Bezeichnung siehe Appliance
DHCP-Konfiguration
LAN:
Interface Bezeichnung siehe Appliance
fixe IP: 192.168.1.1
Versorgen Sie die Firewall Appliance mit Strom und schalten Sie diese ein.
Sie können auch einen Monitor mit der Appliance verbinden.
Sie erhalten dann eine Anzeige der OPNsense Konsole.
Diese Konsole zeigt unter anderem an, welche Netzwerkbuchse von der OPNsense Software für LAN und WAN reserviert wurden.
Verbinden Sie sich mit einem Notebook oder Desktop Computer per Netzwerkkabel zur LAN-Schnittstelle.
Stellen Sie bei Ihrem Notebook die Netzwerkeinstellungen auf DHCP.
OPNsense betreibt auf der LAN-Schnittstelle folgendes Netz mit DHCP-Server: 192.168.1.0/24
Stellen Sie sicher dass Sie per DHCP am Notebook eine IP-Adresse erhalten haben.
Öffnen Sie einen Webbrowser Ihrer Wahl und rufen Sie die IP 192.168.1.1 auf.
OPNsense wird mit einem selbst signierten SSL Zertifikat ausgeliefert.
Bestätigen Sie die Zertifikatsmeldung des Webbrowsers um zur Loginseite zu gelangen.
Optional können Sie das Zertifikat später austauschen.
Zum ersten Login verwenden Sie folgende Zugangsdaten:
Benutzername: root
Passwort: opnsense
Wichtiger Hinweis: Ändern Sie mit dem Konfigurations-Wizard das Passwort des root-Users!
Anschließend wird das OPNsense Webinterface angezeigt.
Sie können nun mit dem Konfigurations-Wizard die Installation vervollständigen:
Thomas Niedermeier arbeitet im Product Management Team von Thomas-Krenn. Er absolvierte an der Hochschule Deggendorf sein Studium zum Bachelor Wirtschaftsinformatik. Seit 2013 ist Thomas bei Thomas-Krenn beschäftigt und kümmert sich unter anderem um OPNsense Firewalls, das Thomas-Krenn-Wiki und Firmware Sicherheitsupdates.