โลโก้ OPNsense
VPN และ NetworkingBSD 2-Clause (โอเพนซอร์ส)

OPNsense คืออะไร และวิธีติดตั้งบน Cloud Server

OPNsense คือระบบไฟร์วอลล์และเราเตอร์โอเพนซอร์สที่จัดการทุกอย่างผ่านหน้าเว็บ ทั้งการกรองทราฟฟิก การทำ VPN และการจัดสรรแบนด์วิดท์ โดยออกรุ่นใหม่ตามรอบที่ชัดเจน

หมวดหมู่
VPN และ Networking
ติดตั้งบนเซิร์ฟเวอร์เองได้
ได้
สเปกเริ่มต้นที่แนะนำ
2 vCPU · RAM 4 GB
ไลเซนส์
BSD 2-Clause (โอเพนซอร์ส)
เว็บทางการ
เปิดเว็บไซต์
สร้าง Cloud Server เดี๋ยวนี้
  • ISO/IEC 27001
  • ISO 22301
  • ISO 20000-1
  • CSA-STAR

Data Center ในไทย มาตรฐาน TIA-942 Tier 3+ ข้อมูลอยู่ในประเทศไทย

OPNsense คืออะไร

OPNsense แยกสายมาจาก pfSense โดยเน้นสองเรื่องคือรอบการออกรุ่นที่สม่ำเสมอและหน้าจอที่ทันสมัยกว่า ทำให้ทีมที่ต้องดูแลไฟร์วอลล์ได้รับการอัปเดตความปลอดภัยต่อเนื่องและใช้งานได้ง่ายขึ้น

ความสามารถครอบคลุมงานที่อุปกรณ์ไฟร์วอลล์เชิงพาณิชย์ทำได้เกือบทั้งหมด ทั้งการกรองทราฟฟิกตามกฎ การทำ VPN ทั้งแบบเชื่อมสาขาและแบบผู้ใช้ระยะไกล การจัดสรรแบนด์วิดท์ และการรวมหลายวงจรอินเทอร์เน็ต

ในบริบทของคลาวด์ มักใช้เป็นประตูของเครือข่ายส่วนตัว โดยให้เป็นจุดเดียวที่ควบคุมทราฟฟิกเข้าออกของทั้งวง ซึ่งทำให้กำหนดนโยบายและเก็บ Log ได้จากที่เดียว

แผนผังการวางระบบ OPNsense บน Cloud Server หนึ่งเครื่องที่ Data Center ในประเทศไทย ผู้ใช้เข้าถึงผ่านไฟร์วอลล์ที่เปิดเฉพาะพอร์ต 443, 51820 ตัว OPNsense และข้อมูลอยู่บนเครื่องเดียวกัน เริ่มต้นที่ 2 vCPU แรม 4 GB และมีสำเนาสำรองเขียนออกไปเก็บอีกไซต์หนึ่ง
OPNsense ทำงานบน Cloud Server เครื่องเดียวได้ครบ เปิดเฉพาะพอร์ตที่จำเป็น ข้อมูลและสำเนาสำรองอยู่ใน Data Center ในประเทศไทย

ความสามารถเด่นของ OPNsense

จัดการทั้งหมดผ่านหน้าเว็บ

ตั้งกฎ ดูสถานะ และอัปเดตระบบได้โดยไม่ต้องใช้บรรทัดคำสั่ง

ทำ VPN ได้หลายรูปแบบ

รองรับทั้ง WireGuard, OpenVPN และ IPsec สำหรับเชื่อมสาขาหรือผู้ใช้ระยะไกล

รวมหลายวงจรอินเทอร์เน็ต

กระจายโหลดและสลับอัตโนมัติเมื่อวงจรใดล่ม

ระบบปลั๊กอิน

เพิ่มความสามารถอย่างระบบตรวจจับการบุกรุกและตัวกรองเว็บได้

รอบการออกรุ่นที่ชัดเจน

ได้รับการอัปเดตความปลอดภัยอย่างสม่ำเสมอ

ใช้ OPNsense ทำอะไรได้บ้าง

  • ประตูของเครือข่ายส่วนตัวบนคลาวด์
  • ไฟร์วอลล์ของสำนักงานที่ต้องการความสามารถระดับองค์กรโดยไม่ซื้ออุปกรณ์
  • เชื่อมสาขาหลายแห่งเข้าด้วยกันผ่าน VPN
  • องค์กรที่ต้องการควบคุมและเก็บ Log ทราฟฟิกจากจุดเดียว

สเปก Cloud Server ที่แนะนำ

แผนภาพเทียบสเปก Cloud Server สำหรับ OPNsense 3 ระดับ เริ่มจาก 2 vCPU แรม 4 GB ดิสก์ NVMe 40 GB ไปจนถึง 8 vCPU ขึ้นไป แรม 16 GB ขึ้นไป ดิสก์ NVMe 150 GB ขึ้นไป โดยเทียบขนาดแยกตามแต่ละคอลัมน์
เริ่มจากระดับที่ตรงกับการใช้งานตอนนี้ แล้วเพิ่ม CPU และ RAM ทีหลังได้บนเครื่องเดิม
ระดับการใช้งานvCPURAMDisk
เริ่มต้นสำนักงานเล็กหรือวงเครือข่ายไม่ใหญ่2 vCPU4 GBNVMe 40 GB
แนะนำองค์กรขนาดกลางที่เปิดระบบตรวจจับการบุกรุกด้วย4 vCPU8 GBNVMe 80 GB
ทราฟฟิกสูงทราฟฟิกระดับกิกะบิตและ VPN จำนวนมาก8 vCPU ขึ้นไป16 GB ขึ้นไปNVMe 150 GB ขึ้นไป

ดูราคาตามสเปกได้ที่ ราคา Cloud Compute หรือให้ทีมงานช่วยประเมินสเปกจากปริมาณผู้ใช้จริงของคุณ

วิธีติดตั้ง OPNsense บน Cloud Server ของ THAI DATA CLOUD

ขั้นตอนด้านล่างใช้กับ Cloud Server ที่เพิ่งสร้างใหม่จากหน้าจัดการของ THAI DATA CLOUD ได้ทันที ถ้าไม่สะดวกทำเอง ทีมวิศวกรของเราติดตั้งและตั้งค่าให้ฟรีสำหรับลูกค้า Cloud Server

สิ่งที่ต้องเตรียม

  • เครื่องที่มีการ์ดเครือข่ายอย่างน้อยสองวง สำหรับด้านนอกและด้านใน
  • สิทธิ์ในการติดตั้งระบบปฏิบัติการเองบนเครื่อง
  • แผนผังเครือข่ายที่ออกแบบไว้ล่วงหน้า

ทดสอบบน OPNsense (ฐาน FreeBSD)

  1. 1

    เตรียมเครื่องและการ์ดเครือข่าย

    สร้าง Cloud Server ที่มีการ์ดเครือข่ายสองวง วงหนึ่งต่อสู่ภายนอกและอีกวงต่อกับ Private Network ที่เครื่องอื่นอยู่

  2. 2

    ติดตั้งระบบจากไฟล์อิมเมจ

    ติดตั้งจากไฟล์อิมเมจทางการ แล้วกำหนดว่าการ์ดใบใดเป็นด้านนอกและใบใดเป็นด้านใน ซึ่งเป็นขั้นตอนที่ต้องระวังที่สุด

  3. 3

    ตั้งค่าไอพีและเข้าหน้าจอ

    กำหนดไอพีของด้านในให้อยู่ในวง Private Network แล้วเข้าหน้าจอจากเครื่องภายในวงเดียวกัน ไม่ควรเปิดหน้าจอจากด้านนอก

    # ค่าเริ่มต้นที่ใช้บ่อย
    LAN: 10.10.0.1/24
    WAN: รับค่าจากผู้ให้บริการ
  4. 4

    ตั้งกฎไฟร์วอลล์

    เริ่มจากปฏิเสธทั้งหมดแล้วเปิดเฉพาะที่จำเป็น ทั้งทราฟฟิกออกของเครื่องภายในและทราฟฟิกเข้าที่ต้องเปิดสู่สาธารณะ

  5. 5

    ตั้ง VPN สำหรับผู้ดูแลระบบ

    เปิด WireGuard สำหรับให้ทีมเข้าถึงเครือข่ายภายในจากภายนอก แล้วปิดการเข้าถึงหน้าจอจัดการจากอินเทอร์เน็ตทั้งหมด

  6. 6

    ตั้งการสำรองค่าและการแจ้งเตือน

    ตั้งให้ส่งออกไฟล์ตั้งค่าอัตโนมัติ และส่ง Log ไปยังระบบรวม Log ขององค์กรเพื่อเก็บหลักฐานย้อนหลัง

ตรวจให้แน่ใจว่ามีทางเข้าเครื่องสำรองก่อนเปลี่ยนกฎไฟร์วอลล์ เพราะกฎที่ผิดอาจตัดการเชื่อมต่อของตัวเองจนเข้าเครื่องไม่ได้

พอร์ตที่ต้องเปิดบน Firewall

พอร์ตโปรโตคอลใช้ทำอะไร
443TCPหน้าจอจัดการ (เปิดเฉพาะจากด้านในหรือผ่าน VPN)
51820UDPWireGuard สำหรับผู้ดูแลระบบและสาขา

สิ่งที่ควรทำต่อหลังติดตั้งเสร็จ

  • ไม่เปิดหน้าจอจัดการสู่อินเทอร์เน็ตในทุกกรณี
  • เริ่มจากกฎปฏิเสธทั้งหมดแล้วเปิดเฉพาะที่จำเป็น
  • เปิดการยืนยันตัวตนสองชั้นสำหรับผู้ดูแลระบบ
  • ส่งออกไฟล์ตั้งค่าอัตโนมัติและเก็บไว้นอกเครื่อง
  • อัปเดตระบบตามรอบเพราะเป็นอุปกรณ์ที่อยู่หน้าสุด

ทำไมควรรัน OPNsense บน Cloud Server ของ THAI DATA CLOUD

Data Center ในประเทศไทย มาตรฐาน ISO/IEC 27001 และ ISO 22301 พร้อมทีมวิศวกรคนไทยดูแลตลอด 24 ชั่วโมง

ใช้เป็นประตูของ Private Network บน Cloud Server ในไทยเพื่อควบคุมทราฟฟิกเข้าออกจากจุดเดียว

เชื่อมสำนักงานกับระบบบนคลาวด์ผ่าน VPN แบบเชื่อมสาขา

ปรับสเปกได้ตามปริมาณทราฟฟิกโดยไม่ต้องเปลี่ยนอุปกรณ์

คำถามที่พบบ่อยเกี่ยวกับ OPNsense

OPNsense ต่างจาก pfSense อย่างไร

แยกสายมาจากฐานเดียวกัน ความสามารถหลักใกล้เคียงกันมาก ต่างที่ OPNsense มีรอบการออกรุ่นสม่ำเสมอกว่าและหน้าจอทันสมัยกว่า ส่วน pfSense มีฐานผู้ใช้เดิมและเอกสารสะสมมากกว่า

ใช้บนคลาวด์ได้จริงไหม

ได้ โดยวางเป็นประตูของวงเครือข่ายส่วนตัวแล้วให้เครื่องอื่นวิ่งออกผ่านมัน สิ่งที่ต้องวางแผนคือการมีทางเข้าสำรองเผื่อกรณีกฎไฟร์วอลล์ผิดจนเข้าเครื่องไม่ได้

ใช้ฟรีได้ไหม

รุ่นชุมชนใช้ฟรีเต็มรูปแบบและมีความสามารถครบสำหรับงานทั่วไป ส่วนรุ่นเชิงพาณิชย์เพิ่มความสามารถบางอย่างและการสนับสนุนจากผู้พัฒนา

ให้เราติดตั้ง OPNsense ให้ฟรี บน Cloud Server ในไทย

แจ้งความต้องการสั้น ๆ ทีมวิศวกรจะช่วยประเมินสเปก ติดตั้ง และตั้งค่าความปลอดภัยให้พร้อมใช้งาน ปรึกษาฟรี ไม่มีข้อผูกมัด