OPNsense คืออะไร และวิธีติดตั้งบน Cloud Server
OPNsense คือระบบไฟร์วอลล์และเราเตอร์โอเพนซอร์สที่จัดการทุกอย่างผ่านหน้าเว็บ ทั้งการกรองทราฟฟิก การทำ VPN และการจัดสรรแบนด์วิดท์ โดยออกรุ่นใหม่ตามรอบที่ชัดเจน
- หมวดหมู่
- VPN และ Networking
- ติดตั้งบนเซิร์ฟเวอร์เองได้
- ได้
- สเปกเริ่มต้นที่แนะนำ
- 2 vCPU · RAM 4 GB
- ไลเซนส์
- BSD 2-Clause (โอเพนซอร์ส)
- เว็บทางการ
- เปิดเว็บไซต์
- ISO/IEC 27001
- ISO 22301
- ISO 20000-1
- CSA-STAR
Data Center ในไทย มาตรฐาน TIA-942 Tier 3+ ข้อมูลอยู่ในประเทศไทย
OPNsense คืออะไร
OPNsense แยกสายมาจาก pfSense โดยเน้นสองเรื่องคือรอบการออกรุ่นที่สม่ำเสมอและหน้าจอที่ทันสมัยกว่า ทำให้ทีมที่ต้องดูแลไฟร์วอลล์ได้รับการอัปเดตความปลอดภัยต่อเนื่องและใช้งานได้ง่ายขึ้น
ความสามารถครอบคลุมงานที่อุปกรณ์ไฟร์วอลล์เชิงพาณิชย์ทำได้เกือบทั้งหมด ทั้งการกรองทราฟฟิกตามกฎ การทำ VPN ทั้งแบบเชื่อมสาขาและแบบผู้ใช้ระยะไกล การจัดสรรแบนด์วิดท์ และการรวมหลายวงจรอินเทอร์เน็ต
ในบริบทของคลาวด์ มักใช้เป็นประตูของเครือข่ายส่วนตัว โดยให้เป็นจุดเดียวที่ควบคุมทราฟฟิกเข้าออกของทั้งวง ซึ่งทำให้กำหนดนโยบายและเก็บ Log ได้จากที่เดียว
ความสามารถเด่นของ OPNsense
จัดการทั้งหมดผ่านหน้าเว็บ
ตั้งกฎ ดูสถานะ และอัปเดตระบบได้โดยไม่ต้องใช้บรรทัดคำสั่ง
ทำ VPN ได้หลายรูปแบบ
รองรับทั้ง WireGuard, OpenVPN และ IPsec สำหรับเชื่อมสาขาหรือผู้ใช้ระยะไกล
รวมหลายวงจรอินเทอร์เน็ต
กระจายโหลดและสลับอัตโนมัติเมื่อวงจรใดล่ม
ระบบปลั๊กอิน
เพิ่มความสามารถอย่างระบบตรวจจับการบุกรุกและตัวกรองเว็บได้
รอบการออกรุ่นที่ชัดเจน
ได้รับการอัปเดตความปลอดภัยอย่างสม่ำเสมอ
ใช้ OPNsense ทำอะไรได้บ้าง
- ประตูของเครือข่ายส่วนตัวบนคลาวด์
- ไฟร์วอลล์ของสำนักงานที่ต้องการความสามารถระดับองค์กรโดยไม่ซื้ออุปกรณ์
- เชื่อมสาขาหลายแห่งเข้าด้วยกันผ่าน VPN
- องค์กรที่ต้องการควบคุมและเก็บ Log ทราฟฟิกจากจุดเดียว
สเปก Cloud Server ที่แนะนำ
| ระดับการใช้งาน | vCPU | RAM | Disk |
|---|---|---|---|
| เริ่มต้นสำนักงานเล็กหรือวงเครือข่ายไม่ใหญ่ | 2 vCPU | 4 GB | NVMe 40 GB |
| แนะนำองค์กรขนาดกลางที่เปิดระบบตรวจจับการบุกรุกด้วย | 4 vCPU | 8 GB | NVMe 80 GB |
| ทราฟฟิกสูงทราฟฟิกระดับกิกะบิตและ VPN จำนวนมาก | 8 vCPU ขึ้นไป | 16 GB ขึ้นไป | NVMe 150 GB ขึ้นไป |
ดูราคาตามสเปกได้ที่ ราคา Cloud Compute หรือให้ทีมงานช่วยประเมินสเปกจากปริมาณผู้ใช้จริงของคุณ
วิธีติดตั้ง OPNsense บน Cloud Server ของ THAI DATA CLOUD
ขั้นตอนด้านล่างใช้กับ Cloud Server ที่เพิ่งสร้างใหม่จากหน้าจัดการของ THAI DATA CLOUD ได้ทันที ถ้าไม่สะดวกทำเอง ทีมวิศวกรของเราติดตั้งและตั้งค่าให้ฟรีสำหรับลูกค้า Cloud Server
สิ่งที่ต้องเตรียม
- เครื่องที่มีการ์ดเครือข่ายอย่างน้อยสองวง สำหรับด้านนอกและด้านใน
- สิทธิ์ในการติดตั้งระบบปฏิบัติการเองบนเครื่อง
- แผนผังเครือข่ายที่ออกแบบไว้ล่วงหน้า
ทดสอบบน OPNsense (ฐาน FreeBSD)
- 1
เตรียมเครื่องและการ์ดเครือข่าย
สร้าง Cloud Server ที่มีการ์ดเครือข่ายสองวง วงหนึ่งต่อสู่ภายนอกและอีกวงต่อกับ Private Network ที่เครื่องอื่นอยู่
- 2
ติดตั้งระบบจากไฟล์อิมเมจ
ติดตั้งจากไฟล์อิมเมจทางการ แล้วกำหนดว่าการ์ดใบใดเป็นด้านนอกและใบใดเป็นด้านใน ซึ่งเป็นขั้นตอนที่ต้องระวังที่สุด
- 3
ตั้งค่าไอพีและเข้าหน้าจอ
กำหนดไอพีของด้านในให้อยู่ในวง Private Network แล้วเข้าหน้าจอจากเครื่องภายในวงเดียวกัน ไม่ควรเปิดหน้าจอจากด้านนอก
# ค่าเริ่มต้นที่ใช้บ่อย LAN: 10.10.0.1/24 WAN: รับค่าจากผู้ให้บริการ - 4
ตั้งกฎไฟร์วอลล์
เริ่มจากปฏิเสธทั้งหมดแล้วเปิดเฉพาะที่จำเป็น ทั้งทราฟฟิกออกของเครื่องภายในและทราฟฟิกเข้าที่ต้องเปิดสู่สาธารณะ
- 5
ตั้ง VPN สำหรับผู้ดูแลระบบ
เปิด WireGuard สำหรับให้ทีมเข้าถึงเครือข่ายภายในจากภายนอก แล้วปิดการเข้าถึงหน้าจอจัดการจากอินเทอร์เน็ตทั้งหมด
- 6
ตั้งการสำรองค่าและการแจ้งเตือน
ตั้งให้ส่งออกไฟล์ตั้งค่าอัตโนมัติ และส่ง Log ไปยังระบบรวม Log ขององค์กรเพื่อเก็บหลักฐานย้อนหลัง
ตรวจให้แน่ใจว่ามีทางเข้าเครื่องสำรองก่อนเปลี่ยนกฎไฟร์วอลล์ เพราะกฎที่ผิดอาจตัดการเชื่อมต่อของตัวเองจนเข้าเครื่องไม่ได้
พอร์ตที่ต้องเปิดบน Firewall
| พอร์ต | โปรโตคอล | ใช้ทำอะไร |
|---|---|---|
| 443 | TCP | หน้าจอจัดการ (เปิดเฉพาะจากด้านในหรือผ่าน VPN) |
| 51820 | UDP | WireGuard สำหรับผู้ดูแลระบบและสาขา |
สิ่งที่ควรทำต่อหลังติดตั้งเสร็จ
- ไม่เปิดหน้าจอจัดการสู่อินเทอร์เน็ตในทุกกรณี
- เริ่มจากกฎปฏิเสธทั้งหมดแล้วเปิดเฉพาะที่จำเป็น
- เปิดการยืนยันตัวตนสองชั้นสำหรับผู้ดูแลระบบ
- ส่งออกไฟล์ตั้งค่าอัตโนมัติและเก็บไว้นอกเครื่อง
- อัปเดตระบบตามรอบเพราะเป็นอุปกรณ์ที่อยู่หน้าสุด
ทำไมควรรัน OPNsense บน Cloud Server ของ THAI DATA CLOUD
Data Center ในประเทศไทย มาตรฐาน ISO/IEC 27001 และ ISO 22301 พร้อมทีมวิศวกรคนไทยดูแลตลอด 24 ชั่วโมง
ใช้เป็นประตูของ Private Network บน Cloud Server ในไทยเพื่อควบคุมทราฟฟิกเข้าออกจากจุดเดียว
เชื่อมสำนักงานกับระบบบนคลาวด์ผ่าน VPN แบบเชื่อมสาขา
ปรับสเปกได้ตามปริมาณทราฟฟิกโดยไม่ต้องเปลี่ยนอุปกรณ์
คำถามที่พบบ่อยเกี่ยวกับ OPNsense
OPNsense ต่างจาก pfSense อย่างไร
แยกสายมาจากฐานเดียวกัน ความสามารถหลักใกล้เคียงกันมาก ต่างที่ OPNsense มีรอบการออกรุ่นสม่ำเสมอกว่าและหน้าจอทันสมัยกว่า ส่วน pfSense มีฐานผู้ใช้เดิมและเอกสารสะสมมากกว่า
ใช้บนคลาวด์ได้จริงไหม
ได้ โดยวางเป็นประตูของวงเครือข่ายส่วนตัวแล้วให้เครื่องอื่นวิ่งออกผ่านมัน สิ่งที่ต้องวางแผนคือการมีทางเข้าสำรองเผื่อกรณีกฎไฟร์วอลล์ผิดจนเข้าเครื่องไม่ได้
ใช้ฟรีได้ไหม
รุ่นชุมชนใช้ฟรีเต็มรูปแบบและมีความสามารถครบสำหรับงานทั่วไป ส่วนรุ่นเชิงพาณิชย์เพิ่มความสามารถบางอย่างและการสนับสนุนจากผู้พัฒนา
ทางเลือกอื่นที่คล้ายกับ OPNsense
แอปอื่นในหมวด VPN และ Networking
บริการของ THAI DATA CLOUD ที่เกี่ยวข้อง
ให้เราติดตั้ง OPNsense ให้ฟรี บน Cloud Server ในไทย
แจ้งความต้องการสั้น ๆ ทีมวิศวกรจะช่วยประเมินสเปก ติดตั้ง และตั้งค่าความปลอดภัยให้พร้อมใช้งาน ปรึกษาฟรี ไม่มีข้อผูกมัด