VK Cloud

pfSense

pfSense firewall — многофункциональный программный маршрутизатор-брандмауэр на базе операционной системы FreeBSD. Основные функции: маршрутизация, включая динамическую, межсетевое экранирование, NAT, DHCP-сервер, балансировка нагрузки, VPN (включая OpenVPN и L2TP), dDNS, PPPoE, IDS и проксирование трафика.

Преимущества:

  • модульная архитектура;
  • собственный пакетный менеджер;
  • встроенный мониторинг, журналирование и формирование отчетов.
  • Безопасность
  • Сетевая инфраструктура
  • Upfront commitment
  • Image Based

Решаемые задачи

  • Создание VPN-соединения для удаленного доступа к ресурсам или для связи физической и облачной инфраструктуры.
  • Защита сервисов и приложений.
  • Трансляция адресов.
  • Фильтрация трафика.
  • Маршрутизация в интернете.

Характеристики сервиса

Тип продуктаImage Based
ОСFreeBSD 14.0
Версия продукта2.7.0
Категория продуктаБезопасность, сетевая инфраструктура

Image Based — тип сервиса, который разворачивается на основе образов виртуальных машин на инфраструктуре VK Cloud. Для функционирования данного продукта используются виртуальная машина, виртуальные сети, плавающие IP.

Минимальные требования к инфраструктуре

Виртуальные машины:

  • vCPU: 4

  • RAM: 2 ГБ

  • Размер диска: 50 ГБ

  • Сетевые интерфейсы: 1

Правила тарификации

Плата за пользование сервисом состоит из двух частей:

  • Плата за ПО и техподдержку. Списание происходит помесячно по предоплатной схеме.
  • Плата за потребляемую инфраструктуру VK Cloud. Тарификация производится по принципу pay as you go: плата взимается только за потребляемые ресурсы с точностью до минуты.

Стоимость можно оценить в поле «Детализация» на экране мастера конфигурации сервиса. Итоговая стоимость будет отображена на странице «Подтверждение» мастера конфигурации сервиса.

Начало использования

Подключение к pfSense через SSH

После завершения установки продукта вы получите инструкцию и временную ссылку на вашу почту. По этой ссылке вы сможете сохранить ваш секретный SSH-ключ, а также получите дополнительную информацию.

Важно: мы не имеем возможности восстановления утерянных SSH-ключей или паролей для веб-интерфейса. Пожалуйста, храните их в надежном месте!

  1. Подключитесь к вашей виртуальной машине через SSH, используя логин freebsd и ваш закрытый SSH-ключ.
  2. Выполните повышение прав до root:
sudo bash
  1. Получите пароль из файла root_password:
_cat /conf/root_password_
  1. Скопируйте пароль. Он понадобится вам для доступа к веб-интерфейсу.
  2. Откройте ваш браузер и перейдите по адресу https://<публичный_IP-адрес_ВМ>/.
  3. Для доступа к сервису используйте следующие параметры:
  • Имя пользователя: admin.
  • Пароль: <пароль_из_файла_root_password>. Если необходимо, вы можете изменить пароль.

Техническая поддержка

OpenNix осуществляет техническую поддержку пользователей pfSense в VK Сloud. Вы можете связаться с технической поддержкой по электронной почте support@opennix.ru. Время работы технической поддержки с 9:00 до 18:00 (МСК) по рабочим дням.

Лицензионное соглашение

Используя сервис pfSense, вы соглашаетесь:

Полезные ссылки

Здесь есть ответы на большинство вопросов по настройке сервисов

Не нашли ответ на свой вопрос?

Задайте его нам, написав на почту marketplace@cloud.vk.com
40+ готовых сервисов