Zum Inhalt springen

OPNsense installieren

Zuletzt aktualisiert am

Nach dem Erstellen der .env-Datei muss diese geladen werden, danach kann das Terraform-Skript ausgeführt werden.

  1. Speichern des Server Account-Schlüssels aus der Service-Account-Dokumentation als JSON in der Datei secrets.json (überschreiben Sie den gesamten Inhalt der Datei).
  2. Terraform ausführen:
    Terminal-Fenster
    terraform init # Nur beim ersten Mal
    terraform apply
  3. Nach der Ausführung dieser Befehle können Sie sich über die Floating IP auf Port 443 (https) an der WebUI anmelden und die Zugangsdaten admin:STACKIT123! nutzen.

Um direkt mit Ihrer neuen OPNsense-Appliance starten zu können, haben wir einige Standardeinstellungen eingeführt.

Schnittstellen-Mapping: - Die erste Schnittstelle vtnet0 ist an WAN gebunden - Die zweite Schnittstelle vtnet1 ist an LAN gebunden

Firewall - Um Zugriff auf die WebUI zu erhalten, haben wir eine Firewall-Regel hinzugefügt, die den Zugriff von allen WAN-IPs erlaubt (es wird empfohlen, dies nach der Ersteinrichtung zu ändern). - Prüfung des HTTP-Referers deaktiviert

NAT: Outbound-NAT-Regel, um dem LAN-Netzwerk Internetzugriff zu ermöglichen.

Admin-Passwort: Das Standardpasswort für den Admin-Benutzer sollte geändert werden.