ວິທີການຕິດຕັ້ງແລະ ກຳ ຫນົດຄ່າພື້ນຖານກ່ຽວກັບ OpnSense Firewall


ໃນບົດຂຽນກ່ອນ ໜ້າ ນີ້, ວິທີແກ້ໄຂບັນຫາໄຟວໍເປເປີທີ່ຮູ້ກັນວ່າ PfSense ໄດ້ຖືກປຶກສາຫາລື. ໃນຕົ້ນປີ 2015 ໄດ້ມີການຕັດສິນໃຈທີ່ຈະສ້ອມແປງ PfSense ແລະໂຊລູຊັ່ນປ້ອງກັນໄຟ ໄໝ້ ໃໝ່ ທີ່ເອີ້ນວ່າ OpnSense ຖືກປ່ອຍອອກ

OpnSense ເລີ່ມຕົ້ນຊີວິດຂອງມັນເປັນຄວາມຍາວງ່າຍໆຂອງ PfSense ແຕ່ໄດ້ພັດທະນາໄປສູ່ການແກ້ໄຂບັນຫາ firewall ທີ່ເປັນເອກະລາດທັງ ໝົດ. ບົດຂຽນນີ້ຈະເວົ້າເຖິງການຕິດຕັ້ງແລະການຕັ້ງຄ່າເບື້ອງຕົ້ນຂອງການຕິດຕັ້ງ OpnSense ໃໝ່.

ເຊັ່ນດຽວກັບ PfSense, OpnSense ແມ່ນໂປແກຼມແກ້ໄຂບັນຫາ open source firewall ທີ່ອີງໃສ່ FreeBSD. ການແຈກຈ່າຍແມ່ນບໍ່ເສຍຄ່າໃນການຕິດຕັ້ງອຸປະກອນຂອງຕົນເອງຫຼືບໍລິສັດ Decisio, ຂາຍອຸປະກອນໄຟວໍ.

OpnSense ມີຄວາມຕ້ອງການທີ່ ກຳ ນົດໄວ້ ໜ້ອຍ ທີ່ສຸດແລະຫໍຄອຍເຮືອນເກົ່າທີ່ປົກກະຕິກໍ່ສາມາດຕິດຕັ້ງໄດ້ງ່າຍທີ່ຈະເຮັດວຽກເປັນ Firen Fire OpnSense. ຂໍ້ແນະ ນຳ ສະເພາະຕ່ ຳ ສຸດແມ່ນດັ່ງຕໍ່ໄປນີ້:

  • CPU 500 mhz
  • RAM 1 GB
  • ບ່ອນຈັດເກັບຂໍ້ມູນ 4GB
  • 2 ບັດໂຕ້ຕອບເຄືອຂ່າຍ

  • CPU 1GHz
  • RAM 1 GB
  • ບ່ອນຈັດເກັບຂໍ້ມູນ 4GB
  • 2 ຫຼືຫຼາຍກວ່າບັດການໂຕ້ຕອບເຄືອຂ່າຍ PCI-e.

ຖ້າຜູ້ອ່ານປາດຖະ ໜາ ຢາກ ນຳ ໃຊ້ບາງລັກສະນະທີ່ກ້າວ ໜ້າ ຂອງ OpnSense (VPN server, etc) ລະບົບຄວນໄດ້ຮັບຮາດແວທີ່ດີກວ່າ.

ໂມດູນຫຼາຍທີ່ຜູ້ໃຊ້ຕ້ອງການເປີດໃຊ້, ຕ້ອງມີພື້ນທີ່ RAM/CPU/Drive ຫຼາຍ. ມັນໄດ້ຖືກແນະນໍາວ່າຕໍາ່ສຸດທີ່ຕໍ່ໄປນີ້ແມ່ນໄດ້ຮັບຖ້າວ່າມີແຜນທີ່ຈະຊ່ວຍໃຫ້ໂມດູນລ່ວງຫນ້າໃນ OpnSense.

  • CPU ຫຼາຍແກນທີ່ທັນສະ ໄໝ ເຮັດວຽກຢ່າງ ໜ້ອຍ 2.0 GHz
  • 4GB + ຂອງ RAM
  • 10GB + ຂອງພື້ນທີ່ HD
  • 2 ຫຼືຫຼາຍກວ່ານັ້ນບັດການໂຕ້ຕອບເຄືອຂ່າຍ Intel PCI-e ຫຼືຫຼາຍກວ່າ

ການຕິດຕັ້ງແລະການຕັ້ງຄ່າຂອງ OpnSense Firewall

ບໍ່ວ່າຈະເລືອກຮາດແວໃດກໍ່ຕາມ, ການຕິດຕັ້ງ OpnSense ແມ່ນຂະບວນການທີ່ງ່າຍດາຍແຕ່ມັນຮຽກຮ້ອງໃຫ້ຜູ້ໃຊ້ເອົາໃຈໃສ່ກັບບັນດາພອດອິນເຕີເຟດເຄືອຂ່າຍໃດທີ່ຈະໃຊ້ເພື່ອຈຸດປະສົງໃດ (LAN, WAN, Wireless, ແລະອື່ນໆ).

ສ່ວນ ໜຶ່ງ ຂອງຂັ້ນຕອນການຕິດຕັ້ງຈະປະກອບມີການກະຕຸ້ນຜູ້ໃຊ້ໃຫ້ເລີ່ມຕັ້ງຄ່າ LAN ແລະ WAN interfaces. ຜູ້ຂຽນແນະ ນຳ ພຽງສຽບອິນເຕີເຟດ WAN ຈົນກວ່າ OpnSense ໄດ້ຮັບການຕັ້ງຄ່າແລ້ວ ດຳ ເນີນການສິ້ນສຸດການຕິດຕັ້ງໂດຍການສຽບອິນເຕີເນັດ LAN.

ຂັ້ນຕອນ ທຳ ອິດແມ່ນການໄດ້ຮັບໂປແກຼມ OpnSense ແລະມີສອງທາງເລືອກທີ່ແຕກຕ່າງກັນໂດຍອີງຕາມອຸປະກອນແລະວິທີການຕິດຕັ້ງແຕ່ຄູ່ມືນີ້ຈະ ນຳ ໃຊ້ ‘OPNsense-18.7-OpenSSL-dvd-amd64.iso.bz2’.

ISO ໄດ້ຮັບໂດຍໃຊ້ ຄຳ ສັ່ງຕໍ່ໄປນີ້:

$ wget -c http://mirrors.nycbug.org/pub/opnsense/releases/mirror/OPNsense-18.7-OpenSSL-dvd-amd64.iso.bz2

ເມື່ອເອກະສານຖືກດາວໂຫລດແລ້ວ, ມັນ ຈຳ ເປັນຕ້ອງເສີຍຫາຍຕໍ່ການ ນຳ ໃຊ້ເຄື່ອງມື bunzip ດັ່ງຕໍ່ໄປນີ້:

$ bunzip OPNsense-18.7-OpenSSL-dvd-amd64.iso.bz2

ເມື່ອການຕິດຕັ້ງຖືກດາວໂຫລດແລະຊຸດໂຊມ, ມັນສາມາດຖືກເຜົາໃສ່ແຜ່ນ CD ຫຼືມັນກໍ່ສາມາດຖືກຄັດລອກໄປທີ່ USB drive ດ້ວຍເຄື່ອງມື 'dd' ລວມຢູ່ໃນການແຈກແຈງ Linux ສ່ວນຫລາຍ.

ຂັ້ນຕອນຕໍ່ໄປແມ່ນການຂຽນ ISO ໃສ່ USB drive ເພື່ອໃສ່ເກີບຕິດຕັ້ງ. ເພື່ອເຮັດ ສຳ ເລັດສິ່ງນີ້, ໃຫ້ໃຊ້ເຄື່ອງມື 'dd' ພາຍໃນ Linux.

ຫນ້າທໍາອິດ, ຊື່ແຜ່ນຕ້ອງຕັ້ງຢູ່ກັບ 'lsblk' ເຖິງແມ່ນວ່າ.

$ lsblk

ດ້ວຍຊື່ USB ໄດທີ່ຖືກ ກຳ ນົດວ່າເປັນ '/ dev/sdc', OpnSense ISO ສາມາດຂຽນໃສ່ drive ດ້ວຍເຄື່ອງມື 'dd'.

$ sudo dd if=~/Downloads/OPNsense-18.7-OpenSSL-dvd-amd64.iso of=/dev/sdc

ໝາຍ ເຫດ: ຄຳ ສັ່ງຂ້າງເທິງນີ້ຮຽກຮ້ອງສິດທິພິເສດຂອງຮາກດັ່ງນັ້ນການໃຊ້ 'sudo' ຫລືເຂົ້າສູ່ລະບົບເປັນຜູ້ໃຊ້ຮາກເພື່ອ ດຳ ເນີນການ ຄຳ ສັ່ງ. ພ້ອມນີ້ ຄຳ ສັ່ງນີ້ຈະເອົາອອກທຸກຢ່າງໃນ USB. ໃຫ້ແນ່ໃຈວ່າ ສຳ ຮອງຂໍ້ມູນທີ່ ຈຳ ເປັນ.

ເມື່ອ dd ໄດ້ຂຽນ ສຳ ເລັດແລ້ວໃສ່ USB drive, ໃສ່ສື່ເຂົ້າໄປໃນຄອມພີວເຕີ້ທີ່ຈະຖືກຕັ້ງເປັນ OpnSense firewall. ໃສ່ເກີບຄອມພິວເຕີນັ້ນໃສ່ສື່ນັ້ນແລະ ໜ້າ ຈໍຕໍ່ໄປຈະຖືກ ນຳ ສະ ເໜີ.

ເພື່ອສືບຕໍ່ຕິດຕັ້ງ, ພຽງແຕ່ກົດປຸ່ມ Enter. ສິ່ງນີ້ຈະໃສ່ OpnSense ເຂົ້າໃນ ໂໝດ Live ແຕ່ວ່າມີຜູ້ໃຊ້ພິເສດມີການຕິດຕັ້ງ OpnSense ກັບສື່ທ້ອງຖິ່ນແທນ.

ເມື່ອລະບົບເລີ່ມເຂົ້າສູ່ລະບົບຢ່າງວ່ອງໄວໃຫ້ໃຊ້ຊື່ຜູ້ຕິດຕັ້ງ 'ຕິດຕັ້ງ' ດ້ວຍລະຫັດລັບຂອງ 'ການລະເມີດ'.

ສື່ຕິດຕັ້ງຈະເຂົ້າສູ່ລະບົບແລະເປີດຕົວຕົວຕິດຕັ້ງ OpnSense ຕົວຈິງ. ຂໍ້ຄວນລະວັງ: ການສືບຕໍ່ດ້ວຍຂັ້ນຕອນຕໍ່ໄປນີ້ຈະເຮັດໃຫ້ຂໍ້ມູນທັງ ໝົດ ໃນຮາດດິດພາຍໃນລະບົບຖືກລຶບອອກ! ດໍາເນີນການຢ່າງລະມັດລະວັງຫຼືອອກຈາກຜູ້ຕິດຕັ້ງ.

ການກົດປຸ່ມ 'Enter' ຈະເລີ່ມຕົ້ນຂັ້ນຕອນການຕິດຕັ້ງ. ຂັ້ນຕອນ ທຳ ອິດແມ່ນການເລືອກແຜນທີ່ຫຼັກ. ຜູ້ຕິດຕັ້ງອາດຈະກວດພົບແຜນທີ່ທີ່ຖືກຕ້ອງຕາມຄ່າເລີ່ມຕົ້ນ. ກວດກາແຜນທີ່ທີ່ຖືກຄັດເລືອກແລະແກ້ໄຂຕາມຄວາມຕ້ອງການ ..

ໜ້າ ຈໍຕໍ່ໄປຈະສະ ເໜີ ບາງທາງເລືອກ ສຳ ລັບການຕິດຕັ້ງ. ຖ້າຜູ້ໃຊ້ຕ້ອງການເຮັດການແບ່ງປັນຂັ້ນສູງຫລື ນຳ ເຂົ້າການຕັ້ງຄ່າຈາກກ່ອງ OpnSense ອື່ນ, ມັນສາມາດ ສຳ ເລັດໄດ້ໃນຂັ້ນຕອນນີ້. ຄູ່ມືນີ້ ກຳ ລັງຄາດເດົາວ່າການຕິດຕັ້ງສົດແລະຈະເລືອກຕົວເລືອກ 'Guided Installation'.

ໜ້າ ຈໍຕໍ່ໄປນີ້ຈະສະແດງອຸປະກອນເກັບຮັກສາທີ່ຖືກຮັບຮູ້ ສຳ ລັບຕິດຕັ້ງ.

ເມື່ອອຸປະກອນເກັບຂໍ້ມູນຖືກເລືອກ, ຜູ້ໃຊ້ຈະຕ້ອງຕັດສິນໃຈວ່າໂຄງການແບ່ງປັນສ່ວນໃດຖືກໃຊ້ໂດຍຜູ້ຕິດຕັ້ງ (MBR ຫຼື GPT/EFI).

ລະບົບສະ ໄໝ ໃໝ່ ສ່ວນຫຼາຍຈະສະ ໜັບ ສະ ໜູນ GPT/EFI ແຕ່ຖ້າຜູ້ໃຊ້ ກຳ ລັງຕັ້ງໃຈໃສ່ຄອມພິວເຕີ້ເກົ່າ, MBR ອາດຈະເປັນທາງເລືອກດຽວທີ່ຮອງຮັບ. ກວດເບິ່ງພາຍໃນການຕັ້ງຄ່າ BIOS ຂອງລະບົບເພື່ອເບິ່ງວ່າມັນສະ ໜັບ ສະ ໜູນ EFI/GPT.

ເມື່ອໂຄງການແບ່ງປັນຖືກເລືອກ, ຜູ້ຕິດຕັ້ງຈະເລີ່ມຕົ້ນຂັ້ນຕອນການຕິດຕັ້ງ. ຂະບວນການບໍ່ໄດ້ໃຊ້ເວລາດົນໂດຍສະເພາະແລະຈະກະຕຸ້ນໃຫ້ຜູ້ໃຊ້ມີຂໍ້ມູນເປັນແຕ່ລະໄລຍະເຊັ່ນລະຫັດຜ່ານຂອງຜູ້ໃຊ້ຮາກ.

ເມື່ອຜູ້ໃຊ້ຕັ້ງລະຫັດຜ່ານຂອງຜູ້ໃຊ້ຮາກ, ການຕິດຕັ້ງຈະ ສຳ ເລັດແລະລະບົບຈະຕ້ອງໄດ້ເລີ່ມຕົ້ນ ໃໝ່ ເພື່ອ ກຳ ນົດການຕິດຕັ້ງ. ເມື່ອລະບົບເລີ່ມຕົ້ນ ໃໝ່, ມັນຄວນຈະບູດເຂົ້າໄປໃນການຕິດຕັ້ງ OpnSense ໂດຍອັດຕະໂນມັດ (ໃຫ້ແນ່ໃຈວ່າເອົາເຄື່ອງຕິດຕັ້ງຂະ ໜາດ ກາງດັ່ງທີ່ເຄື່ອງເລີ່ມຕົ້ນ ໃໝ່)

ເມື່ອລະບົບເລີ່ມ ໃໝ່, ມັນຈະຢຸດຢູ່ທີ່ console login ເຂົ້າສູ່ລະບົບແລະລໍຖ້າຜູ້ໃຊ້ເຂົ້າສູ່ລະບົບ.

ຕອນນີ້ຖ້າຜູ້ໃຊ້ເອົາໃຈໃສ່ໃນລະຫວ່າງການຕິດຕັ້ງພວກເຂົາອາດຈະໄດ້ສັງເກດເຫັນວ່າພວກເຂົາສາມາດຕັ້ງຄ່າອິນເຕີເຟດໃນລະຫວ່າງການຕິດຕັ້ງ. ເຖິງຢ່າງໃດກໍ່ຕາມ, ສົມມຸດວ່າບົດຄວາມນີ້ບໍ່ມີການໂຕ້ຕອບທີ່ຖືກມອບ ໝາຍ ໃຫ້ຕິດຕັ້ງ.

ຫລັງຈາກເຂົ້າສູ່ລະບົບກັບຜູ້ໃຊ້ຮາກແລະລະຫັດຜ່ານທີ່ຖືກຕັ້ງຄ່າໃນລະຫວ່າງການຕິດຕັ້ງ, ມັນສາມາດສັງເກດໄດ້ວ່າ OpnSense ໃຊ້ພຽງແຕ່ ໜຶ່ງ ໃນບັດອິນເຕີເນັດເຄືອຂ່າຍ (NIC) ໃນເຄື່ອງນີ້. ໃນຮູບຂ້າງລຸ່ມນີ້ມັນມີຊື່ວ່າ "LAN (em0)".

OpnSense ຈະເປັນຄ່າເລີ່ມຕົ້ນຂອງມາດຕະຖານ "192.168.1.1/24" ເຄືອຂ່າຍ ສຳ ລັບ LAN. ເຖິງຢ່າງໃດກໍ່ຕາມໃນຮູບຂ້າງເທິງ, ອິນເຕີເຟດ WAN ຫາຍໄປ! ສິ່ງນີ້ຈະຖືກແກ້ໄຂໄດ້ງ່າຍໂດຍການພິມ ‘1’ ໃນການກະຕຸ້ນແລະກົດປຸ່ມ.

ນີ້ຈະອະນຸຍາດໃຫ້ມີການມອບ ໝາຍ ຄືນ ໃໝ່ ຂອງ NIC ໃນລະບົບ. ສັງເກດໃນຮູບຕໍ່ໄປວ່າມີສອງອິນເຕີເຟດທີ່ມີຢູ່: 'em0' ແລະ 'em1'.

ຕົວຊ່ວຍສ້າງການຕັ້ງຄ່າຈະຊ່ວຍໃຫ້ມີການຕັ້ງຄ່າທີ່ສັບສົນຫຼາຍກັບ VLANs ເຊັ່ນດຽວກັນແຕ່ ສຳ ລັບດຽວນີ້, ຄຳ ແນະ ນຳ ນີ້ ກຳ ລັງສົມມຸດວ່າການຕັ້ງເຄືອຂ່າຍສອງພື້ນຖານ; (ຕົວຢ່າງຂ້າງ WAN/ISP ແລະຂ້າງ LAN).

ໃສ່ ‘N’ ເພື່ອບໍ່ ກຳ ນົດ VLAN ໃດໆໃນເວລານີ້. ສຳ ລັບການຕັ້ງຄ່າສະເພາະນີ້, ອິນເຕີເຟດ WAN ແມ່ນ 'em0' ແລະອິນເຕີເຟດ LAN ແມ່ນ 'em1' ດັ່ງທີ່ເຫັນຢູ່ດ້ານລຸ່ມ.

ຢືນຢັນການປ່ຽນແປງຂອງອິນເຕີເຟດໂດຍການພິມ ‘Y’ ໃນປຸ່ມພ້ອມ. ນີ້ຈະເຮັດໃຫ້ OpnSense ໂຫຼດຫຼາຍບໍລິການຂອງມັນເພື່ອສະທ້ອນການປ່ຽນແປງໃນການມອບ ໝາຍ ໜ້າ ຈໍ.

ເມື່ອ ສຳ ເລັດແລ້ວ, ເຊື່ອມຕໍ່ຄອມພິວເຕີກັບໂປແກຼມທ່ອງເວັບກັບອິນເຕີເນັດ LAN ຂອງອິນເຕີເຟດ. ອິນເຕີເຟດ LAN ມີ server DHCP ຟັງໃນອິນເຕີເຟດ ສຳ ລັບລູກຄ້າເພື່ອໃຫ້ຄອມພິວເຕີ້ສາມາດຮັບຂໍ້ມູນທີ່ຢູ່ທີ່ ຈຳ ເປັນເພື່ອເຊື່ອມຕໍ່ກັບ ໜ້າ ການຕັ້ງຄ່າເວັບໄຊທ໌ OpnSense.

ເມື່ອຄອມພິວເຕີເຊື່ອມຕໍ່ກັບອິນເຕີເຟດ LAN, ເປີດໂປແກຼມທ່ອງເວັບແລະ ນຳ ໄປທີ່ url ຕໍ່ໄປນີ້: http://192.168.1.1.

ເພື່ອເຂົ້າສູ່ລະບົບເວັບໄຊຕ໌ console; ໃຊ້ຊື່ຜູ້ໃຊ້ ‘ຮາກ” ແລະລະຫັດຜ່ານທີ່ຖືກຕັ້ງຄ່າໃນລະຫວ່າງຂັ້ນຕອນການຕິດຕັ້ງ. ເມື່ອເຂົ້າສູ່ລະບົບແລ້ວ, ສ່ວນສຸດທ້າຍຂອງການຕິດຕັ້ງຈະ ສຳ ເລັດ.

ຂັ້ນຕອນ ທຳ ອິດຂອງຜູ້ຕິດຕັ້ງແມ່ນໃຊ້ເພື່ອລວບລວມຂໍ້ມູນເພີ່ມເຕີມເຊັ່ນ: ຊື່ໂຮດ, ຊື່ໂດເມນແລະເຄື່ອງແມ່ຂ່າຍ DNS. ຜູ້ໃຊ້ສ່ວນໃຫຍ່ສາມາດປ່ອຍຕົວເລືອກ 'Override DNS' ທີ່ເລືອກໄວ້.

ນີ້ຈະຊ່ວຍໃຫ້ OpnSense firewall ສາມາດໄດ້ຮັບຂໍ້ມູນ DNS ຈາກ ISP ຜ່ານອິນເຕີເຟດ WAN.

ໜ້າ ຈໍຕໍ່ໄປຈະກະຕຸ້ນເຄື່ອງແມ່ຂ່າຍ NTP. ຖ້າຜູ້ໃຊ້ບໍ່ມີລະບົບ NTP ຂອງພວກເຂົາເອງ, OpnSense ຈະສະ ໜອງ ຊຸດເຄື່ອງແມ່ຂ່າຍ NTP ທີ່ ກຳ ນົດໄວ້ໃນຕອນຕົ້ນ.

ໜ້າ ຈໍຕໍ່ໄປແມ່ນການຕັ້ງຄ່າໂຕ້ຕອບ WAN. ISP ສ່ວນໃຫຍ່ ສຳ ລັບຜູ້ໃຊ້ເຮືອນຈະໃຊ້ DHCP ເພື່ອໃຫ້ລູກຄ້າຂອງພວກເຂົາມີຂໍ້ມູນການຕັ້ງຄ່າເຄືອຂ່າຍທີ່ ຈຳ ເປັນ. ພຽງແຕ່ອອກຈາກປະເພດທີ່ຖືກເລືອກເປັນ 'DHCP' ຈະແນະ ນຳ ໃຫ້ OpnSense ພະຍາຍາມເກັບ ກຳ ການຕັ້ງຄ່າຂ້າງ WAN ຈາກ ISP.

ເລື່ອນລົງໄປທາງລຸ່ມຂອງ ໜ້າ ຈໍການຕັ້ງຄ່າ WAN ເພື່ອ ດຳ ເນີນການຕໍ່ໄປ. *** ໝາຍ ເຫດ *** ຢູ່ທາງລຸ່ມຂອງ ໜ້າ ຈໍນີ້ແມ່ນສອງກົດລະບຽບໃນຕອນຕົ້ນທີ່ຈະສະກັດຂອບເຂດເຄືອຂ່າຍທີ່ໂດຍທົ່ວໄປແລ້ວບໍ່ຄວນຈະເຂົ້າໄປເບິ່ງອິນເຕີເຟດ WAN. ມັນໄດ້ຖືກແນະນໍາໃຫ້ອອກຈາກການກວດສອບເຫຼົ່ານີ້ເວັ້ນເສຍແຕ່ວ່າມີເຫດຜົນທີ່ຮູ້ຈັກທີ່ຈະອະນຸຍາດໃຫ້ເຄືອຂ່າຍເຫລົ່ານີ້ຜ່ານອິນເຕີເຟດ WAN!

ໜ້າ ຈໍຕໍ່ໄປແມ່ນ ໜ້າ ຈໍການຕັ້ງຄ່າ LAN. ຜູ້ໃຊ້ສ່ວນໃຫຍ່ສາມາດອອກຈາກຄ່າເລີ່ມຕົ້ນ. ຮັບຮູ້ວ່າມີຂອບເຂດເຄືອຂ່າຍພິເສດທີ່ຄວນຈະຖືກ ນຳ ໃຊ້ຢູ່ທີ່ນີ້, ໂດຍທົ່ວໄປເອີ້ນວ່າ RFC 1918. ໃຫ້ແນ່ໃຈວ່າອອກຈາກຄ່າເລີ່ມຕົ້ນຫລືເລືອກລະດັບເຄືອຂ່າຍຈາກພາຍໃນຂອບເຂດ RFC1918 ເພື່ອຫລີກລ້ຽງຄວາມຂັດແຍ້ງ/ບັນຫາ!

ໜ້າ ຈໍສຸດທ້າຍໃນການຕິດຕັ້ງຈະຖາມວ່າຜູ້ໃຊ້ຕ້ອງການປັບປຸງລະຫັດລັບຮາກຫຼືບໍ່. ນີ້ແມ່ນຕົວເລືອກແຕ່ຖ້າລະຫັດຜ່ານທີ່ແຂງແຮງບໍ່ໄດ້ຖືກສ້າງຂື້ນໃນລະຫວ່າງການຕິດຕັ້ງ, ດຽວນີ້ຈະເປັນເວລາທີ່ດີທີ່ຈະແກ້ໄຂບັນຫາ!

ເມື່ອຜ່ານທາງເລືອກການປ່ຽນລະຫັດຜ່ານ, OpnSense ຈະຂໍໃຫ້ຜູ້ໃຊ້ໂຫຼດຄືນການຕັ້ງຄ່າການຕັ້ງຄ່າ. ພຽງແຕ່ກົດປຸ່ມ 'ໂຫຼດ ໃໝ່' ແລະໃຫ້ OpnSense ວິນາທີເພື່ອສົດຊື່ນການຕັ້ງຄ່າແລະ ໜ້າ ປັດຈຸບັນ.

ເມື່ອທຸກຢ່າງ ສຳ ເລັດແລ້ວ, OpnSense ຈະຍິນດີ ນຳ ຜູ້ໃຊ້. ເພື່ອກັບໄປທີ່ dashboard ຫລັກ, ພຽງແຕ່ກົດປຸ່ມ 'Dashboard' ຢູ່ແຈເບື້ອງຊ້າຍດ້ານເທິງຂອງ ໜ້າ ຈໍ browser.

ໃນຈຸດນີ້ຜູ້ໃຊ້ຈະຖືກ ນຳ ໄປທີ່ dashboard ຫລັກແລະສາມາດສືບຕໍ່ຕິດຕັ້ງ/ຕັ້ງຄ່າໂປແກຼມຫຼືໂປແກຼມອື່ນທີ່ມີປະໂຫຍດຕໍ່ OpnSense! ຜູ້ຂຽນແນະ ນຳ ໃຫ້ກວດກາແລະປັບປຸງລະບົບຖ້າມີການຍົກລະດັບ. ພຽງແຕ່ກົດປຸ່ມ 'ກົດເຂົ້າເພື່ອກວດສອບການປັບປຸງ' ຢູ່ໃນ dashboard ຫລັກ.

ຫຼັງຈາກນັ້ນໃນ ໜ້າ ຈໍຕໍ່ໄປ, 'ກວດສອບການອັບເດດ' ສາມາດໃຊ້ເພື່ອເບິ່ງລາຍຊື່ການອັບເດດຫຼື 'ອັບເດດດຽວນີ້' ສາມາດໃຊ້ເພື່ອ ນຳ ໃຊ້ການອັບເດດທີ່ມີຢູ່.

ໃນຈຸດນີ້ການຕິດຕັ້ງພື້ນຖານຂອງ OpnSense ຄວນຈະຂຶ້ນແລະແລ່ນພ້ອມທັງມີການອັບເດດຢ່າງເຕັມທີ່! ໃນບົດຂຽນໃນອະນາຄົດ, ການລວບລວມການເຊື່ອມໂຍງແລະເສັ້ນທາງເຊື່ອມຕໍ່ລະຫວ່າງ VLAN ຈະຖືກປົກຄຸມເພື່ອສະແດງໃຫ້ເຫັນຄວາມສາມາດຂັ້ນສູງຂອງ OpnSense!