Установка Opnsense в Proxmox

preview_player
Показать описание
#nas, #opnsense, #truenas, #proxmox

Видео про установку Opnsense как виртуальную машину с помощью Proxmox

З.Ы. В ролике оговорка (по Фрейду). Конечно у Микротика statefull firewall

Можно помочь развитию канала, возражать никто не будет
5536 9138 7053 8572 Тинькофф

Тайм коды

0:00 - болтовня
04:12 - цена вопроса
08:34 - подготовка к установке
17:38 - установка opnsense в вм
23:39 - первый вход в панель opnsense
Рекомендации по теме
Комментарии
Автор

Спасибо, очень понятно рассказываешь. Буду ждать следующий ролик

tigeRSt
Автор

Жду ролик про установку и настройку Wazuh + OwlH. Плюс настройка кастомных правил. Это будет эпичное видео.

BredihinKA
Автор

Спасибо за видео! Очень интересная подача, интересно смотреть 👍👍

alexride
Автор

Спасибо за видео ! Я тоже не встречал видео на русском языке про opensens, хотелось бы раскрыть его более детально, установить то я его устанавливал но как жить с ним так и неразобрался (времени не хватило) в итоге ушёл на ideco utm . Хотелось бы видеть продолжения темы :)

Dardwel
Автор

Спасибо за урок. Очень интересно и полезно 😊
А без коммутатора хотя бы часть прелестей будет на второй урок? Установка это хорошо, а настройка - дело тонкое. 😊
Надо было привести парочку примеров конкретных моделей коммутаторов, чтобы мы тоже приобрели и были готовы к настройке😂
И да, а зачем точка доступа если мы можем ее сделать из роутера? Или нельзя?😮
Ребята, скидываемся на коммутатор!

mirakun
Автор

Если будет возможность расскажите пожалуйста про работу ceph в proxmox в будущих сериях

artur_time
Автор

Сразу возникают вопросы к формировании цены. Если человек ставит Opnsense значит есть и оборудование для сети уже есть или необходимо в любом случае. Соответственно нужно учитывать цену только на оборудование под Opnsense. Тут есть варианты. Например, как было сказано, купить на али нужный МиниПК. Можно взять старое оборудование на 775 или 1151 сокетах. Даже старенький ноут подойдет. Достаточно докупить USB сетевуху.

P/S заметил что автор отправляет по некоторым вопросом в гудг. Для "экономии времени" Подобное смазывает понимание. Лучше потратить время и коротко пояснить. Так будет понятнее. А в гугле можно многое найти.
Также раз контент для русскоязычных то и интерфейс желательно по максимуму на русском.

Aliks
Автор

Про точку доступа поправлю. Спасибо китайцам есть годные варианты с wifi7 за 4к. Например Xiaomi Be3600. Обзоры на Ютубе есть. И да, почти любой бытовой роутер можно переключить в приложении точки доступа.

Спасибо за ролик, будет интересно посмотреть про настройку. И есть ли в opnsense аналог PBR из openwrt?

RomanBaltishenkov
Автор

Привет! Уникальный контент, спасибо! Планируются ли видео с опенврт в лхс контейнере? Планировал сделать такую миниатюрную связку, чтобы всегда брать с собой: минипк; внутри проксмокс; внутри опенврт в лхс, пайхол в лхс, нжинкс в лхс, убунту вм внутри которой НАС (просто файлы с оболочкой Каса Ос) и плюс все необходимые аппы в докере (плексы, торренты, фото и пр. ) Идею тормознула реализация опенврт в лхс контейнере, а именно не смог прокинуть вай фай свисток в сам контейнер, чтобы опенврт раздавал вай фай, где то видел гайд как это сделать
, но на второй раз так и не отчаялся))

ВладиславВладислав-ог
Автор

Спасибо за ролик!
Подскажите пожалуйста, что у вас за домашний сервер такой? (Много виртуальных машин).
Сколько оперативки и какой процессор?
Спасибо!

Kot_off
Автор

Топ видео попалось! Давно пользуюсь Opnsense, но мало видео от Русскоязычных каналов видел. А так топ решения. Я его на виртуалке в proxmox поднял Xeon 16 ядер 64 оперативы сервак от HPE ML110. Как думаете для Роутера достаточно

volodymyrmariiko
Автор

11:05 так не стоит делать, т.к. на ван больше не будет ничего висеть и мост не нужен
при нагрузках на сеть это будет нагружать процессор

надо сразу вешать адрес на порт или лучше прокидывать железный порт в гостевую систему, особенно если там будет бегать 10гбит, то софтовый мост не выдержит такую скорость

kalobyte
Автор

Так как у вас ручная настройка DNS-сервера надо било убрат галочку??

ШахбозАбдурахмонов-въ
Автор

Для AP берём на озоне AX6000 (который с 7 антеннами), он там порядка 6500 руб. Мать можно взять любую, лишь бы был PCI-E было и проц нормальный встал, также берём сетевые карты для гигабитных портов i350, для 10Gb X520 или X710.

АлексейДедюхин-ес
Автор

Дружище, а есть вариант установки какого-то клиента XRAY на Opnsense??? Не могу найти такой. А без него грустно стало в наше время.

BarneyGumble
Автор

у OPNsense документация хорошая, если у тебя пограничка с белым ИП и сервисами наружу лучше отдельную железку сделать, и 120Гб мало будет, под нагрузкой там прилично отжирает памяти и проца с диском, за 30-40Гб логов набегает за 2-3 дня, и это если ничего аврального не было, приходится постоянно скриптиком чистить.

pavelbolkhovitin
Автор

а про кого говорить (СДЕК) что это можете подсказать ?

AbdulazizAbdukhalikov
Автор

Подскажите, пожалуйста, начинаю *arr путь. Есть слабенький synology 213j с парой hdd. Есть Nvidia Shield с Kodi который по самбе берёт с syno файлы. Медиатека на syno руками с Tiny Media Manager сейчас организована, доступ тоже по самбе.
Есть Intel NUC 128SSD 16RAM с Proxmox на котором в отдельных lxc: adguard, sonarr, radarr, prowlarr, qbitorrent. Сеть локальная одна, все в 192.168.100.0/24.
Сейчас *arr стек в привилегированных lxc с доступом по NFS к Synology.
Есть ощущение что мягко говоря всё это очень не оптимально сейчас.
Можете пожалуйста направить, (хоть куда копать) на более оптимальный путь?
Спасибо большое!

Alexei_Shikit
Автор

шеф, а есть резон ставить сервер паролей? если да запиши в свою книжечку планов на будущее ^^

mirakun
Автор

AX3000 за десяточку? У меня xiaomi ax3000t за 3 тыши просто пушка на openwrt

gloobusmob