OPNsense Grundlagen
Installation und erste Schritte mit OPNsense. Das Web-Interface und die wichtigsten Einstellungen.
🖥️ Schritt 1: Hardware-Anforderungen
Minimale Anforderungen:
| CPU: | 64-bit (amd64), 1 GHz+ |
| RAM: | 2 GB (4 GB empfohlen) |
| Speicher: | 8 GB (SSD empfohlen) |
| Netzwerk: | 2 NICs (WAN + LAN) |
Empfohlene Hardware-Optionen:
- Mini-PC: Protectli, Topton, Qotom mit Intel i226-V NICs
- Alter PC: Mit zusaetzlicher Intel NIC (PCIe)
- Virtuell: Proxmox VM mit virtio NICs
Realtek NICs vermeiden
💿 Schritt 2: Installation
- ISO von opnsense.org/download herunterladen
- Mit Rufus/Etcher auf USB-Stick schreiben
- Von USB booten
- Login:
installer/opnsense - Installationsassistent folgen
- Festplatte waehlen und bestaetigen
- Nach Installation: Neustart ohne USB
ZFS empfohlen
⌨️ Schritt 3: Erstkonfiguration (Konsole)
Nach dem Neustart startet OPNsense im Konsolenmodus:
*** Welcome to OPNsense *** LAN (em0) -> 192.168.1.1/24 WAN (em1) -> DHCP 1) Assign interfaces 2) Set interface IP address ... 8) Shell 9) Reboot Enter an option:
Wichtige Schritte:
- Option 1: Interfaces zuweisen (WAN/LAN den richtigen NICs)
- Option 2: LAN-IP setzen falls noetig (Standard: 192.168.1.1)
- PC an LAN-Port anschliessen
- Browser:
https://192.168.1.1
Sicherheitswarnung im Browser
🌐 Schritt 4: Web-Interface
Erster Login:
| Benutzername: | root |
| Passwort: | opnsense |
Passwort sofort aendern!
Setup-Wizard durchfuehren:
- Hostname und Domain setzen
- Zeitzone waehlen (Europe/Berlin)
- WAN-Konfiguration (DHCP oder statisch)
- LAN-IP bestaetigen
- Root-Passwort aendern
- "Reload" klicken
📊 Schritt 5: Dashboard verstehen
Nach dem Login siehst du das Dashboard mit wichtigen Widgets:
System Information
CPU, RAM, Uptime, Version - Systemgesundheit auf einen Blick.
Interfaces
Status aller Netzwerk-Interfaces (Up/Down, IPs, Traffic).
Gateways
WAN-Verbindungsstatus, Latenz, Paketverlust.
Services
Laufende Dienste: DHCP, DNS, VPN, etc.
Dashboard anpassen
🔌 Schritt 6: Grundlegende Netzwerk-Konfiguration
Interfaces → Assignments:
Hier siehst du alle erkannten Netzwerkkarten und kannst sie WAN/LAN zuweisen.
Interfaces → WAN:
- IPv4 Configuration Type: DHCP (oder statisch)
- Block private networks: ✓ (bei Internet-WAN)
- Block bogon networks: ✓
Interfaces → LAN:
- IPv4 Configuration Type: Static IPv4
- IPv4 Address: 192.168.1.1/24
Services → DHCPv4 → LAN:
- Enable: ✓
- Range: 192.168.1.100 - 192.168.1.200
- DNS Server: 192.168.1.1 (OPNsense selbst)
- Gateway: 192.168.1.1
🔄 Schritt 7: Updates einrichten
OPNsense regelmaessig aktualisieren ist wichtig fuer die Sicherheit:
- System → Firmware → Status
- "Check for updates" klicken
- Verfuegbare Updates werden angezeigt
- "Update" klicken und warten
- Nach Update: Automatischer Neustart
Update-Kanal
Production = stabil (empfohlen)
Development = neuer, aber riskanter