Несколько рекомендаций по оптимизации работы pfSense в виртуальной среде Proxmox для обеспечения безопасности:
- Настроить статический DHCP-адрес. 1 Это позволит IP-адресу WAN виртуальной машины pfSense оставаться постоянным при перезагрузке. 1 Для этого нужно войти в домашний роутер и назначить статический IP-адрес MAC-адресу WAN pfSense. 1
- Отключить выгрузку контрольной суммы оборудования. 13 Для этого нужно перейти в «Система» > «Расширенные» и на вкладке «Сеть» проверить флажок «Отключить выгрузку контрольной суммы оборудования». 13
- Настроить дополнительные VLAN-группы. 1 При расширении сети может потребоваться добавление дополнительных VLAN-групп. 1 Для этого нужно перейти в узел Proxmox > «Сеть», добавить VLAN к VMBR1 в Proxmox, а затем добавить VLAN в pfSense. 1
- Настроить DHCP-сервер. 1 Нужно перейти в «Сервисы» > «DHCP-сервер» > «TEST_NETWORK» и включить DHCP-сервер на этом интерфейсе. 1 Затем можно настроить желаемый диапазон. 1
- Настроить правила брандмауэра. 1 В pfSense нужно перейти в «Брандмауэр» > «Правила» > «TEST_NETWORK». 1 По умолчанию правила не установлены, но их можно настроить. 1
Для более точной настройки рекомендуется обратиться к специалисту.