Я тут недавно на новогодние праздники затеял переезд на новый периметровый маршрутизатор. Раньше я использовал pfSense, но с недавнего времени он перестал обновляться. Да и скачать его проблематично. В общем, решил переехать на OPNsense.

Сразу скажу, что это уже вторая попытка. Первая попытка провалилась из-за регулярных падений и отваливания интернета.

Доходило до того, что пришлось ставить еженощную перезагрузку. Но, скорее всего, это была вина не OPNsense, а железа. Машина была старая, память не ECC-шная. И вот теперь попытка номер два. На мой взгляд, довольно успешная.

Роман Шубин
Роман Шубин
CEO & CTO, Главред в «Цифровой улей»
Задать вопрос
Всё работает как часы.

На мой взгляд, интерфейс гораздо удобнее, чем у pfSense. Логичнее, что ли. Я не использую его на всю катушку — так, несколько WAN, LAN, DMZ и Wi-Fi. Всё разведено физически, без VLAN.

Единственный затык был с настройкой DHCP. Я так и не понял, зачем туда воткнули три DHCP-сервера: Dnsmasq, ISC DHCP и KEA DHCP. Может, старшие товарищи объяснят. Немного пободавшись, я решил использовать Dnsmasq.

Роман Шубин
Роман Шубин
CEO & CTO, Главред в «Цифровой улей»
Задать вопрос
В общем, переезд прошёл удачно. OPNsense понравился. На мой взгляд, вполне можно использовать как замену pfSense.

Как установить arpwatch, я не нашёл, поэтому по традиции написал простенький csh-скрипт для оповещения о появлении в сети новых связок IP+MAC.

Но это в следующий раз. Всем стабильных сетей.