🛡️ Baremetal Firewall: OPNsense auf Fujitsu Futro S930

Geplantes Projekt: Dedizierte High-Performance-Firewall und Router-Integration.

← Zurück zur Projektübersicht

1. Zielsetzung und Hardware

Die OPNsense-Instanz soll die AVM FritzBox in ihrer Funktion als Router, DNS-Server und DHCP-Server vollständig ablösen und das erarbeitete Subnetting-Schema implementieren.

Hardware-Spezifikationen (S930)

2. OPNsense Basis-Installation

Die Installation erfolgt im Bare-Metal-Modus auf der internen mSATA SSD. Die Konfiguration wird über die serielle Konsole durchgeführt.

Installationsschritte

3. Interface-Zuweisung und Firewall-Zonen

Interface-Planung (4-Port NIC)

Die 4-Port Intel NIC wird zur strikten Trennung der Netzwerkzonen genutzt.

Firewall-Strategie

Die zentrale Aufgabe ist die Einrichtung von **Firewall-Regeln**, die den Datenverkehr zwischen diesen Zonen strikt kontrollieren. Standardmäßig sollte nur der Verkehr von LAN nach WAN erlaubt sein; alle anderen Richtungen müssen explizit freigegeben werden.

4. Zusätzliche Services und Performance-Überlegungen

Wichtige Services (Plugins)

Die Quad-Core CPU des GX-424CC ist leistungsstark genug, um auch anspruchsvollere Firewall-Dienste zu betreiben:

Fazit zur Performance

Dank der dedizierten Hardware und der Intel NIC wird erwartet, dass dieser Router auch bei aktivierten Zusatzdiensten (wie VPN und IDS/IPS) volle Gigabit-Geschwindigkeit beim Routing erreicht. Dies ist ein hochperformanter, stromsparender Bare-Metal-Ansatz.