Die OPNsense-Instanz soll die AVM FritzBox in ihrer Funktion als Router, DNS-Server und DHCP-Server vollständig ablösen und das erarbeitete Subnetting-Schema implementieren.
Vorderansicht des Fujitsu Futro S930 (Firewall-Host)
Rückansicht mit 4-Port Intel Gigabit NIC für die Zonentrennung
Die Installation erfolgt im Bare-Metal-Modus auf der internen mSATA SSD. Die Konfiguration wird über die serielle Konsole durchgeführt.
Die 4-Port Intel NIC wird zur strikten Trennung der Netzwerkzonen genutzt.
Die zentrale Aufgabe ist die Einrichtung von **Firewall-Regeln**, die den Datenverkehr zwischen diesen Zonen strikt kontrollieren. Standardmäßig sollte nur der Verkehr von LAN nach WAN erlaubt sein; alle anderen Richtungen müssen explizit freigegeben werden.
Die Quad-Core CPU des GX-424CC ist leistungsstark genug, um auch anspruchsvollere Firewall-Dienste zu betreiben:
Dank der dedizierten Hardware und der Intel NIC wird erwartet, dass dieser Router auch bei aktivierten Zusatzdiensten (wie VPN und IDS/IPS) volle Gigabit-Geschwindigkeit beim Routing erreicht. Dies ist ein hochperformanter, stromsparender Bare-Metal-Ansatz.