Hardware
Se adquiere en promoción un mini-pc con dos tarjetas de red FIREBAT T8 Pro Plus (RAM: 8GB, SSD:256GB, Intel(R) Celeron(R) N5095 @ 2.00GHz, 4 CPUs: 1 package(s) x 4 core(s).
Software base
Se realiza instalación de la versión Community Edition de pfsense [Descarga en la página oficial del producto: https://www.pfsense.org/download/].
Gestión Remota
Solución para poder gestionar de manera remota el equipo y la LAN a la que dará servicio mediante un Multi-Site SSL/TLS con OpenVPN. Para este servicio se sigue la guía del fabricante [https://docs.netgate.com/pfsense/en/latest/recipes/openvpn-s2s-tls.html].Servicios añadidos
Instalación de AdGuardHome como solución de DNS y bloqueo de publicidad. En el siguiente enlace de video se pueden seguir las instrucciones básicas [https://www.youtube.com/watch?v=ZfG9Xb-_Pno].
Básicamente consiste en descargar la versión estable para FreeBSD compatible para el equipo [ver: https://github.com/AdguardTeam/AdGuardHome/wiki/Platforms]. Posteriormente se realiza la descompresión, se genera un screen para qu el servicio se arranque siempre como se muestra en las instrucciones.
cd / mkdir opt cd opt tar -xvf AdGuardHome_freebsd_amd64.tar.gz cd AdGuardHome ./AdGuardHome pkg install ca_root_nss pkg install screen pkg install nano Making AdGuard Home start on boot: Go to Services>shellcmd and click Add /usr/local/bin/screen -S AdGuardHome_screen -d -m /opt/AdGuardHome/AdGuardHome
Por tanto, con esto tenemos:
- Firewall: pfsense
- Gestion remota: openvpn
- Monnitorización: zabbix y correo electrónico
- DNS y bloqueo de publicidad: AdAguardHome