1. Home
  2. Advance use case
  3. Setup pfSense from Nipa Network Appliance Image

Setup pfSense from Nipa Network Appliance Image

Requirement

  • Feature Advance Network
    สามารถ request ให้ Nipa เปิดให้ได้

Setup Step

  1. ไปที่ Create > Applications
  2. Hostname เป็นอะไรก็ได้ เนื่องจากไม่มีผลต่อภายใน Instance แต่ควรใช้ชื่อที่บ่งบอกว่าเป็น pfSense
  3. เลือก pfSense-CE
  4. Machine Type ใดก็ได้
    Note: size ของ disk จะไม่เปลี่ยนตามเมื่อ resize จำเป็นต้อง manual resize เอง
  5. Cloud Firewall จะต้องมี rule All (Allow any tcp/udp) หรือไม่ก็ปิด cloud firewall หลังจาก launch instance หากต้องการใช้ protocol อื่นนอกเหนือจาก tcp-udp
  6. Authentication เป็นอะไรก็ได้ เนื่องจากไม่มีผลต่อ Image นี้
    default user-password ของ pfsense หลังจาก launch ขึ้นมา จะเป็นตาม default ของ pfSense Community edition นั้นๆ เช่น
    user: admin
    password: pfsense
  7. (Recommend) กดไปที่ Network, Volume and more
    ส่วน External IP ให้เลือก Bypass internal network
  8. นำ External IP ของ pfSense ไปเปิดที่ browser และ login ด้วย default user-password ของ pfSense Community edition นั้นๆ เช่น
    user: admin
    password:pfsense
  9. config ค่าเริ่มต้นตามขั้นตอนใน Wizard











  10. ไปที่ instance > Network
    เลือก Attach
    เลือก Subnet ที่ต้องการใช้เป็น Internal หากยังไม่ได้สร้าง ให้ไปสร้างก่อนใน menu Networks (feature Advance Network)
    แล้วกดปุ่ม Confirm

  11. ไปที่ Cloud Firewall เลือก Port ของ Internal Interface และแก้ไข rule Firewall หรือ disable Cloud Firewall
  12. ไปที่ pfSense และสั่ง Reboot เพื่อให้เห็น interface ที่สร้างใหม่
  13. login pfSense และไปที่ menu Interface > Assignments
    ที่ Avaiilable network ports กดปุ่ม Add
    กดปุ่ม Save
  14. ไปที่ Interfaces > LAN
    ปรับค่าให้เป็น DHCP และ Enable
    กดปุ่ม Save และ Apply Changes
    ไม่ควรเปิด DHCP Client เนื่องจาก Private Network ของ user ใน cloud จะมี DHCP อยู่แล้ว
    หากต้องการใช้ DHCP ของ pfSense ควร disable DHCP ของ subnet นั้น


  15. Config Static Route ที่ Router ตามขั้นตอนดังนี้

Modify Static Route on Router

เปิด NAT ให้กับ subnet โดยไปที่ Firewall > NAT > Outbound
Add Mappings และปรับ NAT Mode เป็น Hybrid

Was this article helpful?

Related Articles