OPNsense 安裝教學 | 從 USB 製作到首次網路設定完整指南

OPNsense 安裝教學,涵蓋硬體需求、USB 安裝碟製作(macOS/Linux/Windows)、安裝步驟、第一次網路設定與常見問題排除,適合新手與進階使用者。

OPNsense 是基於 FreeBSD 的開源防火牆與路由發行版,可安裝於 x86-64 實體主機或 Proxmox、VMware 等虛擬機。本文以實體 mini PC 或舊電腦搭配 USB 安裝為例,完整說明從下載、製作安裝碟到首次設定 Web GUI 的流程。

硬體準備與網路拓撲

建議最低規格:

  • CPU:雙核心 1 GHz 以上
  • RAM:至少 4 GB(完整功能建議 8 GB 以上)
  • 儲存:至少 8 GB 空間,建議使用 SSD(完整功能建議 120 GB)
  • 網路埠:至少兩個(WAN、LAN 各一)
  • USB 隨身碟:1 支至少 1 GB 容量,用於製作安裝碟
  • 管理電腦:一台可連接 LAN 的電腦,用於進入 Web GUI

若安裝在虛擬機,官方最低配置為 1 個虛擬 CPU、4 GB RAM、8 GB 虛擬磁碟。

典型網路拓撲:

Internet / ISP 數據機
        │
     WAN 埠
    OPNsense
     LAN 埠
        │
 Switch / Wi-Fi AP / 管理電腦

下載安裝映像檔

前往 OPNsense 官方下載頁,選擇合適的架構與映像類型:

項目 建議選擇 說明
Architecture amd64 64 位元 x86 架構
Image type vga 適合 USB 安裝實體主機(完整映像)
Image type dvd 適合虛擬機 ISO 掛載
Image type serial 使用 Serial Console 的設備
Image type nano 嵌入式裝置或直接寫入儲存媒體

一般 mini PC 與實體主機請下載 amd64-vga 版本。下載後解壓縮 .img.bz2 檔案:

  • macOS / Linuxbzip2 -d OPNsense-版本-OpenSSL-vga-amd64.img.bz2
  • Windows:使用 7-Zip 解壓縮

建議同時下載 checksum 與 signature 檔案,核對映像檔完整性。

製作 USB 安裝碟

首選方法:balenaEtcher(macOS / Windows / Linux 皆適用)

  1. 下載並安裝 balenaEtcher
  2. 開啟 Etcher,點擊 Flash from file,選擇解壓縮後的 .img 檔。
  3. 點擊 Select target,選擇 USB 隨身碟。
  4. 按下 Flash,等待寫入與驗證完成。
  5. 將 USB 插入目標主機,從 USB 開機。

Etcher 會在寫入後自動驗證,且預設隱藏系統磁碟,降低誤清除風險,是圖形介面中最簡單的選擇。

macOS 使用 Terminal 的 dd 指令(最快,無需額外軟體)

  1. 插入 USB,執行 diskutil list 確認磁碟編號(例如 /dev/disk4)。
  2. 卸載 USB:diskutil unmountDisk /dev/disk4
  3. 寫入映像檔:
sudo dd if=OPNsense-版本-OpenSSL-vga-amd64.img of=/dev/rdisk4 bs=64k
  1. 完成後執行:
sync
diskutil eject /dev/disk4

注意of 必須指定整支磁碟(如 /dev/rdisk4),而非分割區(如 /dev/rdisk4s1),選錯會覆蓋其他資料。

Linux 使用 dd 指令

確認 USB 裝置名稱(如 /dev/sdX),執行:

sudo dd if=OPNsense-版本-OpenSSL-vga-amd64.img of=/dev/sdX bs=16k status=progress
sync

同樣必須寫入整支磁碟,而非分割區。

Windows 使用 Rufus

  1. 下載 Rufus
  2. 插入 USB,開啟 Rufus,選擇解壓縮後的 .img 檔。
  3. 選擇正確的 USB 磁碟,開始寫入。
  4. 若詢問寫入模式,選擇 DD Image 模式。

安裝到硬碟

  1. 將製作完成的 USB 插入目標主機,開機時按 F2F11F12DelEsc 進入 Boot Menu,選擇 USB 開機。
  2. 進入 Live Environment 後,使用以下帳號登入:
    • Username: installer
    • Password: opnsense
  3. 選擇鍵盤配置(預設即可)。
  4. 選擇安裝方式:
    • 一般 SSD:選擇 Install (ZFS)
    • 儲存空間很小或嵌入式裝置:可選擇 UFS
    • 單一磁碟使用 ZFS 時,選擇 stripe
  5. 選擇正確的目標磁碟(如 ada0da0nvd0),確認不是 USB 安裝碟。
  6. 確認格式化磁碟(該磁碟所有資料將被清除)。
  7. 設定新的 root 密碼。
  8. 選擇 Complete Install,完成安裝後移除 USB,重新開機。

第一次網路設定

重新開機後,OPNsense 會進入 Console Menu。

指定介面(若未自動分配)

選擇 1) Assign interfaces,依序指定:

  • WAN:連接 ISP 數據機或上游路由器
  • LAN:連接內部交換器、AP 或管理電腦

若有多個相同型號的網路埠,建議先拔除其他網路線,只留下要指定的埠,避免認錯。

設定 LAN IP

選擇 2) Set interface(s) IP address,常見設定:

  • LAN IP: 192.168.1.1
  • Subnet: /24
  • DHCP Server: Enable
  • DHCP Range: 192.168.1.100 - 192.168.1.200

OPNsense 預設 LAN 位址為 192.168.1.1/24,WAN 使用 DHCP。

登入 Web GUI

將管理電腦接到 LAN 埠,讓電腦透過 DHCP 取得 IP,然後在瀏覽器開啟:

https://192.168.1.1

預設帳號:root,密碼:opnsense

第一次登入後,應立即完成:

  • 修改 root 密碼
  • 設定主機名稱與 DNS
  • 確認 WAN 連線類型(DHCP、PPPoE 或固定 IP)
  • 設定時區為 Asia/Taipei
  • 更新 OPNsense 與套件
  • 確認 WAN 不允許不必要的管理介面存取
  • 備份設定檔

常見安裝問題排除

問題 解決方法
看不到硬碟 檢查 BIOS/UEFI 是否偵測到 SSD;關閉特殊 RAID、Intel VMD 或硬體 RAID 模式;確認不是選到 USB 安裝碟
無法進入 192.168.1.1 確認電腦接的是 LAN 埠;檢查 Console 顯示的 LAN 介面與 IP;手動設定電腦 IP 為 192.168.1.10/24;使用 https:// 而非 http://;接受自簽憑證
WAN 沒有網路 確認 ISP 連線類型(DHCP、PPPoE、固定 IP);若為 PPPoE 需在 Interfaces → WAN 輸入帳號密碼;若上游數據機也使用 192.168.1.0/24,將 LAN 改為其他網段(如 192.168.10.1/24
安裝後無法開機 從 BIOS 將內部 SSD 設為第一開機裝置;確認已移除 USB;嘗試切換 UEFI 與 Legacy/CSM 模式;重新確認安裝時選擇的目標磁碟

若安裝在 Proxmox 等虛擬機,建議建立至少兩張虛擬網卡,分別連接 WAN bridge 與 LAN bridge,並使用 dvd ISO 映像檔;虛擬機至少配置 1 個 vCPU、4 GB RAM 與 8 GB 虛擬磁碟。