OPNsense 安裝教學,涵蓋硬體需求、USB 安裝碟製作(macOS/Linux/Windows)、安裝步驟、第一次網路設定與常見問題排除,適合新手與進階使用者。
OPNsense 是基於 FreeBSD 的開源防火牆與路由發行版,可安裝於 x86-64 實體主機或 Proxmox、VMware 等虛擬機。本文以實體 mini PC 或舊電腦搭配 USB 安裝為例,完整說明從下載、製作安裝碟到首次設定 Web GUI 的流程。
硬體準備與網路拓撲
建議最低規格:
- CPU:雙核心 1 GHz 以上
- RAM:至少 4 GB(完整功能建議 8 GB 以上)
- 儲存:至少 8 GB 空間,建議使用 SSD(完整功能建議 120 GB)
- 網路埠:至少兩個(WAN、LAN 各一)
- USB 隨身碟:1 支至少 1 GB 容量,用於製作安裝碟
- 管理電腦:一台可連接 LAN 的電腦,用於進入 Web GUI
若安裝在虛擬機,官方最低配置為 1 個虛擬 CPU、4 GB RAM、8 GB 虛擬磁碟。
典型網路拓撲:
Internet / ISP 數據機
│
WAN 埠
OPNsense
LAN 埠
│
Switch / Wi-Fi AP / 管理電腦
下載安裝映像檔
前往 OPNsense 官方下載頁,選擇合適的架構與映像類型:
| 項目 | 建議選擇 | 說明 |
|---|---|---|
| Architecture | amd64 |
64 位元 x86 架構 |
| Image type | vga |
適合 USB 安裝實體主機(完整映像) |
| Image type | dvd |
適合虛擬機 ISO 掛載 |
| Image type | serial |
使用 Serial Console 的設備 |
| Image type | nano |
嵌入式裝置或直接寫入儲存媒體 |
一般 mini PC 與實體主機請下載 amd64-vga 版本。下載後解壓縮 .img.bz2 檔案:
- macOS / Linux:
bzip2 -d OPNsense-版本-OpenSSL-vga-amd64.img.bz2 - Windows:使用 7-Zip 解壓縮
建議同時下載 checksum 與 signature 檔案,核對映像檔完整性。
製作 USB 安裝碟
首選方法:balenaEtcher(macOS / Windows / Linux 皆適用)
- 下載並安裝 balenaEtcher。
- 開啟 Etcher,點擊 Flash from file,選擇解壓縮後的
.img檔。 - 點擊 Select target,選擇 USB 隨身碟。
- 按下 Flash,等待寫入與驗證完成。
- 將 USB 插入目標主機,從 USB 開機。
Etcher 會在寫入後自動驗證,且預設隱藏系統磁碟,降低誤清除風險,是圖形介面中最簡單的選擇。
macOS 使用 Terminal 的 dd 指令(最快,無需額外軟體)
- 插入 USB,執行
diskutil list確認磁碟編號(例如/dev/disk4)。 - 卸載 USB:
diskutil unmountDisk /dev/disk4 - 寫入映像檔:
sudo dd if=OPNsense-版本-OpenSSL-vga-amd64.img of=/dev/rdisk4 bs=64k
- 完成後執行:
sync
diskutil eject /dev/disk4
注意:of 必須指定整支磁碟(如 /dev/rdisk4),而非分割區(如 /dev/rdisk4s1),選錯會覆蓋其他資料。
Linux 使用 dd 指令
確認 USB 裝置名稱(如 /dev/sdX),執行:
sudo dd if=OPNsense-版本-OpenSSL-vga-amd64.img of=/dev/sdX bs=16k status=progress
sync
同樣必須寫入整支磁碟,而非分割區。
Windows 使用 Rufus
- 下載 Rufus。
- 插入 USB,開啟 Rufus,選擇解壓縮後的
.img檔。 - 選擇正確的 USB 磁碟,開始寫入。
- 若詢問寫入模式,選擇 DD Image 模式。
安裝到硬碟
- 將製作完成的 USB 插入目標主機,開機時按
F2、F11、F12、Del或Esc進入 Boot Menu,選擇 USB 開機。 - 進入 Live Environment 後,使用以下帳號登入:
- Username:
installer - Password:
opnsense
- Username:
- 選擇鍵盤配置(預設即可)。
- 選擇安裝方式:
- 一般 SSD:選擇
Install (ZFS) - 儲存空間很小或嵌入式裝置:可選擇
UFS - 單一磁碟使用 ZFS 時,選擇
stripe
- 一般 SSD:選擇
- 選擇正確的目標磁碟(如
ada0、da0或nvd0),確認不是 USB 安裝碟。 - 確認格式化磁碟(該磁碟所有資料將被清除)。
- 設定新的
root密碼。 - 選擇
Complete Install,完成安裝後移除 USB,重新開機。
第一次網路設定
重新開機後,OPNsense 會進入 Console Menu。
指定介面(若未自動分配)
選擇 1) Assign interfaces,依序指定:
- WAN:連接 ISP 數據機或上游路由器
- LAN:連接內部交換器、AP 或管理電腦
若有多個相同型號的網路埠,建議先拔除其他網路線,只留下要指定的埠,避免認錯。
設定 LAN IP
選擇 2) Set interface(s) IP address,常見設定:
- LAN IP:
192.168.1.1 - Subnet:
/24 - DHCP Server: Enable
- DHCP Range:
192.168.1.100-192.168.1.200
OPNsense 預設 LAN 位址為 192.168.1.1/24,WAN 使用 DHCP。
登入 Web GUI
將管理電腦接到 LAN 埠,讓電腦透過 DHCP 取得 IP,然後在瀏覽器開啟:
https://192.168.1.1
預設帳號:root,密碼:opnsense
第一次登入後,應立即完成:
- 修改
root密碼 - 設定主機名稱與 DNS
- 確認 WAN 連線類型(DHCP、PPPoE 或固定 IP)
- 設定時區為
Asia/Taipei - 更新 OPNsense 與套件
- 確認 WAN 不允許不必要的管理介面存取
- 備份設定檔
常見安裝問題排除
| 問題 | 解決方法 |
|---|---|
| 看不到硬碟 | 檢查 BIOS/UEFI 是否偵測到 SSD;關閉特殊 RAID、Intel VMD 或硬體 RAID 模式;確認不是選到 USB 安裝碟 |
無法進入 192.168.1.1 |
確認電腦接的是 LAN 埠;檢查 Console 顯示的 LAN 介面與 IP;手動設定電腦 IP 為 192.168.1.10/24;使用 https:// 而非 http://;接受自簽憑證 |
| WAN 沒有網路 | 確認 ISP 連線類型(DHCP、PPPoE、固定 IP);若為 PPPoE 需在 Interfaces → WAN 輸入帳號密碼;若上游數據機也使用 192.168.1.0/24,將 LAN 改為其他網段(如 192.168.10.1/24) |
| 安裝後無法開機 | 從 BIOS 將內部 SSD 設為第一開機裝置;確認已移除 USB;嘗試切換 UEFI 與 Legacy/CSM 模式;重新確認安裝時選擇的目標磁碟 |
若安裝在 Proxmox 等虛擬機,建議建立至少兩張虛擬網卡,分別連接 WAN bridge 與 LAN bridge,並使用 dvd ISO 映像檔;虛擬機至少配置 1 個 vCPU、4 GB RAM 與 8 GB 虛擬磁碟。