# Документация pfSense - настройка firewall и VPN

> Документация pfSense на русском - установка, файрвол, NAT, VPN (IPsec, OpenVPN, WireGuard), интеграция с Wazuh, пакеты и лучшие практики безопасности

Source: https://opennix.org/docs/pfsense/

pfSense - это открытый межсетевой экран и маршрутизатор на базе FreeBSD для защиты периметра сети, NAT, VPN (IPsec, OpenVPN, WireGuard) и сегментации трафика. Данная документация охватывает установку, настройку и администрирование pfSense и ориентирована на опытных сетевых администраторов, в том числе мигрирующих с Cisco ASA, FortiGate и MikroTik.

## Разделы

### Установка и обновление

- [Системные требования](/docs/pfsense/installation/pfsense-system-requirements/) - минимальные и рекомендуемые требования к оборудованию, совместимость с виртуализацией
- [Установка pfSense](/docs/pfsense/installation/pfsense-installation-guide/) - пошаговая установка с подготовкой носителя и первоначальной настройкой
- [Обновление pfSense](/docs/pfsense/installation/pfsense-upgrading/) - обновление между версиями, бэкап и откат

### Файрвол

- [Правила файрвола](/docs/pfsense/firewall/pfsense-firewall-rules/) - создание правил, порядок обработки, floating rules, отслеживание состояний
- [Алиасы](/docs/pfsense/firewall/pfsense-firewall-aliases/) - группировка адресов, сетей, портов и URL-таблиц
- [Расписания](/docs/pfsense/firewall/pfsense-firewall-schedules/) - временные окна для автоматического управления правилами
- [Лучшие практики](/docs/pfsense/firewall/pfsense-firewall-best-practices/) - организация правил, типичные ошибки, миграция с других платформ

### NAT

- [Проброс портов](/docs/pfsense/nat/pfsense-port-forwarding/) - перенаправление входящего трафика на внутренние серверы
- [1:1 NAT](/docs/pfsense/nat/pfsense-one-to-one-nat/) - статическая двусторонняя трансляция адресов
- [Исходящий NAT](/docs/pfsense/nat/pfsense-outbound-nat/) - автоматический, гибридный и ручной режимы

### VPN

- [IPsec Site-to-Site](/docs/pfsense/vpn/ipsec/pfsense-ipsec-site-to-site/) - туннели между площадками, подключение к оборудованию третьих сторон
- [IPsec для мобильных клиентов](/docs/pfsense/vpn/ipsec/pfsense-ipsec-mobile-clients/) - IKEv2 VPN для Windows, macOS, iOS и Android
- [Диагностика IPsec](/docs/pfsense/vpn/ipsec/pfsense-ipsec-troubleshooting/) - анализ логов, типичные ошибки Phase 1 и Phase 2
- [OpenVPN удаленный доступ](/docs/pfsense/vpn/openvpn/pfsense-openvpn-remote-access/) - сервер для удаленных сотрудников
- [OpenVPN Site-to-Site](/docs/pfsense/vpn/openvpn/pfsense-openvpn-site-to-site/) - SSL VPN туннели между офисами
- [Экспорт клиентов OpenVPN](/docs/pfsense/vpn/openvpn/pfsense-openvpn-client-export/) - генерация конфигов и установщиков для клиентов
- [WireGuard VPN](/docs/pfsense/vpn/wireguard/pfsense-wireguard-setup/) - настройка туннелей, подключение клиентов

### Маршрутизация и сети

- [Статические маршруты](/docs/pfsense/routing/pfsense-static-routes/) - настройка статических маршрутов и шлюзов
- [Policy Routing](/docs/pfsense/routing/pfsense-policy-routing/) - маршрутизация на основе политик и правил файрвола
- [VLANs](/docs/pfsense/vlans/pfsense-vlan-setup/) - создание VLAN, настройка транков и межсегментная маршрутизация
- [Multi-WAN балансировка](/docs/pfsense/multi-wan/pfsense-multi-wan-load-balancing/) - распределение трафика между провайдерами
- [Multi-WAN failover](/docs/pfsense/multi-wan/pfsense-multi-wan-failover/) - автоматическое переключение при падении канала

### Отказоустойчивость

- [CARP и Virtual IPs](/docs/pfsense/high-availability/pfsense-carp-setup/) - кластер высокой доступности с CARP
- [Синхронизация конфигурации](/docs/pfsense/high-availability/pfsense-config-sync/) - XMLRPC sync и pfsync между узлами
- [Сценарии отказоустойчивости](/docs/pfsense/high-availability/pfsense-failover-scenarios/) - проектирование HA-кластеров для различных топологий

### Управление трафиком

- [Limiters](/docs/pfsense/traffic-shaper/pfsense-limiters/) - ограничение полосы пропускания per-IP и per-subnet
- [Traffic Shaper Wizard](/docs/pfsense/traffic-shaper/pfsense-shaper-wizards/) - настройка QoS через визарды и вручную

### Сервисы

- [DHCP сервер](/docs/pfsense/services/pfsense-dhcp/) - настройка DHCP сервера, статические привязки и DHCP Relay
- [DNS (Resolver и Forwarder)](/docs/pfsense/services/pfsense-dns/) - Unbound DNS Resolver, DNS Forwarder и переопределение записей
- [Dynamic DNS](/docs/pfsense/services/pfsense-dynamic-dns/) - обновление DNS-записей при динамическом WAN-адресе
- [NTP сервер](/docs/pfsense/services/pfsense-ntp/) - синхронизация времени для сетевых устройств

### Управление и безопасность

- [Сертификаты](/docs/pfsense/certificates/pfsense-certificate-management/) - управление CA, сертификатами и ACME/Let's Encrypt
- [Пользователи и аутентификация](/docs/pfsense/users/pfsense-user-management/) - локальные пользователи, LDAP, RADIUS
- [Резервное копирование](/docs/pfsense/backup/pfsense-backup-recovery/) - бэкап конфигурации, восстановление и AutoConfigBackup

### Мониторинг

- [Графики мониторинга](/docs/pfsense/monitoring/pfsense-monitoring-graphs/) - RRD графики, трафик, системные ресурсы
- [Системные логи](/docs/pfsense/monitoring/pfsense-system-logs/) - журналы, remote syslog, фильтрация
- [Инструменты диагностики](/docs/pfsense/monitoring/pfsense-diagnostics/) - ping, traceroute, packet capture, pfInfo

### Пакеты и расширения

- [Управление пакетами](/docs/pfsense/packages/pfsense-package-management/) - установка, обновление и удаление пакетов
- [Suricata IDS/IPS](/docs/pfsense/packages/pfsense-suricata/) - система обнаружения и предотвращения вторжений
- [pfBlockerNG](/docs/pfsense/packages/pfsense-pfblockerng/) - блокировка IP и DNS, GeoIP фильтрация
- [HAProxy](/docs/pfsense/packages/pfsense-haproxy/) - обратный прокси и балансировка нагрузки

### Сетевые интерфейсы и протоколы

- [Типы интерфейсов](/docs/pfsense/interfaces/pfsense-interface-types/) - PPPoE, GRE, GIF, LAGG, QinQ и беспроводные
- [Bridging](/docs/pfsense/bridging/pfsense-bridge-setup/) - сетевые мосты и прозрачный файрвол
- [Captive Portal](/docs/pfsense/captive-portal/pfsense-captive-portal-setup/) - портал авторизации для гостевых сетей
- [IPv6](/docs/pfsense/ipv6/pfsense-ipv6-setup/) - настройка IPv6, dual-stack, DHCPv6, SLAAC и NPt

### Виртуализация и эксплуатация

- [Виртуализация](/docs/pfsense/virtualization/pfsense-virtualization-guide/) - ESXi, Proxmox, Hyper-V, KVM и облачные платформы
- [Устранение неполадок](/docs/pfsense/troubleshooting/pfsense-general-troubleshooting/) - системная диагностика и решение типичных проблем
- [Рецепты конфигурации](/docs/pfsense/recipes/pfsense-common-recipes/) - готовые сценарии настройки для типичных задач

### Конфигурация системы

- [Общие настройки](/docs/pfsense/configuration/pfsense-general-settings/) - hostname, DNS, timezone, тема интерфейса
- [Расширенные настройки](/docs/pfsense/configuration/pfsense-advanced-settings/) - Admin Access, Firewall/NAT, сеть, уведомления
- [Консольный доступ](/docs/pfsense/configuration/pfsense-console-access/) - консоль, SSH, восстановление доступа
- [Беспроводные сети](/docs/pfsense/wireless/pfsense-wireless-setup/) - точка доступа, WPA2/WPA3, несколько SSID

### Разработка и автоматизация

- [API и автоматизация](/docs/pfsense/development/pfsense-api-automation/) - REST API, Ansible, Terraform, xmlrpc
- [Пользовательские скрипты](/docs/pfsense/development/pfsense-custom-scripts/) - shellcmd, cron, PHP скрипты, автозапуск
- [Разработка пакетов](/docs/pfsense/development/pfsense-package-development/) - структура пакетов, XML манифест, FreeBSD порты
- [Сборка pfSense](/docs/pfsense/development/pfsense-building-from-source/) - сборка из исходников, System Patches, pull requests

### Справочные материалы

- [Справочник по меню](/docs/pfsense/menu-guide/pfsense-menu-reference/) - полный справочник по всем пунктам веб-интерфейса
- [Глоссарий терминов](/docs/pfsense/glossary/pfsense-terms/) - словарь сетевых и pfSense-специфичных терминов
- [Рецепты VPN](/docs/pfsense/recipes/pfsense-vpn-recipes/) - IPsec с Cisco/AWS/Azure, OpenVPN с AD, WireGuard
- [Рецепты сетевые](/docs/pfsense/recipes/pfsense-network-recipes/) - VLAN изоляция, прокси, IPv6, LAGG
- [Рецепты безопасности](/docs/pfsense/recipes/pfsense-security-recipes/) - харденинг, 2FA, IDS/IPS, PCI DSS, CIS
- [Рецепты сервисов](/docs/pfsense/recipes/pfsense-service-recipes/) - HAProxy, SNMP, NetFlow, captive portal

### Интеграции

- [Мониторинг pfSense с помощью Wazuh](/docs/pfsense/pfsense-wazuh-integration/) - настройка Wazuh Agent в pfSense для работы с Yandex Cloud или VK Cloud
- [pfSense packages and ISOs](/docs/pfsense/pfsense-packages/) - репозиторий пакетов и установочных образов pfSense


