# pfSense как NAT-шлюз в VK Cloud

> Пошаговая настройка pfSense как NAT-шлюза в VK Cloud - конфигурация WAN/LAN интерфейсов, правила NAT, маршрутизация и проверка доступа в интернет

Source: https://opennix.org/docs/vk/vk-cloud-pfsense/vk-cloud-pfsense-nat/

После создания виртуальной машины в VK Cloud появится возможность  использовать SSH для подключения и получения пароля для доступа к веб-интерфейсу pfSense firewall.

1. В первую очередь необходимо подключиться посредством SSH: 

```shell
ssh freebsd@public_vm_public_ip
```

И нажать клавишу с цифрой `8` для доступа к консоли. 

Файл с новым паролем будет доступен по следующему пути: 

```shell
/conf/root_password 
```

С этим паролем пользователь может авторизоваться в веб интерфейсе по адресу `https://публичный-ip-vm`

* **Имя пользователя**: admin

* **Пароль**: из файла

2. После успешной авторизации можно приступать к базовой настройке. Для этого требуется перейти `Interfaces –> Assignments` и нажать `Add`, как это показано на рисунке 1. 

![Добавление LAN-интерфейса в pfSense](/img/pf-add-lan.webp)
<p style="text-align: center;">Рис. 1. Добавление интерфейса</p>

После добавления необходимо настроить статический IP-адрес. Для этого нужно установить “галочку “ `Enable interface`. 

Д﻿ля `IPv4 Configuration Type` нужно выбрать `Static IPv4`. Окно с сетевыми настройками приведено на рисунке 2. 

![Основные настройки сетевых интерфейсов pfSense](/img/pf-enable-lan.webp)
<p style="text-align: center;">Рис. 2. Основные настройки сетевых интерфейсов</p>

3. Следующим шагом требуется прописать IP-адрес и выбрать маску подсети, как это показано на рисунке 3. 

![Настройка IP-адреса и маски подсети pfSense](/img/pf-ip.webp)
<p style="text-align: center;">Рис. 3. Установка адреса и маски подсети</p>

После этого требуется нажать Save, а затем Apple Changed.

Последним шагом требуется настроить [статическую маршрутизацию](https://cloud.vk.com/docs/networks/vnet/operations/manage-router#upravlenie_staticheskimi_marshrutami) для виртуальных машин в приватной сети пользователя. 


