# OPNsense как NAT-шлюз в Яндекс Облаке

> Пошаговая настройка OPNsense как NAT-шлюза в Яндекс Облаке - конфигурация интерфейсов, правила трансляции адресов, маршрутизация и проверка подключения

Source: https://opennix.org/docs/yc/opnsense/opnsense-nat-gateway/

После создания виртуальной машины пользователь сможет настроить доступ к веб-интерфейсу OPNsence и получить пароль посредством SSH. 

1. В первую очередь необходимо подключиться к виртуальной машине по SSH, используя следующую команду:

```shell
ssh freebsd@public_vm_public_ip
```

Затем необходимо выполнить команду `sudo su` и нажать клавишу “8”. 

Файл с созданным новым паролем будет доступен по следующему пути:

```shell
/conf/root_password 
```

С этим паролем пользователь может авторизоваться в веб-интерфейсе по адресу https://публичный-ip-vm

**имя пользователя:** root;
**пароль:** необходимо взять из файла.

После успешной авторизации можно приступать к базовой настройке, но перед этим необходимо добавить разрешения в firewall для http и https (интерфейс WAN). Внешний вид окна представлен на рисунке 1. 

![Настройка правил firewall для WAN-интерфейса OPNsense](/img/wan-fw.webp)
<p style="text-align: center;">Рис. 1. Настройка правил для firewall</p>

2. Теперь можно перейти к настройкам. В левой панели меню необходимо выбрать “System”, а затем “Wizard”, как это представлено на рисунке 2. 

![Основное окно настройки OPNsense](/img/wizard.webp)
<p style="text-align: center;">Рис. 2. Основное окно настройки OPNsence</p>

Будет запущен менеджер первоначальной настройки, внешний вид которого представлен на рисунке 3. 

![Мастер первоначальной настройки OPNsense](/img/wizard-st1.webp)
<p style="text-align: center;">Рис. 3. Менеджер первоначальной настройки</p>

Необходимо нажать кнопку “Далее” и на следующем экране задать параметры, которые приведены в таблице 1. 

|        Название               |                                                                                                                                 Описание             |
|-----------------------|----------------------------------------------------------------------------------------------------------------------------------------------|
| Hostname:             | Можно оставить текущее имя, так как при развертывании оно будет взято из метаданных облака и соответствовать имени виртуальной машины |
| Domain:               | Можно оставить по умолчанию                                                                                       |
| Language:             | Выбрать, исходя из предпочтений пользователя                                                                                             |
| Primary DNS Server:   | Первичный DNS                                                                                                        |
| Secondary DNS Server: | Можно установить по желанию                                                                                                               |
| Override DNS:         | Установить “галочку”: Allow DNS servers to be overridden by DHCP/PPP on WANWAN                                                                                    |

<p style="text-align: center;">Таблица 1. Параметры для виртуальной машины</p>

Остальные настройки можно оставить на усмотрение пользователя. Окно настроек представлено на рисунке 4. 

![Дополнительные параметры настройки OPNsense](/img/wizard-st2.webp)
<p style="text-align: center;">Рис. 4. Дополнительные настройки OPNsense</p>

После установки нужных пользователю параметров, необходимо нажать кнопку Next. 

3. На следующем шаге необходимо выбрать временную зону пользователя, как это показано на рисунке 5. 

![Настройка временной зоны OPNsense](/img/wizard-st3.webp)
<p style="text-align: center;">Рис. 5. Настройка сервера времени и временной зоны</p>

4. Необходимо настроить интерфейс WAN. В данном примере все параметры оставлены без изменений, так как используется DHCP и дополнительных настроек не требуется. Окно настройки WAN представлено на рисунке 6. 

![Настройка WAN-интерфейса OPNsense](/img/wizard-st4.webp)
<p style="text-align: center;">Рис. 6. Окно настройки интерфейса WAN</p>

Требуется установить IP-адрес для интерфейса LAN, как это показано на рисунке 7. 

![Настройка LAN-интерфейса OPNsense](/img/wizard-st5.webp)
<p style="text-align: center;">Рис. 7. Окно настройки локальной сети</p>

В данном примере это 10.128.0.10/24
На следующем экране можно изменить пароль, если у пользователя есть такая необходимость. Окно настройки пароля представлено на рисунке 8. 

![Изменение пароля root в OPNsense](/img/wizard-root.webp)
<p style="text-align: center;">Рис. 8. Изменение пароля</p>

После настройки пароля необходимо нажать кнопку Next, а затем Reload, как это показано на рисунке 9. 

![Завершение работы мастера настройки OPNsense](/img/wizard-reload.webp)
<p style="text-align: center;">Рис. 9. Завершение работы Wizard</p>

Необходимо дождаться обновления страницы, а затем активировать интерфейс LAN, перейдя в раздел “Interfaces” и выбрав “LAN” из меню, как это показано на рисунке 10. 

![Активация LAN-интерфейса OPNsense](/img/lan-en.webp)
<p style="text-align: center;">Рис. 10. Активация LAN-интерфейса</p>

Необходимо убедиться, что IP-адрес интерфейса настроен правильно, а затем нажать кнопку “Save”. 

5. После этого можно приступать к настройкам NAT. 
   
Необходимо перейти в раздел “Firewall”, затем выбрать “NAT” и “Исходящий” (Outbound), как это показано на рисунке 11. 

![Настройка исходящего NAT в OPNsense](/img/nat-1.webp)
<p style="text-align: center;">Рис. 11. Настройка NAT</p>

На этом этапе все настройки можно оставить по умолчанию, однако необходимо добавить правила Floating. Для этого необходимо открыть меню Firewall и выбрать “Floating”, как это представлено на рисунке 12. 

![Настройка правил Floating в OPNsense](/img/floating.webp)
<p style="text-align: center;">Рис. 12. Настройка Floating</p>

После этого можно перейти к настройкам маршрутизации в облачной платформе Yandex Cloud.


