# Яндекс облако pfSense документация

> Развертывание и настройка pfSense в Яндекс Облаке - создание ВМ, NAT-шлюз, OpenVPN, интеграция Snort и Suricata для защиты облачной инфраструктуры

Source: https://opennix.org/docs/yc/pfsense/

pfSense  - это платформа межсетевого экрана и маршрутизации с открытым исходным кодом, основанная на FreeBSD. Она широко используется для обеспечения безопасности сети и управления трафиком. Основные особенности pfSense включают:

- **Межсетевой экран**: Поддержка stateful firewall, что позволяет отслеживать и контролировать сетевые соединения на основе состояния.
- **NAT (Network Address Translation)**: Функции для преобразования адресов и портов, что помогает управлять внутренними и внешними сетевыми соединениями.
- **VPN (Virtual Private Network)**: Поддержка различных VPN-протоколов, таких как IPsec, OpenVPN и PPTP, для безопасного удаленного доступа.
- **Высокая доступность и балансировка нагрузки**: Поддержка CARP (Common Address Redundancy Protocol) для отказоустойчивости и балансировки нагрузки.
- **Формирование трафика и QoS**: Управление полосой пропускания и приоритизация трафика для обеспечения качественной работы сети.
- **Обнаружение и предотвращение вторжений (IDS/IPS)**: Встроенные инструменты для защиты от сетевых угроз.
- **Web Proxy и фильтрация контента**: Возможности для фильтрации веб-контента и контроля доступа.
- **Мониторинг и отчетность**: Подробные инструменты для мониторинга состояния сети и создания отчетов.

pfSense широко признан за свою надежность, масштабируемость и гибкость, что делает его подходящим для использования в различных сетевых средах, от домашних сетей до корпоративных инфраструктур.

## Руководства по pfSense в Яндекс Облаке

- [Создание виртуальной машины pfSense в Yandex Cloud](/docs/yc/pfsense/vm-creation/) - пошаговое развертывание ВМ с pfSense в облачной инфраструктуре
- [pfSense как NAT-шлюз](/docs/yc/pfsense/pfsense-nat-gateway/) - настройка NAT, правила файрвола и маршрутизация сетевого трафика
- [Настройка OpenVPN в pfSense](/docs/yc/pfsense/openvpn-setup/) - конфигурация OpenVPN-сервера для безопасного удаленного доступа
- [Интеграция pfSense со Snort IDS/IPS](/docs/yc/pfsense/snort-integration/) - обнаружение и предотвращение вторжений с помощью Snort
- [Интеграция pfSense с Suricata IDS/IPS](/docs/yc/pfsense/suricata-integration/) - настройка Suricata для мониторинга сетевых угроз

## Связанные разделы

- [pfSense в VK Cloud](/docs/vk/vk-cloud-pfsense/) - развертывание pfSense на платформе VK Cloud
- [SecurityOnion в Yandex Cloud](/docs/yc/securityonion/) - платформа мониторинга безопасности с интеграцией pfSense

