# Создание виртуальной машины pfSense

> Создание виртуальной машины pfSense в Яндекс Облаке - развертывание из маркетплейса, настройка сети, выбор ресурсов и первоначальная конфигурация файрвола

Source: https://opennix.org/docs/yc/pfsense/vm-creation/

Создание и настройка виртуальной машины будет производиться в инфраструктуре Yandex Cloud. 

1. На первом шаге необходимо создать виртуальную машину. Настройка будет производиться через веб-интерфейс Yandex Cloud. Окно создания виртуальной машины представлено на рис.1. 

![Окно создания виртуальной машины pfSense в Yandex Cloud](/img/pfsense.webp)
<p style="text-align: center;">Рис.1. Создание виртуальной машины</p>

Пользователь задает имя виртуальной машины (Name) и определяет доступную зону (Availability zone). При необходимости имеется возможность добавить метки (Labels) и описание виртуальной машины (Description).

2. Необходимо выбрать образ pfSense из Yandex Cloud Marketplace, как это показано на рисунке 2. 

![Выбор образа pfSense из Yandex Cloud Marketplace](/img/pf-marketplace.webp)
<p style="text-align: center;">Рис. 2. Выбор образа pfSense </p>

3. Затем пользователю следует определить размер диска (Size) в соответствии с предпочтениями или же оставить значение по умолчанию. Пример этого представлен на рисунке 3. 

![Определение размера диска виртуальной машины pfSense](/img/pf-disk.webp)
<p style="text-align: center;">Рис.  3. Определение размера жесткого диска </p>

Помимо размера, пользователь может выбрать тип диска (Type), ориентируясь на предложенные варианты. 

4. Количество оперативной памяти и процессорных ядер также зависит от предпочтений пользователя и соответствует его конкретным задачам. На рисунке 4 представлены значения по умолчанию. 

![Настройка оперативной памяти и процессоров pfSense](/img/pf-cpu-mem.webp)
<p style="text-align: center;">Рис. 4. Задание количества оперативной памяти и процессоров  </p>

Пользователю следует выбрать платформу процессора (Platform) и количество виртуальных ядер (vCPU). Количество памяти определяется пользователем в разделе RAM. 

5. Настройка сетевых интерфейсов

> **Внимание**:
>
> *Количество сетевых интерфейсов можно задать только в процессе создания виртуальной машины.*
> *После того, как виртуальная машина уже создана, добавить новые сетевые интерфейсы или удалить имеющиеся будет невозможно.*
>
> *Если пользователю потребуется изменить количество сетевых интерфейсов на уже созданной виртуальной машине, следует воспользоваться функциональностью [снимков](https://cloud.yandex.ru/docs/compute/operations/vm-create/create-from-snapshots) или [образов дисков](https://cloud.yandex.ru/docs/compute/operations/vm-create/create-from-user-image) для создания копии ВМ и задать необходимое количество сетевых интерфейсов в процессе создания.*

Для WAN-интерфейса следует выбрать соответствующую подсеть (Subnet). Настройки можно оставить без изменений, но важно учесть, что подсети не должны пересекаться. Окно настройки сетевого интерфейса представлено на рисунке 5.

![Настройка WAN-интерфейса pfSense](/img/pf-wan.webp)
<p style="text-align: center;">Рис. 5. Настройка сетевых интерфейсов  </p>

Следующим шагом пользователю необходимо добавить дополнительный интерфейс, который будет выполнять роль LAN и служить шлюзом для частных сетей, как это показано на рисунке 6. 

![Добавление LAN-интерфейса pfSense](/img/pf-lan.webp)
<p style="text-align: center;">Рис. 6. Добавление дополнительного сетевого интерфейса   </p>

Для LAN-интерфейса не требуется публичный IP-адрес, и рекомендуется использовать статический IPv4.

6. Следующим шагом следует установить имя пользователя для SSH и предоставить публичный ключ. В данном случае достаточно указать пользователя “freebsd”.
   
Затем пользователю нужно нажать на кнопку “Создать виртуальную машину”. Процесс создания VM займет некоторое время. После успешного завершения создания виртуальной машины, пользователь может подключиться к ней через SSH.


