OPNsense远程管理设置
一般OPNsense担任的是防火墙角色,所以在生产环境中,一般是通过VPN方式进行远程管理的。
如果对安全不敏感的环境需要实现简单的远程管理,可以使用这个方法。
修改防火墙的访问端口
一方面,运营商一般默认都会禁用80和443端口,另一方面还是考虑为了安全更换默认的管理端口。
系统
》管理 , 建议修改协议为HTTPS
, TCP端口改为3456
或你喜欢的端口。
添加防火墙规则
防火墙
》规则
》WAN
, 添加对应3456
的允许进入规则。
方向选择in
,协议:TCP
,目标:防火墙自身
,目标端口范围:(选其它)下面填3456
最后每一步后别忘了点击右上角的应用更改。
OPNsense远程管理设置
http://anximin.github.io/2021/07/17/net_opnsense_wanhttp/