The WolfMan
1st Folding then Sex
Sempre que se faz um contrato com uma operadora, a mesma disponibiliza os equipamentos para se aceder à internet. Cada um tem as suas necessidades/exigências. Para uns qualquer coisa serve. Para outros, seja porque procuram funcionalidades mais avançadas ou porque por exemplo a performance do Wi-Fi é fraca há muita gente interessada em subsituir o router da operadora por um pessoal que satisfaça as suas necessidades.
Aqui no fórum há muitos tópicos sobre alternativas aos routers das operadoras e das várias soluções existentes, o pfSense é uma delas.
Não sou um especialista no pfSense, sou um mero curioso com vontade em aprender mais. Conto com o contributo de todos e este post pode ir sendo alterando à medida que for necessário. Por exemplo, a instalação é muito simples e directa, mas eu não tirei prints à mesma. Posso instalar o pfSense numa máquina virtual só para isso ou quem quiser pode contribuir com prints seus para o guia de instalação. O meu exemplo também é dado para a MEO, quem tiver outros operadores que falem das especifidades das vossas instalações.
Começando, o que é o pfSense? O pfSense é um sistema operativo baseado no FreeBSD que pode ser instalado num computador e torná-lo num router/firewall.
https://www.pfsense.org/
Para correr o pfSense basta ter um computador x86 de 64 bits com duas portas Ethernet e uma pen USB. Os requisitos de hardware dependem do que vocês vão fazer com o pfSense e quantos utilizadores a vossa rede vai ter, mas para um uso doméstico, em principio qualquer coisa serve. De notar que vão precisar de mais equipamentos individuais como um switch e um ponto de acesso, mas no meu caso, de momento tenho o router da operadora a fazer de switch e ponto de acesso. Apesar de estar a pensar em upgrades, não precisei de ir a correr gastar dinheiro. Fiz tudo a custo zero, visto que tinha um desktop em casa sem uso.
O meu setup consiste num dekstop com um intel i5 650 com 6 GB de RAM. Sou cliente MEO Fibra e o router que a operadora me deu foi um Technicolor TG789vac v2 (e o ONT claro). Há uns anos um vizinho ofereceu-me um router que tinha em casa da MEO também. Um Technicolor TG784n v3. Ele mudou de casa e nunca quiseram o equipamento de volta.
Para quem utiliza o telefone fixo, vão sempre precisar de ter o router da operadora. Para as boxs funcionarem é necessário configurações adicionais no pfSense e se tiverem um switch o mesmo tem de suportar o protocolo IGMP v3. Da última vez que fiz experiências com isto, quer ligado directamente ao pfSense ou através do TG789vac v2 a imagem na televisão estava constantemente a bloquear pelo que a minha abordagem actual é a seguinte:
O ONT está ligado ao TG784n v3. Este router é responsável apenas pela box e pelo telefone. Nas configurações do mesmo activei o modo bridge na porta 4 (a única que é gigabit) e esta porta liga-se ao pfSense que por sua vez se liga ao TG789vac v2 que serve de switch e de ponto de acesso.
Para instalar o pfSense é só fazer o download da versão mais recente aqui (neste momento é a 2.6.0) e usar o Rufus ou semelhante para meter o sistema operativo numa pen. Depois é arrancar através da pen e seguir os passos para fazer a instalação. Eu não alterei nada, foi tudo as definições default. Sei que em versões antigas era opcional, mas agora o sistema de ficheiros padrão é o ZFS. No fim de instalado o computador reinicia-se e no fim é preciso dizer ao pfSense qual é a interface WAN (a que se liga ao ONT/router da operadora) e qual é a interface LAN (a "nossa" rede doméstica do pfSense para a frente). Quando questionados sobre configurar alguma VLAN digam que não.
A partir de agora podem desligar o monitor e o teclado do computador porque já não são precisos para nada. Agora é tudo a partir do browser. Abram o browser e metam no mesmo https://192.168.1.1. O username default é admin e a password é pfsense.
Depois é só seguir os passos. No primeiro define-se o nome do hostname, do domínio e do servidor de DNS. Deixei os primeiros nos valores default e para o servidor de DNS utilizei o da Google. Num router de um operador isto é impossível de fazer. O servidor de DNS principal é sempre o da operadora. Quem quiser outro tem de ir dispositivo a dispositivo definir manualmente o servidor de DNS.
De seguida é preciso definir o Time Server. Deixei o hostname default e escolhi o timezone correcto.
O próximo passo é a configuração da interface WAN. Eu deixei tudo default.
No próximo define-se a interface LAN. Eu deixei os valores default.
A seguir escolhe-se uma nova palavra passe para o admin e está feito. O passo final é reiniciar a máquina. Em príncipio já está tudo a funcionar. É só abrir um browser e ver se têm acesso à internet!
Para ter atribuído um endereço IPv6 na webgui fui a interfaces -> WAN e marquei/alterei as seguintes opções:
- Visto em "Request only an IPv6";
- "DHCPv6 Prefix Delegation size" com o valor de 56;
- Visto em "Do not wait for a RA".
Isto podia ter sido definido logo na configuração inicial, mas no meu caso só me lembrei uns dias depois de pesquisar sobre como ter um endereço IPv6
Espero que isto seja perceptível e útil. Venham as vossas dúvidas. De seguida vou já colocar uma para ver se alguém me ajuda.
Aqui no fórum há muitos tópicos sobre alternativas aos routers das operadoras e das várias soluções existentes, o pfSense é uma delas.
Não sou um especialista no pfSense, sou um mero curioso com vontade em aprender mais. Conto com o contributo de todos e este post pode ir sendo alterando à medida que for necessário. Por exemplo, a instalação é muito simples e directa, mas eu não tirei prints à mesma. Posso instalar o pfSense numa máquina virtual só para isso ou quem quiser pode contribuir com prints seus para o guia de instalação. O meu exemplo também é dado para a MEO, quem tiver outros operadores que falem das especifidades das vossas instalações.
Começando, o que é o pfSense? O pfSense é um sistema operativo baseado no FreeBSD que pode ser instalado num computador e torná-lo num router/firewall.
https://www.pfsense.org/
Para correr o pfSense basta ter um computador x86 de 64 bits com duas portas Ethernet e uma pen USB. Os requisitos de hardware dependem do que vocês vão fazer com o pfSense e quantos utilizadores a vossa rede vai ter, mas para um uso doméstico, em principio qualquer coisa serve. De notar que vão precisar de mais equipamentos individuais como um switch e um ponto de acesso, mas no meu caso, de momento tenho o router da operadora a fazer de switch e ponto de acesso. Apesar de estar a pensar em upgrades, não precisei de ir a correr gastar dinheiro. Fiz tudo a custo zero, visto que tinha um desktop em casa sem uso.
O meu setup consiste num dekstop com um intel i5 650 com 6 GB de RAM. Sou cliente MEO Fibra e o router que a operadora me deu foi um Technicolor TG789vac v2 (e o ONT claro). Há uns anos um vizinho ofereceu-me um router que tinha em casa da MEO também. Um Technicolor TG784n v3. Ele mudou de casa e nunca quiseram o equipamento de volta.
Para quem utiliza o telefone fixo, vão sempre precisar de ter o router da operadora. Para as boxs funcionarem é necessário configurações adicionais no pfSense e se tiverem um switch o mesmo tem de suportar o protocolo IGMP v3. Da última vez que fiz experiências com isto, quer ligado directamente ao pfSense ou através do TG789vac v2 a imagem na televisão estava constantemente a bloquear pelo que a minha abordagem actual é a seguinte:
O ONT está ligado ao TG784n v3. Este router é responsável apenas pela box e pelo telefone. Nas configurações do mesmo activei o modo bridge na porta 4 (a única que é gigabit) e esta porta liga-se ao pfSense que por sua vez se liga ao TG789vac v2 que serve de switch e de ponto de acesso.
Para instalar o pfSense é só fazer o download da versão mais recente aqui (neste momento é a 2.6.0) e usar o Rufus ou semelhante para meter o sistema operativo numa pen. Depois é arrancar através da pen e seguir os passos para fazer a instalação. Eu não alterei nada, foi tudo as definições default. Sei que em versões antigas era opcional, mas agora o sistema de ficheiros padrão é o ZFS. No fim de instalado o computador reinicia-se e no fim é preciso dizer ao pfSense qual é a interface WAN (a que se liga ao ONT/router da operadora) e qual é a interface LAN (a "nossa" rede doméstica do pfSense para a frente). Quando questionados sobre configurar alguma VLAN digam que não.
A partir de agora podem desligar o monitor e o teclado do computador porque já não são precisos para nada. Agora é tudo a partir do browser. Abram o browser e metam no mesmo https://192.168.1.1. O username default é admin e a password é pfsense.
Depois é só seguir os passos. No primeiro define-se o nome do hostname, do domínio e do servidor de DNS. Deixei os primeiros nos valores default e para o servidor de DNS utilizei o da Google. Num router de um operador isto é impossível de fazer. O servidor de DNS principal é sempre o da operadora. Quem quiser outro tem de ir dispositivo a dispositivo definir manualmente o servidor de DNS.
De seguida é preciso definir o Time Server. Deixei o hostname default e escolhi o timezone correcto.
O próximo passo é a configuração da interface WAN. Eu deixei tudo default.
No próximo define-se a interface LAN. Eu deixei os valores default.
A seguir escolhe-se uma nova palavra passe para o admin e está feito. O passo final é reiniciar a máquina. Em príncipio já está tudo a funcionar. É só abrir um browser e ver se têm acesso à internet!
Para ter atribuído um endereço IPv6 na webgui fui a interfaces -> WAN e marquei/alterei as seguintes opções:
- Visto em "Request only an IPv6";
- "DHCPv6 Prefix Delegation size" com o valor de 56;
- Visto em "Do not wait for a RA".
Isto podia ter sido definido logo na configuração inicial, mas no meu caso só me lembrei uns dias depois de pesquisar sobre como ter um endereço IPv6
Espero que isto seja perceptível e útil. Venham as vossas dúvidas. De seguida vou já colocar uma para ver se alguém me ajuda.