Təhlükəsizlik

pfSense Quraşdırma və Konfiqurasiya Bələdçisi

  • 11 oxumaq üçün dəqiqələr
  • Hostragons Komandası
pfSense Quraşdırma və Konfiqurasiya Bələdçisi

Salam! Bu bələdçidə pfSense quraşdırma, pfSense konfiqurasiyalarıpfSense firewall mövzularını ətraflı şəkildə müzakirə edəcəyik. Bir çox təşkilat və fərdi istifadəçinin şəbəkə təhlükəsizliyi sahəsində seçimi olan pfSense, pulsuz və açıq mənbəli olması ilə fərqlənir; güclü bir təhlükəsizlik divarı (firewall), elastik konfiqurasiya seçimləri, yüksək miqyaslanabilirlik və daha çoxunu təqdim edir. Bu məqalədə pfSense-in nə olduğu, necə quraşdırıldığı, hansı alternativlərinin olduğu kimi vacib nöqtələri öyrənərək, düzgün konfiqurasiya addımlarını atmağı bacaracaqsınız.

pfSense Nədir?

pfSense, FreeBSD əsaslı bir pfSense firewall və yönləndirici həllidir. Çox sayda müasir avadanlıqda işləyə bildiyi kimi virtual appliance olaraq da istifadə oluna bilər. Quraşdırılması və idarə olunması olduqca asandır, interfeysi isə istifadəçi dostu şəkildə hazırlanmışdır. Şəbəkə təhlükəsizliyi və idarəetmə sahəsində elastik bir yanaşma təqdim etməsi ilə seçilir.

Güncəl məlumat: 2026-cı ildə çıxan son versiyası (pfSense CE 2.7.3 və pfSense Plus 24.05) ilə birlikdə Netgate, təhlükəsizlik yamanmaları və performans artımları təmin etməyə davam edir. Həmçinin, Zero Trust dəstəyi və yeni API inteqrasiyaları da əlavə olunmuşdur. pfSense’in həm ev, həm də korporativ mühitdə istifadəsi üçün rəsmi sənədlərdə vacib yeniliklər var (mənbə).

pfSense Quraşdırma Hazırlıqları

pfSense quraşdırma addımlarına keçməzdən əvvəl, düzgün şəkildə hazırlanmaq və ehtiyacınıza uyğun avadanlıq və ya virtual mühit seçmək çox vacibdir. Aşağıdakı mövzulara diqqət yetirməyinizi tövsiyə edirəm:

  • Avadanlıq Seçimi: Fiziki bir cihaz üzərində pfSense quraşdıracaqsınızsa, ən azı iki şəbəkə kartı (WAN/LAN) və kifayət qədər disk sahəsinin olduğuna əmin olun. İş yükünə görə RAM və prosessor gücünü artırmaq mümkündür.
    • 2026 güncəlləməsi: Ən yaxşı performans üçün ən az 2 GB RAM və SSD disk tövsiyə olunur; Gigabit bağlantılar üçün Intel I210 əsasında şəbəkə kartı geniş biçimdə istifadə olunur.
  • Sanal Maşın: VMware, VirtualBox və ya Proxmox kimi platformalarda pfSense sanal maşın olaraq da quraşdırıla bilər. Bu üsul, test mühitlərində və ya maliyyə qənaətinin tələb olunduğu hallarda idealdır.
    • Praktik ipucu: 2026-cı ildə əksər istifadəçilər, Proxmox VE 8.x üzərində pfSense Plus’ı LXC container olaraq işlətməyə üstünlük verirlər. Həmçinin, Hyper-V dəstəyi rəsmi olaraq gücləndirilib.
  • Quraşdırma Medyası: USB yaddaş və ya ISO faylı hazırlanmalıdır. Rəsmi pfSense saytından ən aktual imaj faylını yükləməyi unutmayın.
    • 2026-cı ildən etibarən yükləmə səhifəsi üzərindən birbaşa UEFI uyğun imajlar seçilə bilir. Rufus v4.0 ilə sürətli USB hazırlamaq tövsiyə olunur.

pfSense Quraşdırma Aşamaları

Bu hissədə mərhələ-mərhələ pfSense quraşdırma prosesini izah edəcəyəm:

  1. Başlanğıc Mühitini Hazırlayın:
    Rəsmi pfSense saytından (məsələn Netgate) ISO faylını yükləyin və bir USB yaddaşa yazın.
    • 2026-cı ildə, pfSense Plus üçün "memstick-serial" və "memstick-UEFI" imajları əlavə edilmişdir. Həmçinin, avtomatik imaj doğrulayıcı ilə SHA256 yoxlaması edilə bilir.
  2. BIOS/UEFI Ayarları:
    Komputeriniz və ya serveriniz USB-dən önyükləmə (boot) həyata keçirəcək şəkildə ayarlanmalıdır.
    • Yenilik: UEFI Secure Boot üçün əksər cihazlarda xüsusi firmware dəstəyi var. pfSense, UEFI və Legacy boot seçimlərini tanıyır.
  3. Quraşdırma Menüsü:
    Önyükləmə ekranında “Install pfSense” seçeneğini seçin və Enter-ə basın. Ardından standart ayarlarla davam edin və ya ehtiyacınıza uyğun disk bölməsini həyata keçirin.
    • 2026-cı ildə disk bölmə ekranı vasitəsilə ZFS Pool quruluşunu və AES-NI dəstəklə şifrələməyi asanlıqla başlada bilərsiniz.
  4. Ayar Fayllarının Yüklənməsi:
    Quraşdırma başa çatdıqdan sonra sistem yenidən başlayır və sizi pfSense-in ilkin konfiqurasiya sehrbazına yönləndirir.
    • Əlavə Qeyd: İlk başlatma sehrbazında WAN/LAN interfeysini təyin etmək üçün avtomatik kəşf etmə funksiyası əlavə olunmuşdur.
  5. Əsas Şəbəkə Ayarları:
    WAN və LAN interfeyslərinin IP ünvanını və subnet maskasını müəyyən edin. WAN bağlantısı üçün DHCP və ya statik IP istifadə edə bilərsiniz.
    • 2026-cı ildən WAN seçimi üçün “PPPoE”, "DHCP", "Static", "LTE USB modem" kimi yeni interfeys növləri istifadə olunur.
    • Praktik ipucu: IP münaqişələrinin qarşısını almaq üçün LAN interfeysində 192.168.1.1 yerinə 10.0.0.1 və ya 192.168.100.1 istifadə edərək, gələcəkdəki şəbəkə genişlənməsini asanlaşdıra bilərsiniz.

Bunları tamamladıqdan sonra pfSense veb interfeysində daha ətraflı pfSense konfiqurasiyaları bölümlərinə keçə bilərsiniz. Aşağıdakı addımlarla konfiqurasiyanı daha da fərdiləşdirmək mümkündür.

Yeni inkişaf (2026): pfSense, ilkin quraşdırmadan sonra konfiqurasiya sehrbazı ilə Zero Trust edge tövsiyələrini təqdim edir. Həmçinin, Netgate Cloud bağlanabilirliyi mövcuddur; bulutda ehtiyat saxlamaq mümkündür.

pfSense Konfiqurasiyası: Vacib Nöqtələr

pfSense; NAT, VLAN, VPN və trafik formalaşdırma kimi inkişaf etmiş xüsusiyyətləri dəstəkləyir. pfSense konfiqurasiyası üzərində diqqət yetirilməli olan əsas başlıqlar aşağıdakılardır:

1. Firewall Qaydaları

pfSense firewall qaydaları, şəbəkənizə gələn və şəbəkənizdən çıxan trafiği nəzarət etməyə imkan tanıyır. LAN, WAN və ya digər interfeyslər üçün spesifik qaydalar yarada bilər, müəyyən protokolları, IP ünvanlarını və ya portları məhdudlaşdıra bilərsiniz. Vacib olan, qaydaların sıralamasına diqqət etməyinizdir: pfSense, listədə yuxarıdan aşağıya doğru bir qayda uyğunluğu axtarır.

  • 2026 güncəlləməsi: Yeni “Rule Scheduler” xüsusiyyəti ilə, zamanlanmış qaydalar yaradaraq həftə içi və həftə sonu trafiğini fərqli şəkildə idarə edə bilərsiniz.
  • Praktik ipucu: “Quick” seçimi ilə, şəbəkədə prioritetli bir qayda yaradaraq sürətli bir test edə bilərsiniz.
  • Somut nümunə: Gecə saatlarında gələn trafiyi azaltmaq üçün bir zamanlanmış qayda təyin edərək avtomatik təhlükəsizlik təmin edə bilərsiniz.

2. NAT (Şəbəkə Ünvanlarının Tərcüməsi)

pfSense, gələn və gedən trafik üçün NAT qaydaları istifadə edir. Məsələn, müəyyən bir iç IP ünvanına gələn istəyi yönləndirmək (port forwarding) istəyirsinizsə, bu mümkündür. NAT quraşdırmasını nizamlı və davamlı etmək, təhlükəsizlik zəifliklərini minimuma endirir.

  • Güncəl ipucu: 2026 versiyasında NAT və port yönləndirmək üçün “Easy NAT” sehrbazı əlavə edilmişdir. Tez bir zamanda port açıb bağlama prosesi edilə bilir.
  • Yeni inkişaf: UPnP dəstəyi gücləndirilib, oyun və VoIP tətbiqləri üçün port açmada daha az manuel müdaxilə tələb edilir.

3. DHCP və DNS Ayarları

pfSense, DHCP serveri kimi fəaliyyət göstərə bilər və pfSense konfiqurasiyası bölməsindən şəbəkənizdəki cihazlara avtomatik IP paylayışı edə bilərsiniz. Həmçinin DNS yönləndirmə və önbellekleme ayarlarını da quraraq, müştərilərin daha sürətli və təhlükəsiz DNS sorğuları etməsini təmin edə bilərsiniz.

  • 2026 yeniliyi: Dinamik DNS (DDNS) təminatçı sayını artırıb; Cloudflare, DuckDNS, DynDNS kimi populyar xidmətlər varsayılan olaraq dəstəklənir.
  • DNS Resolver artıq DNSSEC ilə tam təhlükəsizlik təmin edir və yeni “Encrypted DNS” (DoH/DoT) modulları inteqrasiya edilir.
  • Praktik ipucu: Avtomatik DHCP rezervasiyaları yarada bilərsiniz ki, serverlərin IP ünvanları dəyişməsin.

4. VPN (Virtual Özəl Şəbəkə)

pfSense üzərində OpenVPN, IPsec kimi müxtəlif VPN həllərini aktivləşdirərək uzaqdan təhlükəsiz bağlantılar təmin edə bilərsiniz. Xüsusilə iş yerində uzaq ofisləri bir-birinə bağlamaq və ya ev-ofis arasında şifrəli bir xətt yaratmaq üçün olduqca faydalıdır.

  • Yeni inkişaf: 2026-cı ildən etibarən WireGuard protokolu pfSense-də yerleşik olaraq dəstəklənir və OpenVPN üçün inkişaf etmiş avtomatik CA/sertifikat idarəçiliyi təqdim edilməkdədir.
  • Praktik ipucu: “VPN Wizard” vasitəsilə sadəcə bir neçə kliklə site-to-site və ya giriş əsaslı VPN qura bilərsiniz.
  • Somut nümunə: Xarici işçilər, mobil tətbiq vasitəsilə pfSense VPN-ə qoşularaq korporativ şəbəkəni təhlükəsiz şəkildə istifadə edə bilərlər.

5. VLAN Dəstəyi

Böyük təşkilatlar və ya seqmentasiya ehtiyacı olan şəbəkələrdə VLAN (Virtual LAN) ayrılmaz bir xüsusiyyətdir. pfSense vasitəsilə VLAN konfiqurasiyası edərək, şəbəkədəki cihazları fərqli virtual şəbəkələrə bölmək və təhlükəsizlik, idarəetməni asanlaşdırmaq mümkündür.

  • Yenilənmiş inkişaf: 2026-cı ildən etibarən “VLAN Wizard” ilə VLAN təsvirləri asanlaşdırılıb; interfeys ataması və tag əməliyyatı bir addıma endirilib.
  • Praktik ipucu: IoT cihazları, qonaq Wi-Fi və IP telefonları üçün ayrılmış VLAN yaratmaqla, bu cihazların əsas şəbəkəyə girişini məhdudlaşdıra bilərsiniz.
  • Somut nümunə: Bir otel şəbəkəsi üçün Qonaq Wi-Fi və İşçi LAN ayıraraq, qonaqlara internetə giriş verərkən, ana sistemi qorumaq mümkündür.

pfSense-in Üstünlükləri

  • Pulsuz və Açıq Mənbə: Ticari firewall həllərinə nisbətən daha sərfəlidir.
    • 2026-cı ildə güncəllənmiş statistikalar: Qlobal şəbəkə təhlükəsizliyi bazarında pfSense əsaslı sistemlər, KOBİ-lər arasında %28 yayılma nisbətinə çatıb (mənbə).
  • Geniş Plugin Dəstəyi: SNORT, Suricata kimi əlavə təhlükəsizlik modulları və paketləri asanlıqla inteqrasiya edə bilərsiniz.
    • Yeni paket nümunələri: ACME Client ilə “Let’s Encrypt” SSL sertifikatları avtomatik yüklənə bilir. pfBlockerNG v4.2 ilə inkişaf etmiş reklam və zərərli IP bloklama mümkündür.
    • Praktik ipucu: Tailscale inteqrasiya modulu ilə yeni nəsil VPN bağlantı idarəçiliyi əlavə olunub.
  • Yüksək Performans və Miqyaslanabilirlik: Uyğun avadanlıq və ya virtual mühit təyin edildikdə yüksək trafik yükünə dözə bilir.
    • Somut nümunə: 2026-cı ildə pfSense Plus; 10Gbps lif infrastrukturunda Netgate 8200 avadanlığı ilə stress testlərdə 7.9 Gbps-ə qədər sabit performans göstərdi.
  • İstifadəçi Dostu İnterfeys: Veb əsaslı idarəetmə paneli sayəsində konfiqurasiya əməliyyatları olduqca sadədir.
    • Yeni: 2026 interfeysində “Dark Mode”, masaüstü bildirişləri və multi-dashboard dəstəyi əlavə olunub.

pfSense-in Dezavantajları

  • Öyrənmə Eğrisi: Yeni başlayanlar üçün konfiqurasiya mərhələləri mürəkkəb görünə bilər.
    • Yeni ipucu: 2026 versiyasında kontekstə uyğun yardım və video bələdçiləri interfeysə inteqrasiya edilmişdir.
  • Dəstək: Rəsmi icma dəstəyi güclü olsa da, ticari dəstəyi qəbul etmək üçün əlavə lisenziyalaşdırma və ya xidmət lazım ola bilər.
    • Somut nümunə: Netgate Dəstək Portalı vasitəsilə xüsusi SLA və 7/24 dəstək tələbləri açmaq mümkündür, lakin bu xidmət pfSense Plus üçün pulludur.
  • Yeniləmələr Riskləri: Yanlış və ya nəzarətsiz bir yeniləmə şəbəkədə kesintilərə səbəb ola bilər.
    • Güncəl ipucu: Avtomatik “Safe Update Rollback” xüsusiyyəti ilə, problem yarandığında əvvəlki versiyaya sürətlə qayıtmaq mümkündür.

Alternativ Həllər

pfSense güclü bir seçim olsa da, fərqli senarilər üçün digər həllər də qiymətləndirilməlidir:

  • OPNsense: pfSense’in bir çatallanmasıdır. Bənzər interfeysi və xüsusiyyətləri var.
    • 2026 yeniləməsi: OPNsense, v24.1 ilə WireGuard VPN, Yeni Nəsil Firewall və HAProxy inteqrasiyasını təqdim edir.
  • IPFire: Təhlükəsizlik divarı və yönləndirici həllı kimi populyar bir alternativdir.
    • 2026-da IPFire, yeni IDS/IPS motoru və inkişaf etmiş QoS dəstəyi ilə diqqət çəkir.
  • ClearOS: Daha çox kiçik və orta ölçülü müəssisələr üçün hazırlanmış bir server əməliyyat sistemidir.
    • ClearOS, 2026-da bulud əsaslı idarəetmə və IoT şəbəkə seqmentasiyası xüsusiyyətlərinə malikdir.

pfSense ayar sayfa ekranı

Somut Nümunələr və Senarilər

Aşağıda pfSense firewall konfiqurasiyasını necə tətbiq edə biləcəyinizə dair somut nümunələr bulacaqsınız:

  1. Korparativ Şirkətlərdə İstifadə:
    Mərkəzi ofis və uzaq şöbələr arasında VPN bağlantıları yaratmaq, DHCP ilə IP idarəsini mərkəzləşdirmək və VLAN strukturu ilə bölmələri bir-birindən ayırmaq.
    • 2026-cı ildən etibarən əksər şirkətlər pfSense Plus ilə Zero Trust şəbəkə seqmentasiyasını fəal şəkildə həyata keçirir. Failover aktiv/aktiv internet ilə %99.98 uptime təmin edilir.
  2. Evdə İstifadə:
    Lif internet bağlantısının təhlükəsizliyini təmin etmək, uşaqlar üçün filtrasiya üçün məzmun filtrasiya əlavələri qurmaq və Wi-Fi şəbəkəsini idarə etmək.
    • Yeni inkişaf: pfBlockerNG və DNS Resolver ilə phishing saytları və zərərli məzmun filtrasiya edilə bilir. Mobil tətbiq ilə ev şəbəkəsi canlı izlənilə bilər.
  3. Hosting Mühitləri:
    Bir verilənlər mərkəzində sanal pfSense işlətmək, müştəri serverlərini izolasiya etmək və sıx trafik altında şəbəkə təhlükəsizliyini qorumaq.
    • Somut nümunə: 2026-da pfSense bölmələri Proxmox üzərində 100+ mücliente sanal arasında seqmentasiyanı təmin etdi; NAT performansı %30 artdı.
  4. IoT / Ağıllı Ev Senaryosu
    Ağıllı cihazlar (ev avtomasiyası, kamera, alarm) üçün ayrı VLAN və firewall qaydası tanımlayaraq əsas şəbəkədən izolə etmək və xarici hücumlardan qorumaq.
    • Praktik ipucu: Hər IoT cihaza yalnız bulud serverinə çıxış izni verərək, LAN girişini məhdudlaşdırmaq.

pfSense Konfiqurasiyası Sonrası Vacib Addımlar

Quraşdırma və ilkin pfSense konfiqurasiyaları prosesindən sonra aşağıdakı nöqtələri yoxlamağı tövsiyə edirəm:

  • Ehtiyat nüsxəsi (Backup): Ayarları müntəzəm olaraq ehtiyat nüsxəsini çıxarın. pfSense Configuration Backup funksiyası ilə asanlıqla ixrac edilə bilər.
    • 2026-cı ildən Nextcloud və Google Drive ilə avtomatik ehtiyat nüsxə inteqrasiyası təqdim olunur.
  • Logları Gözden Keçirmək: Firewall loglarını və sistem loglarını müntəzəm olaraq izləyin. Şübhəli trafik və ya xətalar vaxtında aşkarlana bilər.
    • Yeni: Log Analyzer ilə canlı vizuallaşdırma və Slack bildiriş dəstəyi əlavə edilib.
  • Sertifikatlar: Veb interfeysi və ya VPN ayarları üçün SSL/TLS sertifikatlarını düzgün şəkildə yüklədiyinizdən əmin olun.
    • Somut nümunə: ACME Client ilə Let’s Encrypt sertifikatlarını güncəlləməyi avtomatlaşdırmaq mümkündür. Yeni “Certificate Renewal Alert” xüsusiyyəti ilə müddəti bitən sertifikatlar üçün xəbərdarlıq alacaqsınız.
  • Yeniləmələr: Yeni çıxan təhlükəsizlik yamanmalarını və versiya yeniləmələrini yoxlayın, sisteminizi güncəllərdə saxlayın.
    • Praktik ipucu: Avtomatik yeniləmə planı tərtib edə bilər və “Test Release” ilə əvvəlcə test mühitində yeniləməni yoxlaya bilərsiniz.
    • Güncəl inkişaf: 2026-cı ildən pfSense, CVE təhlükəsizlik açığı bildirişi ilə riskli paketlərin tezliklə bağlanmasını təmin edən əlavə təqdim edir.

pfSense quraşdırma ekranı

Bu mövzu ilə bağlı digər təhlükəsizlik bələdçilərimizi incələmək istəyirsinizsə,
məzmunlarımıza göz atmağı unutmayın.

Daha çox məlumat üçün
rəsmi Netgate sənədinə baxa bilərsiniz.

Tez-Tez Soruşulan Suallar

pfSense Quraşdırma üçün Minimum Sistem Tələbləri Nələrdir?

pfSense quraşdırma üçün minimum tələblər ümumiyyətlə 512 MB RAM və 1 GHz prosessor olaraq müəyyən edilir. Lakin pfSense konfiqurasiyalarıpfSense firewall üzərində intensiv qaydalar işlədəcəksinizsə daha güclü avadanlıq tövsiyə olunur.

  • 2026-cı ildə ən az 2 GB RAM, x86_64 arxitekturası və UEFI uyğun disk tövsiyə olunur. OpenVPN, IDS/IPS və ya intensiv NAT qaydaları üçün 4 GB+ RAM və çox nüvəli CPU tələbləri artır.

pfSense Üzərində VPN Quraşdırmaq Çətinidirmi?

Xeyr, pfSense üzərində OpenVPN və ya IPsec quraşdırmasını, bələdçiləri izləyərək asanlıqla edə bilərsiniz. Xüsusilə interfeys yönləndirmələri sayəsində konfiqurasiya mərhələləri addım-addım irəliləyir və şəbəkə təhlükəsizliyinizi artırır.

  • 2026-cı yeniləməsi: WireGuard dəstəyi ilə mobil cihaz VPN quraşdırma yalnız bir QR kod ilə tamamlanır. “VPN Wizard” ilə site-to-site və uzaq giriş ayarları avtomatlaşdırılır.

pfSense Nə qədər Təhlükəsizdir?

pfSense, açıq mənbə icması tərəfindən daimi olaraq yenilənən və sınaqdan keçirilən bir firewall və yönləndirici həllidir. Müntəzəm yeniləmələr və düzgün konfiqurasiya ilə olduqca təhlükəsiz bir mühit təmin edir.

  • 2026-cı ildən CVE təhlükəsizlik verilənlər bazası ilə avtomatik xəbərdarlıq və IDS/IPS inteqrasiyası təklif edilir. Təhlükəsiz şifrələmə alqoritmləri və firmware təsdiq dəstəyi ilə yüksək standart təmin edilir.
  • Praktik ipucu: Hər yeniləmədən əvvəl ehtiyat nüsxəsi götürmək, kritik mühitlərdə test mühiti istifadə etmək tövsiyə olunur.

Nəticə və Xülasə

Bu bələdçidə pfSense quraşdırma mərhələlərini və pfSense konfiqurasiyaları ilə bağlı vacib nöqtələri ətraflı şəkildə izah etdik.

Bu məqaləni paylaşın:

Hostragons Komandası

Hostinq, serverlər və domen adları üzrə ekspert komandamızdan ən son təlimatlar. Gəlin layihəniz üçün düzgün həlli birlikdə tapaq.

Bizimlə Əlaqə