سلام! در این راهنما به بررسی دقیق نصب pfSense، تنظیمات pfSense و فایروال pfSense خواهیم پرداخت. pfSense، که انتخاب بسیاری از سازمانها و کاربران فردی در زمینه امنیت شبکه است، به خاطر رایگان و متن باز بودن خود، به عنوان یک فایروال قوی، گزینههای پیکربندی انعطافپذیر، مقیاسپذیری بالا و بسیاری ویژگیهای دیگر مطرح شده است. با مطالعه این مقاله میتوانید با مفاهیمی چون pfSense چیست، چگونه نصب میشود، چه گزینههای جایگزینی دارد و غیره آشنا شده و مراحل صحیح پیکربندی را طی کنید.
pfSense چیست؟
pfSense یک فایروال pfSense و راهحل مسیریابی مبتنی بر FreeBSD است. این سیستم میتواند بر روی اکثر سختافزارهای مدرن اجرا شود و همچنین به عنوان یک sیتا مجازی نیز مورد استفاده قرار گیرد. نصب و مدیریت آن بسیار آسان است و رابط کاربری آن به صورت کاربر پسند طراحی شده است. به دلیل رویکرد انعطافپذیر در زمینه امنیت و مدیریت شبکه، برای بسیاری از کاربران جذابیت دارد.
بهروزرسانیهای اخیر: با انتشار نسخه نهایی سال 2026 (pfSense CE 2.7.3 و pfSense Plus 24.05)، نتگیت به ارائه وصلههای امنیتی و بهبودهای عملکردی ادامه میدهد. همچنین پشتیبانی از Zero Trust و ادغامهای جدید API اضافه شدهاند. مستندات رسمی pfSense شامل نوآوریهای مهمی برای کاربران خانگی و تجاری نیز میباشد (منبع).
آمادگیهای نصب pfSense
قبل از شروع مراحل نصب pfSense، اهمیت بسیار زیادی دارد که به درستی آماده شوید و سختافزار یا محیط مجازی مناسب با نیاز خود را انتخاب کنید. به نکات زیر دقت کنید:
- انتخاب سختافزار: اگر میخواهید pfSense را بر روی یک دستگاه فیزیکی نصب کنید، اطمینان حاصل کنید که حداقل دو کارت شبکه (WAN/LAN) و فضای دیسک کافی دارید. بسته به بار کاری، میتوانید ظرفیت RAM و پردازنده را افزایش دهید.
- بهروزرسانی 2026: برای بهترین عملکرد، حداقل 2 گیگابایت RAM و دیسک SSD توصیه میشود؛ کارت شبکه مبتنی بر Intel I210 برای اتصالات گیگابیت به طور گستردهای استفاده میشود.
- ماشین مجازی: pfSense میتواند به عنوان یک ماشین مجازی در پلتفرمهایی مانند VMware، VirtualBox یا Proxmox نصب شود. این روش برای محیطهای آزمایشی یا در شرایطی که نیاز به صرفهجویی در هزینه دارید، ایدهآل است.
- نکته عملی: در سال 2026، اکثر کاربران ترجیح میدهند pfSense Plus را به عنوان یک LXC container در Proxmox VE 8.x اجرا کنند. همچنین پشتیبانی از Hyper-V به صورت رسمی بهبود یافته است.
- رسانه نصب: باید فلش USB یا فایل ISO تهیه کنید. فراموش نکنید جدیدترین فایل تصویری را از سایت رسمی pfSense دانلود کنید.
- از سال 2026 به بعد صفحه دانلود شامل تصاویر سازگار با UEFI است. توصیه میشود از Rufus v4.0 برای تهیه سریع USB استفاده کنید.
مراحل نصب pfSense
در این بخش، مراحل نصب pfSense را مرحله به مرحله معرفی خواهم کرد:
- آمادهسازی محیط شروع:
فایل ISO را از سایت رسمی pfSense (به عنوان مثال Netgate) دانلود کنید و آن را روی یک فلش USB بنویسید.- در سال 2026، تصاویر "memstick-serial" و "memstick-UEFI" برای pfSense Plus اضافه شدهاند. همچنین میتوانید با استفاده از تأییدکننده خودکار تصویر، SHA256 را بررسی کنید.
- تنظیمات BIOS/UEFI:
سیستم کامپیوتری یا سرور شما باید به گونهای تنظیم شود که از USB بوت (آغاز) شود.- نوآوری: برای UEFI Secure Boot، اکثر دستگاهها از پشتیبانی firmware اختصاصی برخوردارند. pfSense گزینههای بوت UEFI و Legacy را شناسایی میکند.
- منوی نصب:
در صفحه بوت، گزینه «نصب pfSense» را انتخاب کرده و Enter را فشار دهید. سپس میتوانید با استفاده از تنظیمات پیشفرض ادامه دهید یا بر اساس نیاز خود، پارتیشن دیسک را تنظیم کنید.- در سال 2026، از صفحه پارتیشنبندی دیسک، میتوانید به راحتی نصب ZFS Pool و رمزگذاری پشتیبانی شده توسط AES-NI را آغاز کنید.
- بارگذاری فایلهای تنظیمات:
پس از اتمام نصب، سیستم دوباره راهاندازی شده و شما را به جادوگر پیکربندی اولیه pfSense هدایت میکند.- یادداشت اضافی: در جادوگر راهاندازی اولیه، گزینه شناسایی خودکار جهت تطبیق رابطهای WAN/LAN اضافه شده است.
- تنظیمات شبکه پایه:
آدرس IP و ماسک زیرشبکه برای رابطهای WAN و LAN خود را تعیین کنید. میتوانید از DHCP یا IP ثابت برای اتصال WAN استفاده کنید.- در سال 2026، برای گزینه WAN جدید نوعهای رابط «PPPoE»، "DHCP"، "Static" و "LTE USB modem" وجود دارد.
- نکته عملی: برای جلوگیری از برخورد IP، استفاده از 10.0.0.1 یا 192.168.100.1 به جای 192.168.1.1 در رابط LAN، ارتقاء شبکه در آینده را آسانتر میکند.
پس از تکمیل این مراحل، میتوانید به قسمتهای دقیقتر تنظیمات pfSense در رابط وب pfSense بروید. با مراحل زیر میتوانید پیکربندی را شخصیسازی نمایید.
نوآوری جدید (2026): پس از نصب اولیه، pfSense با جادوگر پیکربندی، پیشنهادات Zero Trust edge را ارائه میدهد. همچنین، اتصال به Cloud Netgate وجود دارد و میتوانید از ذخیرهسازی ابری استفاده کنید.
تنظیمات pfSense: نکات مهم
pfSense از ویژگیهای پیشرفته مانند NAT، VLAN، VPN و شکلدهی ترافیک پشتیبانی میکند. نکات کلیدی که در تنظیمات pfSense باید به آنها توجه کنید، به شرح زیر است:
1. قوانین Firewall (Rules)
قوانین فایروال pfSense به شما امکان میدهد ترافیک ورودی و خروجی شبکه خود را کنترل کنید. میتوانید قوانین خاصی برای LAN، WAN یا دیگر رابطها ایجاد کنید، و پروتکلهای خاص، آدرسهای IP یا پورتها را محدود کنید. نکته مهم این است که به ترتیب قوانین دقت کنید: pfSense برای تطبیق قوانین از بالا به پایین در لیست جستجو میکند.
- بهروزرسانی 2026: با ویژگی جدید "برنامهریز قوانین" میتوانید قوانین زمانبندی شده تعریف کنید تا ترافیک در روزهای هفته و روزهای تعطیل را به شکل متفاوتی مدیریت کنید.
- نکته عملی: با گزینه "سریع" میتوانید یک قانون اولویتدار در شبکه خود بسازید و به سرعت آن را تست کنید.
- مثال عینی: برای مسدود کردن ترافیک ورودی در شب، قانونی زمانبندی شده تنظیم کرده و امنیت خود را بهبود بخشید.
2. NAT (ترجمه آدرس شبکه)
pfSense برای ترافیک ورودی و خروجی از قوانین NAT استفاده میکند. به عنوان مثال، ممکن است بخواهید درخواستهای وارد شده به یک آدرس IP داخلی خاص را به سمت پرتاب کنید (port forwarding). انجام تنظیمات NAT به صورت منظم و سازگار، آسیبپذیریهای امنیتی را به حداقل میرساند.
- نکته جدید: در نسخه 2026، جادوگر "Easy NAT" برای تنظیم NAT و port forwarding ارائه شده است که امکان انجام کارهای پورت را به سرعت فراهم میکند.
- نوآوری جدید: پشتیبانی UPnP بهبود یافته است، که نیاز به مداخله دستی کمتر در باز کردن پورت برای برنامههای بازی و VoIP دارد.
3. تنظیمات DHCP و DNS
pfSense میتواند به عنوان یک سرور DHCP عمل کند و از طریق تنظیمات pfSense به دستگاههای موجود در شبکه شما IP به صورت خودکار تخصیص دهد. همچنین با تنظیمات مسیریابی و کش DNS، میتوانید اطمینان حاصل کنید که کاربران به طور سریعتر و ایمنتری به پرسشهای DNS پاسخ دهند.
- نوآوری 2026: تعداد ارائهدهندگان Dynamic DNS (DDNS) افزایش یافته است؛ خدمات معروف مانند Cloudflare، DuckDNS و DynDNS به طور پیشفرض پشتیبانی میشوند.
- حلکننده DNS اکنون با DNSSEC امنیت کامل را فراهم میکند و ماژولهای جدید "DNS رمزگذاری شده" (DoH/DoT) به شکل داخلی اضافه شدهاند.
- نکته عملی: با رزرو DHCP خودکار، میتوانید از تغییر آدرس IP سرورها جلوگیری کنید.
4. VPN (شبکه خصوصی مجازی)
با فعال کردن راهحلهای مختلف VPN از قبیل OpenVPN، IPsec، میتوانید اتصالات مطمئن از راه دور برقرار کنید. این کار به ویژه برای اتصال دفاتر دور به یکدیگر یا ایجاد یک خط رمزگذاری شده بین خانه و محل کار بسیار مفید است.
- نوآوری جدید: در سال 2026، پروتکل WireGuard به شکل داخلی از سوی pfSense پشتیبانی میشود و مدیریت CA/گواهی نامه خودکار پیشرفته برای OpenVPN ارائه میشود.
- نکته عملی: با استفاده از "جادوگر VPN" تنها با چند کلیک میتوانید VPN مبتنی بر سایت به سایت یا دسترسی را برپا کنید.
- مثال عینی: کارمندان خارج از کشور با استفاده از برنامههای تلفن همراه میتوانند به VPN pfSense متصل شوند و به طور ایمن از شبکه شرکت استفاده کنند.
5. پشتیبانی VLAN
برای سازمانهای بزرگ یا شبکههایی که به تقسیمبندی نیاز دارند، VLAN (شبکه محلی مجازی) یک ویژگی حیاتی است. با پیکربندی VLAN از طریق pfSense، میتوانید دستگاههای شبکه را به سطوح متفاوتی تقسیم کرده و امنیت و مدیریت را تسهیل کنید.
- نوآوری بهبود یافته: در سال 2026 با استفاده از "جادوگر VLAN"، تعریف VLANها آسانتر شده و تخصیص رابط و پردازش تگ به یک مرحله کاهش یافته است.
- نکته عملی: با تعریف VLAN جداگانه برای دستگاههای IoT، Wi-Fi مهمان و تلفنهای IP میتوانید دسترسی این دستگاهها به شبکه اصلی را محدود کنید.
- مثال عینی: برای یک شبکه هتل، از ساختار جداگانه Wi-Fi مهمان و LAN کارکنان استفاده کنید، تا به مهمانان دسترسی به اینترنت داده و سیستم اصلی را ایمن نگه دارید.
مزایای pfSense
- رایگان و متن باز: به مراتب اقتصادیتر از راهحلهای فایروال تجاری.
- آمار آوریل 2026: سیستمهای مبتنی بر pfSense در بازار جهانی امنیت شبکه، 28 درصد از کسب و کارهای کوچک و متوسط را تشکیل میدهد (منبع).
- پشتیبانی گسترده از ماژولها: میتوانید ماژولهای امنیتی اضافی مانند SNORT و Suricata را به راحتی ادغام کنید.
- مثالهای جدید: با استفاده از کلاینت ACME، گواهینامههای SSL از "Let's Encrypt" به صورت خودکار نصب میشوند. با pfBlockerNG v4.2، مسدودسازی تبلیغات و آدرسهای IP مخرب ممکن میشود.
- نکته عملی: ماژول ادغام Tailscale برای مدیریت ارتباطات VPN نسل جدید ارائه شده است.
- عملکرد بالا و مقیاسپذیری: با تنظیمات صحیح سختافزار یا محیط مجازی، میتواند به حجم بالای ترافیک پاسخ دهد.
- مثال عینی: در سال 2026، pfSense Plus قادر به ارائه عملکرد پایدار تا 7.9 Gbps در آزمایشات استرس با سختافزار Netgate 8200 در زیرساخت فیبر 10Gbps بود.
- رابطة کاربرپسند: پنل مدیریت مبتنی بر وب باعث میشود روندهای پیکربندی بسیار ساده باشد.
- جدید: در رابط 2026، "Dark Mode"، اعلانهای دسکتاپ و پشتیبانی از چند داشبورد اضافه شده است.
معایب pfSense
- شیب یادگیری: مراحل پیکربندی ممکن است برای مبتدیان پیچیده باشد.
- نکته جدید: در نسخه 2026، راهنمای حساس به متن و ویدیوها به رابط کاربری اضافه شدهاند.
- پشتیبانی: در حالی که پشتیبانی جامعه رسمی قوی است، برای دریافت پشتیبانی تجاری به مجوزها یا خدمات اضافی نیاز است.
- مثال عینی: با استفاده از پورتال پشتیبانی Netgate، میتوانید درخواستهای SLA خاص و 7/24 را ارسال کنید، اما این خدمات برای pfSense Plus هزینهبر است.
- ریسکهای بهروزرسانی: یک بهروزرسانی نادرست یا بدون بررسی میتواند باعث قطعی در شبکه شود.
- نکته بهروز: با استفاده از ویژگی "عودت به روزرسانی ایمن" خودکار، در صورت بروز مشکل میتوانید به سرعت به نسخه قبلی برگردید.
راهحلهای جایگزین
گرچه pfSense یک گزینه قوی است، اما برای سناریوهای مختلف باید سایر راهحلها را نیز در نظر گرفت:
- OPNsense: یک انشعاب (fork) از pfSense. دارای رابط و ویژگیهای مشابه است.
- بهروزرسانی 2026: OPNsense با v24.1 پشتیبانی از VPN WireGuard، فایروال نسل جدید و ادغام HAProxy را ارائه میدهد.
- IPFire: یک انتخاب محبوب به عنوان فایروال و راهحل مسیریابی است.
- در سال 2026، IPFire با موتور IDS/IPS جدید و پشتیبانی بهبود یافته QoS توجهات را به خود جلب کرده است.
- ClearOS: یک سیستمعامل سرور طراحی شده بیشتر برای کسب و کارهای کوچک و متوسط است.
- در سال 2026، ClearOS دارای مدیریت ابری و ویژگیهای تقسیمبندی شبکه IoT است.

مثالها و سناریوهای عینی
در زیر، به چند مثال صریح درباره نحوه پیکربندی فایروال pfSense اشاره خواهیم کرد:
- استفاده در شرکتهای بزرگ:
ایجاد اتصالات VPN بین دفتر مرکزی و شعب دور، مدیریت IP با DHCP به صورت متمرکز و استفاده از VLANها برای جدا کردن دپارتمانها.- در سال 2026، اکثر شرکتها با pfSense Plus، تقسیمبندی Zero Trust را فعال میکنند. با اینترنت فیلد فعال/فعال، %99.98 زمان فعالیت فراهم میشود.
- استفاده خانگی:
ایجاد امنیت برای اتصال اینترنت فیبر، نصب افزونههای فیلتر محتوا برای بچهها و مدیریت شبکه Wi-Fi.- نوآوری جدید: با pfBlockerNG و DNS Resolver، میتوانید به فیلتر کردن سایتهای فیشینگ و محتوای مخرب بپردازید. همچنین با استفاده از برنامه، میتوانید شبکه خانه را به صورت زنده مشاهده کنید.
- محیطهای هاستینگ:
با اجرای pfSense به صورت مجازی در یک دیتاسنتر، خدمات مشتریان را ایزوله کرده و امنیت شبکه را تحت ترافیک بالا حفظ کنید.- مثال عینی: در سال 2026، pfSense بخشها در Proxmox بین 100+ مشتری مجازی تقسیمبندی کردند و عملکرد NAT به میزان 30% افزایش یافت.
- IoT / سناریو خانه هوشمند
تعریف VLAN و قانون فایروال جداگانه برای دستگاههای هوشمند (خودکارسازی خانه، دوربین، زنگ خطر) برای ایزوله کردن از شبکه اصلی و محافظت در برابر حملات خارجی.- نکته عملی: به هر دستگاه IoT فقط اجازه خروج به سمت سرور ابری داده و دسترسی LAN را محدود کنید.
گامهای مهم پس از پیکربندی pfSense
پس از نصب و انجام اولین تنظیمات pfSense، توصیه میکنم نکات زیر را überprüfen کنید:
- پشتیبانگیری (Backup): تنظیمات خود را به طور منظم پشتیبانگیری کنید. شما میتوانید به راحتی با ویژگی پشتیبانگیری از پیکربندی pfSense، این کار را انجام دهید.
- در سال 2026، یکپارچگی خودکار با Nextcloud و Google Drive برای پشتیبانگیری ارائه شده است.
- بررسی Log ها: به طور منظم لاگهای Firewall و سیستم را بررسی کنید. ترافیک مشکوک یا خطاها میتوانند به موقع شناسایی شوند.
- جدید: با استفاده از Log Analyzer، visualizations زنده و -اعلانهای Slack به رابط اضافه شدهاند.
- گواهینامهها: اطمینان حاصل کنید که گواهینامههای SSL/TLS برای رابط وب یا تنظیمات VPN به درستی بارگذاری شدهاند.
- مثال عینی: با استفاده از کلاینت ACME، میتوانید به راحتی بهروزرسانی گواهینامههای Let's Encrypt را خودکار کنید. با ویژگی جدید "اخطار تمدید گواهینامه"، میتوانید برای گواهینامههای منقضی شده هشدار دریافت کنید.
- بهروزرسانیها: آخرین وصلههای امنیتی و بهروزرسانیهای نسخه را دنبال کنید و سیستم خود را به روز نگه دارید.
- نکته عملی: میتوانید یک برنامه بهروزرسانی خودکار تنظیم کرده و با استفاده از "نسخه تستی"، ابتدا در محیط آزمایشی آزمایش کنید.
- نوآوریها: در سال 2026، pfSense plugin به شما این امکان را میدهد که با اعلانهای آسیبپذیری CVE، بستههای پرخطر را سریعاً غیرفعال کنید.

اگر مایل به بررسی سایر راهنماهای امنیتی در این زمینه هستید،
به مطالب ما نگاه کنید.
برای کسب اطلاعات بیشتر،
به مستندات رسمی Netgate مراجعه کنید.
سوالات متداول
حداقل الزامات سیستم برای نصب pfSense چیست؟
حداقل الزامات برای نصب pfSense معمولاً 512 مگابایت RAM و پردازندهای با فرکانس 1 گیگاهرتز ذکر میشود. اما اگر قرار است از تنظیمات pfSense و فایروال pfSense استفادههای پیچیدهتری کنید، سختافزار قویتری پیشنهاد میشود.
- در سال 2026، حداقل 2 گیگابایت RAM، معماری x86_64 و دیسک سازگار با UEFI توصیه میشود. برای OpenVPN، IDS/IPS یا قوانین NAT سنگین، نیاز به RAM 4 گیگابایت و پردازنده چند هستهای افزایش یافته است.
نصب VPN در pfSense دشوار است؟
خیر، میتوانید نصب OpenVPN یا IPsec را بر روی pfSense با استفاده از راهنماها به راحتی انجام دهید. به خصوص با کمک راهنماهای سیستم که مراحل پیکربندی را گام به گام پیش میبرد و به افزایش امنیت شبکه شما کمک میکند.
- بهروزرسانی 2026: نصب VPN بر روی دستگاههای موبایل با پشتیبانی از WireGuard تنها با یک کد QR به اتمام میرسد. با استفاده از "Wizard VPN"، تنظیمات سایت به سایت و دسترسی از راه دور به طور خودکار ایجاد میشود.
pfSense چقدر امن است؟
pfSense یک راهحل فایروال و مسیریاب است که به صورت مداوم از طرف جامعه متن باز بهروزرسانی و آزمایش میشود. با بهروزرسانیهای منظم و پیکربندی صحیح، محیطی بسیار ایمن را فراهم میآورد.
- در سال 2026، همراه با پایگاه داده امنیتی CVE، هشدار خودکار و یکپارچگی IDS/IPS فراهم میشود. با استفاده از الگوریتمهای رمزگذاری امن و پشتیبانی از تأیید هویت Firmware، استانداردهای بالایی تأمین میشود.
- نکته عملی: توصیه میشود قبل از هر بهروزرسانی، پشتیبانی تهیه کنید و در محیطهای حساس از محیطهای آزمایشی استفاده کنید.
نتیجهگیری و خلاصه
در این راهنما، به طور جامع مراحل نصب pfSense و نکات مهم مربوط به تنظیمات pfSense بررسی شد. انتخاب سختافزار یا محیط مجازی، تنظیمات اولیه شبکه، قوانین فایروال، NAT، VLAN و VPN از بخشهای کلیدی هستند که pfSense را به یک فایروال pfSense قوی تبدیل میکند. با در نظر گرفتن مزایا و معایب، بررسی راهحلهای جایگزین به شما این امکان را میدهد که تصمیم بهینهتری اتخاذ کنید. به ویژه در شبکههای شرکتی یا محیطهایی با ترافیک بالا، استفاده از یک سیستم pfSense به طور صحیح پیکربندی شده، تجربیات قابل اعتماد و با کیفیتی در مدیریت شبکه ارائه خواهد داد.
در سال 2026 پیشنهاد میشود: استفاده از ویژگیهای جدید pfSense شامل Zero Trust Network، DNS رمزگذاری شده، WireGuard، چند VLAN و ذخیرهسازی ابری؛ نه تنها سطح امنیت را بالا خواهد برد، بلکه راحتی مدیریت را نیز به حداکثر میرساند. به یاد داشته باشید که استفاده از فرومهای جامعه برای بهرهبرداری از سناریوها و راهنماهای بروز کمک بسیاری به حل مشکلات عملی خواهد کرد.