Capítulo 4 – Instalação do OPNsense
Introdução
A instalação do OPNsense é o primeiro passo prático para transformar qualquer hardware ou ambiente virtual em um firewall poderoso e flexível.
Embora o processo seja simples, ele exige atenção a detalhes importantes, pois diferentes cenários de instalação apresentam particularidades — seja em um appliance físico dedicado, em um PC reaproveitado ou em uma máquina virtual dentro de um hypervisor como Proxmox, VMware ou Hyper-V.
Antes de colocar a solução em produção, o profissional deve compreender não apenas como gravar a imagem de instalação e inicializar o sistema, mas também as decisões técnicas que impactam diretamente o desempenho e a confiabilidade do firewall.
Um ponto crucial é a escolha do sistema de arquivos:
- ZFS: oferece recursos avançados como autotrim, snapshots e verificação de integridade, mas exige mais memória RAM.
- UFS: é mais leve e indicado para equipamentos com recursos limitados.
Outro aspecto relevante, especialmente em ambientes virtualizados, é a configuração adequada das interfaces de rede e a instalação dos plugins de integração com o hypervisor (ex.: qemu-guest-agent para Proxmox, VMware Tools para VMware).
Essas ações são essenciais para garantir estabilidade na comunicação de rede e monitoramento adequado da máquina virtual (VM).
Ao longo deste capítulo, exploraremos dois cenários típicos de instalação:
- Instalação em máquina virtual, utilizando a imagem ISO.
- Instalação em appliance físico ou PC, utilizando um pendrive inicializável.
Importante
A instalação não deve ser vista apenas como um procedimento técnico, mas como a base para a estabilidade do firewall.
Um erro na escolha do disco, na preparação da mídia ou na configuração inicial pode comprometer seriamente a disponibilidade do serviço em produção.
Baixando a imagem de instalação
Antes de preparar a mídia, é necessário obter a imagem oficial do OPNsense.
- Acesse o site oficial: https://opnsense.org/download/.
- Role até a seção Fast Download Selector.
- Selecione a arquitetura amd64 (padrão para a maioria dos sistemas).
- Escolha o tipo de imagem conforme o ambiente:
- DVD: para uso em máquinas virtuais.
- VGA: para instalação via pendrive em hardware físico.
- Clique em Download OPNsense e aguarde a conclusão.
- Descompacte o arquivo
.bz2utilizando WinRAR ou 7-Zip.
Com a imagem extraída, siga para o método de instalação correspondente ao seu ambiente.
Instalação em Máquina Virtual
Começaremos pela instalação em ambiente virtual — ideal para laboratórios, testes e aprendizado.
Preparar a mídia
Faça o upload do arquivo .iso para o sistema de virtualização (ex.: Proxmox).
Em seguida, crie uma nova máquina virtual com as seguintes especificações mínimas:
| Recurso | Recomendação |
|---|---|
| Adaptadores de rede | 2 |
| vCPU | 1 |
| Memória RAM | 2 GB (mínimo) / 4 GB (recomendado) |
| Armazenamento | 32 GB (mínimo) |
| Sistema de arquivos | ZFS (se RAM ≥ 4 GB) ou UFS |
Anexe o arquivo .iso ao CD-ROM da VM e inicie o boot.
Instalação em Appliance Físico ou PC
Agora veremos o processo em um appliance físico dedicado ou em um computador reaproveitado, ideal para ambientes de produção.
Preparar o pendrive de instalação
- Extraia o arquivo
.bz2baixado anteriormente para obter a imagem.img. - Baixe um gravador de imagem como Balena Etcher ou Rufus.
- Grave a imagem
.imgno pendrive utilizando uma das ferramentas. - Conecte energia, teclado e monitor ao equipamento.
- Ligue o dispositivo e acesse o menu de boot (geralmente
F8,F11ouF12). - Selecione o pendrive USB como dispositivo de inicialização.
Executando a instalação
Após o boot pela mídia, aguarde o carregamento do instalador.
Quando o prompt de login aparecer, use as credenciais:
Em seguida:
- Selecione o teclado: Brazilian (accent keys) → br.kbd.
- Escolha o sistema de arquivos:
ZFSse o sistema tiver 4 GB ou mais de RAM;UFScaso contrário.
- Se houver alerta de pouca memória, clique em Proceed anyway.
- Selecione o disco de instalação.
- Aceite o tamanho de swap recomendado.
- Confirme com Yes para formatar o disco.
- Aguarde a cópia dos arquivos.
- Na etapa final, selecione Complete Install.
- Escolha Halt Now para desligar o sistema.
- Remova a mídia de instalação.
- Conecte os cabos de rede (LAN e WAN, se aplicável).
- Ligue novamente o firewall.
Conclusão
Com o OPNsense devidamente instalado e otimizado, você está pronto para acessar o painel administrativo via interface web e iniciar a configuração básica.
No próximo capítulo, abordaremos o assistente de configuração inicial, incluindo o ajuste das interfaces, definição da senha administrativa e atualização do sistema.