دانلود pfSense CE 2.7.2 با لینک مستقیم + راهنمای جامع نصب و پیکربندی فایروال و روتر

سیستم‌عامل pfSense Community Edition (نسخه 2.7.2 بر پایه FreeBSD 14-CURRENT) محبوب‌ترین، پایدارترین و قدرتمندترین پلتفرم متن‌باز فایروال، روتر و درگاه امنیتی (UTM) در جهان است. pfSense به دلیل انعطاف‌پذیری خیره‌کننده، امنیت بالا و مصرف بهینه منابع، در انواع محیط‌های شبکه از استارتاپ‌ها تا دیتاسنترهای سازمانی بزرگ به‌عنوان لبه شبکه، فایروال داخلی، سرور VPN و کنترل‌کننده ترافیک (Bandwidth Shaper) به کار گرفته می‌شود.

قابلیت‌های برجسته pfSense CE 2.7.2

  • فایروال پیشرفته لایه ۳ و ۴ (Stateful Packet Inspection): اعمال قوانین دقیق بر اساس IP، پورت، پروتکل، زمان و سیستم جدول‌بندی پویای Alias برای آدرس‌ها و رنج‌های شبکه.
  • سیستم جلوگیری از نفوذ (IDS/IPS): پشتیبانی کامل از ماژول‌های قدرتمند Snort و Suricata جهت تحلیل عمیق بسته‌ها (DPI) و مسدودسازی بلادرنگ تهدیدات سایبری.
  • پشتیبانی گسترده از تونل‌های رمزنگاری VPN: راه‌اندازی آسان و پرسرعت پروتکل‌های WireGuard، OpenVPN و IPsec برای ارتباط امن دورکاری و اتصال سایت به سایت (Site-to-Site).
  • مدیریت پیشرفته چند خط اینترنت (Multi-WAN & Failover): تجمیع پهنای باند چند لینک، توزیع بار هوشمند (Load Balancing) و سوئیچ خودکار در صورت قطع شدن یکی از لینک‌ها.
  • سیستم فیلترینگ ترافیک و کش با Squid & pfBlockerNG: فیلترینگ پیشرفته وب‌سایت‌ها، مسدودسازی تبلیغات و فیشینگ در سطح DNS (DNSBL) و مسدودسازی ترافیک کشورهای خاص بر پایه GeoIP.
  • پایداری و دسترسی‌پذیری بالا (High Availability با CARP): کلاسترینگ دو سرور pfSense برای ایجاد حالت Failover بدون قطعی نشست‌های فعال شبکه.

حداقل سیستم سخت‌افزاری مورد نیاز

سناریوی استفادهپردازنده (CPU)حافظه رم (RAM)کارت شبکه (NIC)
شبکه کوچک (تا ۵۰ کاربر)۶۴ بیتی ۲ هسته‌ای (پشتیبانی از AES-NI)۲ تا ۴ گیگابایتحداقل ۲ پورت گیگابیتی اینتل
شبکه متوسط (۵۰ تا ۳۰۰ کاربر)۴ هسته‌ای اینتل/AMD بالای ۲.۵ گیگاهرتز۸ گیگابایتپورت‌های گیگابیتی اینتل یا سرور مجازی ESXi
شبکه بزرگ سازمانی با IDS/IPS۸ هسته یا بیشتر Xeon/EPYC۱۶ تا ۳۲ گیگابایتکارت‌های شبکه ۱۰ گیگابیتی (SFP+) اینتل

نکته فنی حیاتی: استفاده از کارت‌های شبکه برند Intel برای پایداری و پرفورمنس حداکثری در سیستم‌عامل FreeBSD شدیداً توصیه می‌شود.

راهنمای گام‌به‌گام نصب pfSense روی سرور فیزیکی یا مجازی

  1. فایل ایمیج pfSense-CE-2.7.2-RELEASE-amd64.iso.gz را دانلود کرده و با نرم‌افزاری مانند 7-Zip استخراج کنید تا فایل .iso حاصل شود.
  2. فایل ISO را روی ماشین مجازی (VMware ESXi، پروکسموکس یا هایپروی) متصل کنید، یا با نرم‌افزار Rufus روی فلش‌مموری بوتیبل بسازید.
  3. سرور را با مدیای مربوطه بوت کنید و در صفحه اول، کلید Accept را برای تایید لایسنس بزنید.
  4. گزینه Install pfSense را انتخاب کرده و سیستم فایل ZFS (Auto ZFS) را به دلیل پشتیبانی از اسنپ‌شات و پایداری بالا در برابر قطعی ناگهانی برق برگزینید.
  5. دیسک هدف را انتخاب و گزینه Stripe (یا Mirror در صورت وجود دو هارد) را تایید کرده و نصب را آغاز کنید.
  6. پس از اتمام نصب، سیستم را ریبوت کنید. در محیط کنسول متنی اولیه:
    • اینترفیس شبکه متصل به مودم یا اینترنت را به‌عنوان WAN معرفی کنید.
    • اینترفیس متصل به شبکه داخلی را به‌عنوان LAN معرفی کنید.
  7. به‌صورت پیش‌فرض آدرس LAN برابر با 192.168.1.1 خواهد بود. از طریق یک سیستم در شبکه داخلی، مرورگر را باز کرده و به آدرس https://192.168.1.1 مراجعه نمایید.
  8. نام کاربری پیش‌فرض admin و رمز عبور pfsense است. پس از ورود نخستین بار، ویزارد راه‌اندازی را تکمیل کرده و رمز پیش‌فرض را تغییر دهید.

جدول مقایسه pfSense با فایروال‌های تجاری و OPNsense

ویژگی / فایروالpfSense CE 2.7.2OPNsenseFortiGate (تجاری)
هسته سیستم‌عاملFreeBSD 14-CURRENTHardenedBSD / FreeBSDFortiOS اختصاصی
هزینه لایسنسرایگان و متن‌بازرایگان و متن‌بازبسیار بالا به همراه اشتراک سالانه
پایداری در زیرساختبسیار بالا (تست‌شده در مقیاس صنعتی)مطلوب و مدرنفوق‌العاده بالا با شتاب‌دهنده سخت‌افزاری
پشتیبانی از WireGuardتوکار در سطح هسته (Kernel Module)پلاگین نرم‌افزاریپشتیبانی وابسته به فریمور
پکیج‌های امنیتیSnort, Suricata, pfBlockerNGSuricata, Zenarmorسرویس‌های ابری FortiGuard

پرسش‌های متداول (FAQ)

آیا قابلیت AES-NI در پردازنده برای اجرای pfSense 2.7.2 الزامی است؟
اگرچه نسخه 2.7.2 بر روی پردازنده‌های بدون AES-NI نیز نصب می‌شود، اما برای عملکرد بهینه، محاسبات رمزنگاری سریع در ترافیک HTTPS و تونل‌های VPN، وجود معماری AES-NI شدیداً توصیه می‌گردد.

چگونه می‌توان چند آدرس IP عمومی (Public IP) را روی یک پورت WAN تعریف کرد؟
از منوی Firewall > Virtual IPs می‌توانید آدرس‌های IP اضافه خود را از نوع IP Alias بر روی اینترفیس WAN اضافه کرده و از طریق قوانین 1:1 NAT یا Port Forwarding به سرور های داخلی هدایت کنید.

باکس دانلود مستقیم pfSense CE 2.7.2

مشخصات بسته دانلودی pfSense CE 2.7.2

  • 📁 نام فایل: pfSense-CE-2.7.2-RELEASE-amd64.iso.gz
  • 💾 حجم فایل: 435 مگابایت (فشرده) / 980 مگابایت (استخراج‌شده ISO)
  • 🔐 هش اعتبارسنجی (SHA256): da60c5a0b5a31b40212f7188701d6706e57b326075191ef64fba27d97b1ebff9
  • 💻 معماری: x86-64 (AMD64)

پاسخی بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *