سیستمعامل pfSense Community Edition (نسخه 2.7.2 بر پایه FreeBSD 14-CURRENT) محبوبترین، پایدارترین و قدرتمندترین پلتفرم متنباز فایروال، روتر و درگاه امنیتی (UTM) در جهان است. pfSense به دلیل انعطافپذیری خیرهکننده، امنیت بالا و مصرف بهینه منابع، در انواع محیطهای شبکه از استارتاپها تا دیتاسنترهای سازمانی بزرگ بهعنوان لبه شبکه، فایروال داخلی، سرور VPN و کنترلکننده ترافیک (Bandwidth Shaper) به کار گرفته میشود.
قابلیتهای برجسته pfSense CE 2.7.2
- فایروال پیشرفته لایه ۳ و ۴ (Stateful Packet Inspection): اعمال قوانین دقیق بر اساس IP، پورت، پروتکل، زمان و سیستم جدولبندی پویای Alias برای آدرسها و رنجهای شبکه.
- سیستم جلوگیری از نفوذ (IDS/IPS): پشتیبانی کامل از ماژولهای قدرتمند Snort و Suricata جهت تحلیل عمیق بستهها (DPI) و مسدودسازی بلادرنگ تهدیدات سایبری.
- پشتیبانی گسترده از تونلهای رمزنگاری VPN: راهاندازی آسان و پرسرعت پروتکلهای WireGuard، OpenVPN و IPsec برای ارتباط امن دورکاری و اتصال سایت به سایت (Site-to-Site).
- مدیریت پیشرفته چند خط اینترنت (Multi-WAN & Failover): تجمیع پهنای باند چند لینک، توزیع بار هوشمند (Load Balancing) و سوئیچ خودکار در صورت قطع شدن یکی از لینکها.
- سیستم فیلترینگ ترافیک و کش با Squid & pfBlockerNG: فیلترینگ پیشرفته وبسایتها، مسدودسازی تبلیغات و فیشینگ در سطح DNS (DNSBL) و مسدودسازی ترافیک کشورهای خاص بر پایه GeoIP.
- پایداری و دسترسیپذیری بالا (High Availability با CARP): کلاسترینگ دو سرور pfSense برای ایجاد حالت Failover بدون قطعی نشستهای فعال شبکه.
حداقل سیستم سختافزاری مورد نیاز
| سناریوی استفاده | پردازنده (CPU) | حافظه رم (RAM) | کارت شبکه (NIC) |
|---|---|---|---|
| شبکه کوچک (تا ۵۰ کاربر) | ۶۴ بیتی ۲ هستهای (پشتیبانی از AES-NI) | ۲ تا ۴ گیگابایت | حداقل ۲ پورت گیگابیتی اینتل |
| شبکه متوسط (۵۰ تا ۳۰۰ کاربر) | ۴ هستهای اینتل/AMD بالای ۲.۵ گیگاهرتز | ۸ گیگابایت | پورتهای گیگابیتی اینتل یا سرور مجازی ESXi |
| شبکه بزرگ سازمانی با IDS/IPS | ۸ هسته یا بیشتر Xeon/EPYC | ۱۶ تا ۳۲ گیگابایت | کارتهای شبکه ۱۰ گیگابیتی (SFP+) اینتل |
نکته فنی حیاتی: استفاده از کارتهای شبکه برند Intel برای پایداری و پرفورمنس حداکثری در سیستمعامل FreeBSD شدیداً توصیه میشود.
راهنمای گامبهگام نصب pfSense روی سرور فیزیکی یا مجازی
- فایل ایمیج
pfSense-CE-2.7.2-RELEASE-amd64.iso.gzرا دانلود کرده و با نرمافزاری مانند 7-Zip استخراج کنید تا فایل.isoحاصل شود. - فایل ISO را روی ماشین مجازی (VMware ESXi، پروکسموکس یا هایپروی) متصل کنید، یا با نرمافزار Rufus روی فلشمموری بوتیبل بسازید.
- سرور را با مدیای مربوطه بوت کنید و در صفحه اول، کلید Accept را برای تایید لایسنس بزنید.
- گزینه Install pfSense را انتخاب کرده و سیستم فایل ZFS (Auto ZFS) را به دلیل پشتیبانی از اسنپشات و پایداری بالا در برابر قطعی ناگهانی برق برگزینید.
- دیسک هدف را انتخاب و گزینه Stripe (یا Mirror در صورت وجود دو هارد) را تایید کرده و نصب را آغاز کنید.
- پس از اتمام نصب، سیستم را ریبوت کنید. در محیط کنسول متنی اولیه:
- اینترفیس شبکه متصل به مودم یا اینترنت را بهعنوان WAN معرفی کنید.
- اینترفیس متصل به شبکه داخلی را بهعنوان LAN معرفی کنید.
- بهصورت پیشفرض آدرس LAN برابر با
192.168.1.1خواهد بود. از طریق یک سیستم در شبکه داخلی، مرورگر را باز کرده و به آدرسhttps://192.168.1.1مراجعه نمایید. - نام کاربری پیشفرض
adminو رمز عبورpfsenseاست. پس از ورود نخستین بار، ویزارد راهاندازی را تکمیل کرده و رمز پیشفرض را تغییر دهید.
جدول مقایسه pfSense با فایروالهای تجاری و OPNsense
| ویژگی / فایروال | pfSense CE 2.7.2 | OPNsense | FortiGate (تجاری) |
|---|---|---|---|
| هسته سیستمعامل | FreeBSD 14-CURRENT | HardenedBSD / FreeBSD | FortiOS اختصاصی |
| هزینه لایسنس | رایگان و متنباز | رایگان و متنباز | بسیار بالا به همراه اشتراک سالانه |
| پایداری در زیرساخت | بسیار بالا (تستشده در مقیاس صنعتی) | مطلوب و مدرن | فوقالعاده بالا با شتابدهنده سختافزاری |
| پشتیبانی از WireGuard | توکار در سطح هسته (Kernel Module) | پلاگین نرمافزاری | پشتیبانی وابسته به فریمور |
| پکیجهای امنیتی | Snort, Suricata, pfBlockerNG | Suricata, Zenarmor | سرویسهای ابری FortiGuard |
پرسشهای متداول (FAQ)
آیا قابلیت AES-NI در پردازنده برای اجرای pfSense 2.7.2 الزامی است؟
اگرچه نسخه 2.7.2 بر روی پردازندههای بدون AES-NI نیز نصب میشود، اما برای عملکرد بهینه، محاسبات رمزنگاری سریع در ترافیک HTTPS و تونلهای VPN، وجود معماری AES-NI شدیداً توصیه میگردد.
چگونه میتوان چند آدرس IP عمومی (Public IP) را روی یک پورت WAN تعریف کرد؟
از منوی Firewall > Virtual IPs میتوانید آدرسهای IP اضافه خود را از نوع IP Alias بر روی اینترفیس WAN اضافه کرده و از طریق قوانین 1:1 NAT یا Port Forwarding به سرور های داخلی هدایت کنید.
باکس دانلود مستقیم pfSense CE 2.7.2
مشخصات بسته دانلودی pfSense CE 2.7.2
- 📁 نام فایل: pfSense-CE-2.7.2-RELEASE-amd64.iso.gz
- 💾 حجم فایل: 435 مگابایت (فشرده) / 980 مگابایت (استخراجشده ISO)
- 🔐 هش اعتبارسنجی (SHA256):
da60c5a0b5a31b40212f7188701d6706e57b326075191ef64fba27d97b1ebff9 - 💻 معماری: x86-64 (AMD64)





