🛡️ Baremetal Firewall: OPNsense auf Fujitsu Futro S930

Geplantes Projekt: Dedizierte High-Performance-Firewall und Router-Integration.

← Zurück zur Projektübersicht

1. Zielsetzung und Hardware

Die OPNsense-Instanz soll die AVM FritzBox in ihrer Funktion als Router, DNS-Server und DHCP-Server vollständig ablösen und das erarbeitete Subnetting-Schema implementieren.

Hardware-Spezifikationen (S930)

2. OPNsense Basis-Installation

Die Installation erfolgt im Bare-Metal-Modus als ZFS auf der internen mSATA SSD. Die Konfiguration wird über Webgui und SSH durchgeführt.

Installationsschritte

3. Interface-Zuweisung und Firewall-Zonen

Interface-Planung (4-Port NIC + Onboard NIC)

Alle Interfaces werden als VLAN Tagged betrieben.

Firewall-Strategie

Die zentrale Aufgabe ist die Einrichtung von **Firewall-Regeln** möglichst sinnvolles SPI, Zero Trust, eine komplett geschlossene DMZ, die den Datenverkehr Inbound/Outbound zwischen diesen Interfaces und Vlans strikt kontrollieren.

4. Zusätzliche Services und Performance-Überlegungen

Wichtige Services (Plugins)

Die Quad-Core CPU des GX-424CC ist leistungsstark genug, um auch anspruchsvollere Firewall-Dienste zu betreiben:

Fazit zur Performance

Dank der dedizierten Hardware und der Intel NIC wird erwartet, dass dieser Router auch bei aktivierten Zusatzdiensten (wie VPN und IDS/IPS) volle Gigabit-Geschwindigkeit beim Routing erreicht. Dies ist ein hochperformanter, stromsparender Bare-Metal-Ansatz.