Redes · 8 min read · Sep 08, 2025

Cómo instalar el enrutador y cortafuegos OPNSense en VirtualBox

OPNSense es un cortafuegos enrutador gratuito y de código abierto basado en FreeBSD. Fue desarrollado por una empresa llamada ‘Deciso’ con sede en los Países Bajos. Es un fork de pfSense, que fue bifurcado de m0n0wall, construido sobre FreeBSD y lanzado en enero de 2015.

Este tutorial te mostrará cómo instalar y configurar el cortafuegos enrutador OPNSense en VirtualBox. Con esta guía, puedes aprender a configurar el cortafuegos enrutador OPNSense localmente antes de implementarlo en el mundo real.

Prerrequisitos

Para esta guía, utilizaremos dos máquinas virtuales en VirtualBox. El OPNSense en sí, y el sistema operativo Debian como cliente.

Para descargar el OPNSense, puedes usar el enlace a continuación.

https://opnsense.org/download/

Descarga la versión ‘dvd’ desde tu espejo más cercano, luego extrae el archivo ISO usando el comando bzip como se muestra a continuación.

bunzip2 -d OPNsense-19.7-OpenSSL-dvd-amd64.iso.bz2

Ahora estás listo para instalar el OPNSense en el entorno virtual VirtualBox.

Configuración de la Máquina Virtual

A continuación se detallan las configuraciones de dos máquinas virtuales en VirtualBox, el servidor OPNSense y el Cliente Debian. Asegúrate de que todas las configuraciones de las máquinas virtuales sean las mismas que el ejemplo a continuación.

1. Cortafuegos enrutador OPNSense

A continuación se muestra la configuración del OPNSense en el entorno local de VirtualBox.

  • Tipo: FreeBSD 64-bit
  • Memoria: 1GB
  • Disco: 16GB
  • Audio: Desactivado
  • Red: - Adaptador 1: Red interna ‘intnet’ con modo promiscuo ‘Permitir todo’ - (Para LAN)
  • Adaptador 2: NAT o Puente a tu WiFi con modo promiscuo ‘Permitir todo’ - (Para WAN)

2. Cliente Debian

A continuación se muestra la configuración del sistema operativo Debian 10 ya instalado en VirtualBox.

  • Tipo: Debian 64-bit
  • Memoria: 512MB
  • Disco: 8GB
  • Red: - Adaptador 1: Red interna ‘intnet’ con modo promiscuo ‘Permitir todo’

1. Instalar el cortafuegos enrutador OPNSense

Primero, inicia la máquina virtual OPNSense en VirtualBox presionando el botón ‘Iniciar’. Cuando se inicie el OPNSense, verás la pantalla de inicio de arranque como se muestra a continuación.

Presiona la tecla ‘Enter’ en tu teclado, y el OPNSense arrancará en modo ‘Live’.

Dentro de la imagen ISO ‘dvd’ del OPNSense, podemos instalar el OPNSense usando el usuario ‘installer’ con la contraseña predeterminada ‘opnsense’.

Inicia sesión con el usuario ‘installer‘ y la contraseña ‘opnsense‘.

Y se te mostrará la primera pantalla del instalador como se muestra a continuación.

Presiona la tecla ‘Enter’ en la opción ‘Ok, vamos’ para continuar con la instalación.

Ahora necesitas configurar el mapa de teclas, presiona el botón ‘Enter’ en la opción ‘Aceptar estas configuraciones’ para usar el mapa de teclas detectado por defecto.

Después de eso, se te mostrará el tipo de instalación de OPNSense. Si es la primera vez que instalas el OPNSense, puedes usar la ‘Instalación guiada’.

Para usuarios avanzados, puedes usar la ‘Instalación manual’. O si deseas restaurar tu instalación de OPNSense, puedes usar la opción ‘Importar configuración’.

Ahora selecciona el disco para la instalación de OPNSense.

Luego selecciona el modo de instalación. ‘GPT/UEFI’ es la opción más recomendada para el soporte de hardware más nuevo.

Ahora comenzará la instalación de OPNSense, y no tomará mucho tiempo.

Después de eso, necesitarás configurar la contraseña ‘root’. Escribe tu contraseña fuerte para el usuario ‘root’ y presiona la tecla ‘Enter’ en ‘Aceptar y establecer contraseña’.

Y la instalación de OPNSense se ha completado, reinicia el servidor y retira la imagen ISO del instalador.

Ahora el cortafuegos enrutador OPNSense ha sido instalado. Inicia sesión en el sistema OPNSense usando el usuario ‘root’ y la contraseña que usaste arriba.

Y verás la pantalla de OPNSense como se muestra a continuación.

2. Configurar la dirección IP LAN y WAN de OPNSense

Por defecto, el OPNSense está funcionando en la dirección IP local ‘192.168.1.1’. Y para esta guía, vamos a configurar la dirección IP estática para la interfaz WAN y establecer una nueva subred para la interfaz LAN.

A continuación se detallan las configuraciones de las interfaces LAN y WAN que queremos configurar.

1. Interfaz LAN

  • Interfaz: em0
  • Dirección IP: 10.5.5.1/24
  • DHCP: ENCENDIDO
  • Rango DHCP: 10.5.5.10-10.5.5.50
  • Puerta de enlace: NINGUNA

2. Interfaz WAN

  • Interfaz: em1
  • Dirección IP: 192.168.1.25/24
  • Puerta de enlace: 192.168.1.1

Primero, asignaremos una interfaz para LAN y WAN. La LAN con la interfaz ‘em0’, y la WAN con la interfaz ‘em1’.

- Asignar interfaces de red

En la pantalla del cortafuegos enrutador OPNSense, elige el número ‘1’ para ‘ Asignar interfaces ‘.

¿Quieres configurar VLANs ahora? y  
Ingresa la interfaz principal para la nueva VLAN: Solo presiona la tecla 'ENTER'  
Ingresa el nombre de la interfaz WAN o 'a' para detección automática: em1  
Ingresa el nombre de la interfaz LAN o 'a' para detección automática: em0

Ingresa la interfaz opcional: Solo presiona la tecla 'ENTER'  
¿Quieres continuar? y

Ahora todos los servicios se reiniciarán y cada interfaz ha sido asignada. La LAN utilizará la interfaz ‘em0’, y la WAN utilizará la interfaz ‘em1’.

A continuación, configuraremos la dirección IP para ambas interfaces LAN y WAN.

- Configurar dirección IP LAN

En la pantalla del cortafuegos enrutador OPNSense, elige el número ‘2‘ para ‘ Establecer dirección IP de interfaz ‘.

Ingresa el número de interfaz a configurar: 1 (Para la interfaz LAN)  
Configurar dirección IPv4 de la interfaz LAN a través de DHCP: N  
Ingresa la nueva dirección IPv4 LAN: 10.5.5.1  
Ingresa el nuevo número de bits de subred IPv4 LAN: 24  
Ingresa la nueva dirección de puerta de enlace ascendente IPv4 LAN: Solo presiona la tecla 'ENTER'

Configurar dirección IPv6 de la interfaz LAN a través de seguimiento WAN? n  
Configurar dirección IPv6 de la interfaz LAN a través de DHCP6? N  
Ingresa la nueva dirección IPv6 LAN: Solo presiona la tecla 'Enter' para ninguno
¿Quieres habilitar el servidor DHCP en LAN? y  
Ingresa la dirección de inicio del rango de direcciones IPv4 del cliente: 10.5.5.10  
Ingresa la dirección final del rango de direcciones IPv4 del cliente: 10.5.5.50  

¿Quieres volver a HTTP como el protocolo de la GUI web? N

Ahora todos los servicios se reiniciarán, y la GUI web de OPNSense estará disponible en el protocolo HTTPS con la dirección IP LAN ‘10.5.5.1’.

Y la interfaz LAN y la dirección IP han sido configuradas.

- Configurar dirección IP WAN

A continuación, elige la opción número ‘2’ nuevamente y selecciona la interfaz WAN.

Configurar dirección IPv4 de la interfaz LAN a través de DHCP: N  
Ingresa la nueva dirección IPv4 WAN: 192.168.1.25  
Ingresa el nuevo número de bits de subred IPv4 WAN: 24  
Ingresa la nueva dirección de puerta de enlace ascendente IPv4 LAN: 192.168.1.1  

¿Quieres usar la puerta de enlace como el servidor de nombres IPv4 también? Y

Configurar dirección IPv6 de la interfaz LAN a través de DHCP6? N  
Ingresa la nueva dirección IPv6 LAN: Solo presiona la tecla 'Enter' para ninguno  

¿Quieres volver a HTTP como el protocolo de la GUI web? N

Ahora todos los servicios se reiniciarán, y la interfaz WAN ‘em1’ con la dirección IP ‘192.168.1.25’ ha sido configurada.

- Probar la conexión a Internet

Para probar la conexión a Internet en el cortafuegos enrutador OPNSense, puedes usar el número de menú ‘7‘ para ‘ Hacer ping a host ‘.

Ingresa un nombre de host o dirección IP: howtoforge.com

Ahora asegúrate de recibir la respuesta ICMP del servidor como se muestra a continuación.

Como resultado, la prueba de conexión desde el cortafuegos enrutador OPNSense ha sido exitosa.

3. Asistente de configuración de OPNSense a través del Cliente Debian

Estamos utilizando la máquina virtual Debian como cliente para esta guía. Solo tiene una interfaz de red, ‘Adaptador 1’ con ‘Red interna’. Configuraremos el asistente de instalación de OPNSense a través de esta VM Debian con el navegador Firefox.

Inicia el cliente Debian, y obtendrá una dirección IP automáticamente a través de DHCP del cortafuegos enrutador OPNSense.

Verifica la dirección IP del cliente Debian y la conexión a Internet usando los siguientes comandos.

ifconfig  
ping -c3 howtoforge.com

Y obtendrás el resultado como se muestra a continuación.

Como resultado, la red del cliente está funcionando correctamente como queremos. El cliente Debian obtiene una dirección IP ‘10.5.5.10’ a través de DHCP del enrutador OPNSense, y la conexión a Internet está funcionando en la máquina cliente.

A continuación, abre el navegador web y escribe la dirección IP LAN del enrutador OPNSense.

https://10.5.5.1/

Y verás la página de inicio de sesión de OPNSense como se muestra a continuación.

Inicia sesión con el usuario ‘root’, escribe tu contraseña ya configurada durante la instalación, y luego haz clic en el botón ‘Iniciar sesión’.

Ahora obtendrás el Asistente de configuración de OPNSense.

Haz clic en el botón ‘Siguiente’ para continuar.

Cambia la información general sobre tu cortafuegos enrutador y haz clic en ‘Siguiente’.

Elige tu zona horaria y haz clic en ‘Siguiente’.

Déjalo como predeterminado para la configuración de la interfaz WAN y desplázate hacia abajo. Luego desmarca las opciones ‘Redes RFC1918’ y ‘Bloquear red bogon’, y haz clic en ‘Siguiente’.

Déjalo como predeterminado para la configuración de la interfaz LAN y haz clic en ‘Siguiente’.

Después de eso, debemos configurar la nueva contraseña de root y hacer clic en ‘Siguiente’ nuevamente.

Una vez que se haya completado el asistente de configuración de OPNSense, haz clic en el botón ‘Recargar’ para recargar la página.

Ahora haz clic en el menú ‘Dashboard’ a la izquierda, y obtendrás el panel de OPNSense como se muestra a continuación.

Como resultado, la configuración del cortafuegos enrutador OPNSense se ha completado con éxito.

El servidor OPNSense funciona con la dirección IP WAN ‘192.168.1.25’, en la interfaz ‘em1’. Y la interfaz LAN con ‘em0’, y la dirección IP ‘10.5.5.1/24’.

El cortafuegos enrutador OPNSense está en funcionamiento con el DHCP habilitado en la interfaz LAN, con el rango de IP ‘10.5.5.10-10.5.5.50’. Todos los clientes bajo el cortafuegos obtendrán la dirección IP en el rango de la piscina.

El cliente Debian obtiene una dirección IP a través de DHCP y obtiene la dirección IP ‘10.5.5.10’.

Referencia

Share: X/Twitter LinkedIn

Recibe nuevas publicaciones en tu bandeja de entrada.

No spam. Cancela la suscripción en cualquier momento.