Installazione OPNSense · 7 min read · Sep 08, 2025
Come installare il router e firewall OPNSense su VirtualBox
OPNSense è un firewall router gratuito e open-source basato su FreeBSD. È stato sviluppato da una società chiamata ‘Deciso’ con sede nei Paesi Bassi. È un fork di pfSense, che è stato forkato da m0n0wall, costruito su FreeBSD e lanciato nel gennaio 2015.
Questo tutorial ti mostrerà come installare e configurare il firewall router OPNSense su VirtualBox. Con questa guida, puoi imparare a configurare il firewall router OPNSense localmente prima di implementarlo nel mondo reale.
Prerequisito
Per questa guida, utilizzeremo due macchine virtuali su VirtualBox. L’OPNSense stesso e il sistema operativo Debian come client.
Per scaricare l’OPNSense, puoi utilizzare il link qui sotto.
https://opnsense.org/download/
Scarica la versione ‘dvd’ dal tuo mirror più vicino, quindi estrai il file ISO utilizzando il comando bzip come di seguito.
bunzip2 -d OPNsense-19.7-OpenSSL-dvd-amd64.iso.bz2Ora sei pronto per installare l’OPNSense nell’ambiente virtuale VirtualBox.
Configurazione della macchina virtuale
Di seguito sono riportati i dettagli della configurazione di due macchine virtuali su VirtualBox, il server OPNSense e il client Debian. Assicurati che tutte le configurazioni delle macchine virtuali siano le stesse dell’esempio qui sotto.
1. Router Firewall OPNSense
Di seguito è riportata la configurazione dell’OPNSense nell’ambiente locale VirtualBox.
- Tipo: FreeBSD 64-bit
- Memoria: 1GB
- Disco: 16GB
- Audio: Disabilitato
- Rete: - Adattatore 1: Rete interna ‘intnet’ con modalità promiscuo ‘Consenti tutto’ - (Per LAN)
- Adattatore 2: NAT o Bridge alla tua WiFi con modalità promiscuo ‘Consenti tutto’ - (Per WAN)
2. Client Debian
Di seguito è riportata la configurazione del sistema operativo Debian 10 già installato su VirtualBox.
- Tipo: Debian 64-bit
- Memoria: 512MB
- Disco: 8GB
- Rete: - Adattatore 1: Rete interna ‘intnet’ con modalità promiscuo ‘Consenti tutto’
1. Installare il router firewall OPNSense
Per prima cosa, avvia la VM OPNSense di VirtualBox premendo il pulsante ‘Start’. Quando l’OPNSense è avviato, vedrai la schermata di avvio come di seguito.

Premi il tasto ‘Enter’ sulla tastiera e l’OPNSense si avvierà in modalità ‘Live’.
All’interno dell’immagine ISO ‘dvd’ dell’OPNSense, siamo in grado di installare l’OPNSense utilizzando l’utente ‘installer’ con la password predefinita ‘opnsense’.
Accedi con l’utente ‘installer‘ e la password ‘opnsense‘.

E ti verrà mostrata la prima schermata di installazione come di seguito.

Premi il tasto ‘Enter’ sull’opzione ‘Ok, let’s go’ per continuare l’installazione.
Ora devi configurare la mappatura dei tasti, premi il pulsante ‘Enter’ sull’opzione ‘Accetta queste impostazioni’ per utilizzare la mappatura dei tasti predefinita rilevata.

Dopo di che, ti verrà mostrato il tipo di installazione di OPNSense. Se è la prima volta che installi l’OPNSense, puoi utilizzare l’installazione ‘Guidata’.

Per utenti avanzati, puoi utilizzare l’installazione ‘Manuale’. Oppure, se desideri ripristinare la tua installazione di OPNSense, puoi utilizzare l’opzione ‘Importa configurazione’.
Ora seleziona il disco per l’installazione di OPNSense.

Quindi seleziona la modalità di installazione. ‘GPT/UEFI’ è l’opzione più raccomandata per il supporto hardware più recente.

Ora inizierà l’installazione di OPNSense e non ci vorrà molto tempo.

Dopo di che, dovrai configurare la password ‘root’. Digita la tua password complessa per l’utente ‘root’ e premi il tasto ‘Enter’ su ‘Accetta e imposta password’.

E l’installazione di OPNSense è stata completata, riavvia il server e rimuovi l’immagine ISO dell’installer.

Ora il router firewall OPNSense è stato installato. Accedi al sistema OPNSense utilizzando l’utente ‘root’ e la password che hai utilizzato sopra.

E vedrai la schermata di OPNSense come di seguito.

2. Configurare l’indirizzo IP LAN e WAN di OPNSense
Per impostazione predefinita, l’OPNSense è in esecuzione sull’indirizzo IP locale ‘192.168.1.1’. E per questa guida, configureremo l’indirizzo IP statico per l’interfaccia WAN e imposteremo una nuova subnet per l’interfaccia LAN.
Di seguito sono riportati i dettagli sulle interfacce LAN e WAN che vogliamo configurare.
1. Interfaccia LAN
- Interfaccia: em0
- Indirizzo IP: 10.5.5.1/24
- DHCP: ON
- Intervallo DHCP: 10.5.5.10-10.5.5.50
- Gateway: NESSUNO
2. Interfaccia WAN
- Interfaccia: em1
- Indirizzo IP: 192.168.1.25/24
- Gateway: 192.168.1.1
Per prima cosa, assegneremo un’interfaccia sia per LAN che per WAN. La LAN con l’interfaccia ‘em0’ e la WAN con l’interfaccia ‘em1’.
- Assegna interfacce di rete
Nella schermata del router firewall OPNSense, scegli il numero ‘1’ per ‘ Assegna interfacce ‘.
Vuoi configurare VLAN ora? y
Inserisci l'interfaccia padre per la nuova VLAN: Premi semplicemente il tasto 'ENTER'
Inserisci il nome dell'interfaccia WAN o 'a' per l'auto-rilevamento: em1
Inserisci il nome dell'interfaccia LAN o 'a' per l'auto-rilevamento: em0
Inserisci l'interfaccia opzionale: Premi semplicemente il tasto 'ENTER'
Vuoi procedere? y
Ora tutti i servizi verranno riavviati e ciascuna interfaccia è stata assegnata. La LAN utilizzerà l’interfaccia ‘em0’ e la WAN utilizzerà l’interfaccia ‘em1’.
Successivamente, configureremo l’indirizzo IP per entrambe le interfacce LAN e WAN.
- Configura l’indirizzo IP LAN
Nella schermata del router firewall OPNSense, scegli il numero ‘2‘ per ‘ Imposta indirizzo IP dell’interfaccia ‘.
Inserisci il numero dell'interfaccia da configurare: 1 (Per l'interfaccia LAN)
Configura l'indirizzo IPv4 dell'interfaccia LAN tramite DHCP: N
Inserisci il nuovo indirizzo IPv4 LAN: 10.5.5.1
Inserisci il nuovo conteggio dei bit della subnet IPv4 LAN: 24
Inserisci il nuovo indirizzo del gateway upstream IPv4 LAN: Premi semplicemente il tasto 'ENTER'
Configura l'indirizzo IPv6 dell'interfaccia LAN tramite tracciamento WAN? n
Configura l'indirizzo IPv6 dell'interfaccia LAN tramite DHCP6? N
Inserisci il nuovo indirizzo IPv6 LAN: Premi semplicemente il tasto 'Enter' per nessunoVuoi abilitare il server DHCP sulla LAN? y
Inserisci l'indirizzo di partenza dell'intervallo degli indirizzi IPv4 client: 10.5.5.10
Inserisci l'indirizzo finale dell'intervallo degli indirizzi IPv4 client: 10.5.5.50
Vuoi tornare a HTTP come protocollo della GUI web? N
Ora tutti i servizi verranno riavviati e la GUI web di OPNSense è disponibile sul protocollo HTTPS con l’indirizzo IP LAN ‘10.5.5.1’.

E l’interfaccia LAN e l’indirizzo IP sono stati configurati.
- Configura l’indirizzo IP WAN
Successivamente, scegli di nuovo l’opzione numero ‘2’ e seleziona l’interfaccia WAN.
Configura l'indirizzo IPv4 dell'interfaccia LAN tramite DHCP: N
Inserisci il nuovo indirizzo IPv4 WAN: 192.168.1.25
Inserisci il nuovo conteggio dei bit della subnet IPv4 WAN: 24
Inserisci il nuovo indirizzo del gateway upstream IPv4 LAN: 192.168.1.1
Vuoi utilizzare il gateway anche come server nome IPv4? Y
Configura l'indirizzo IPv6 dell'interfaccia LAN tramite DHCP6? N
Inserisci il nuovo indirizzo IPv6 LAN: Premi semplicemente il tasto 'Enter' per nessuno
Vuoi tornare a HTTP come protocollo della GUI web? NOra tutti i servizi verranno riavviati e l’interfaccia WAN ‘em1’ con l’indirizzo IP ‘192.168.1.25’ è stata configurata.

- Testare la connessione a Internet
Per testare la connessione a Internet sul router firewall OPNSense, puoi utilizzare il numero di menu ‘7‘ per ‘ Ping host ‘.
Inserisci un nome host o un indirizzo IP: howtoforge.comOra assicurati di ricevere la risposta ICMP dal server come di seguito.

Di conseguenza, il test di connessione dal router firewall OPNSense è stato completato con successo.
3. Procedura guidata di configurazione OPNSense tramite client Debian
Stiamo utilizzando la macchina virtuale Debian come client per questa guida. Ha solo un’interfaccia di rete, ‘Adattatore 1’ con ‘Rete interna’. Configureremo la procedura guidata di installazione di OPNSense tramite questa VM Debian con il browser Firefox.
Avvia il client Debian e otterrà automaticamente un indirizzo IP tramite DHCP dal router firewall OPNSense.
Controlla l’indirizzo IP del client Debian e la connessione a Internet utilizzando i seguenti comandi.
ifconfig
ping -c3 howtoforge.comE otterrai il risultato come di seguito.

Di conseguenza, la rete del client funziona correttamente come vogliamo. Il client Debian ottiene un indirizzo IP ‘10.5.5.10’ tramite DHCP dal router OPNSense e Internet funziona sulla macchina client.
Successivamente, apri il browser web e digita l’indirizzo IP LAN del router OPNSense.
E vedrai la pagina di accesso di OPNSense come di seguito.

Accedi con l’utente ‘root’, digita la tua password già configurata durante l’installazione e poi fai clic sul pulsante ‘Login’.
Ora otterrai la procedura guidata di configurazione di OPNSense.

Fai clic sul pulsante ‘Next’ per continuare.
Cambia le informazioni generali sul tuo router firewall e fai clic su ‘Next’.

Scegli il tuo fuso orario e fai clic su ‘Next’.

Lascialo come predefinito per la configurazione dell’interfaccia WAN e scorri fino in fondo. Quindi deseleziona le opzioni ‘Reti RFC1918’ e ‘Blocca rete bogon’ e fai clic su ‘Next’.

Lascialo come predefinito per la configurazione dell’interfaccia LAN e fai clic su ‘Next’.

Dopo di che, dobbiamo impostare la nuova password di root e fare clic su ‘Next’ di nuovo.

Una volta completata la procedura guidata di configurazione di OPNSense, fai clic sul pulsante ‘Ricarica’ per ricaricare la pagina.

Ora fai clic sul menu ‘Dashboard’ a sinistra e otterrai il dashboard di OPNSense come di seguito.

Di conseguenza, la configurazione del router firewall OPNSense è stata completata con successo.
Il server OPNSense funziona con l’indirizzo IP WAN ‘192.168.1.25’, sull’interfaccia ‘em1’. E l’interfaccia LAN con l’interfaccia ‘em0’ e l’indirizzo IP ‘10.5.5.1/24’.
Il router firewall OPNSense è attivo e funzionante con il DHCP abilitato sull’interfaccia LAN, con il pool IP ‘10.5.5.10-10.5.5.50’. Tutti i client sotto il firewall riceveranno l’indirizzo IP nell’intervallo del pool.
Il client Debian ottiene un indirizzo IP tramite DHCP e riceve l’indirizzo IP ‘10.5.5.10’.
Riferimenti
Ricevi i nuovi post nella tua casella di posta.
Nessuno spam. Disiscriviti in qualsiasi momento.