Firewall e Roteador · 8 min read · Sep 08, 2025
Como Instalar o Roteador e Firewall OPNSense no VirtualBox
OPNSense é um roteador de firewall gratuito e de código aberto baseado em FreeBSD. Foi desenvolvido por uma empresa chamada ‘Deciso’, com sede na Holanda. É um fork do pfSense, que foi bifurcado do m0n0wall, construído sobre FreeBSD e lançado em janeiro de 2015.
Este tutorial mostrará como instalar e configurar o Firewall Roteador OPNSense no VirtualBox. Com este guia, você pode aprender a configurar o Firewall Roteador OPNSense localmente antes de implementar no mundo real.
Pré-requisitos
Para este guia, usaremos duas máquinas virtuais no VirtualBox. O próprio OPNSense e o sistema operacional Debian como cliente.
Para baixar o OPNSense, você pode usar o link abaixo.
https://opnsense.org/download/
Baixe a versão ‘dvd’ do seu local de espelho mais próximo e, em seguida, extraia o arquivo ISO usando o comando bzip conforme abaixo.
bunzip2 -d OPNsense-19.7-OpenSSL-dvd-amd64.iso.bz2Agora você está pronto para instalar o OPNSense no ambiente virtual VirtualBox.
Configuração da Máquina Virtual
Abaixo estão os detalhes da configuração de duas máquinas virtuais no VirtualBox, o servidor OPNSense e o Cliente Debian. Certifique-se de que todas as configurações da máquina virtual sejam as mesmas que o exemplo abaixo.
1. Roteador Firewall OPNSense
Abaixo está a configuração do OPNSense no ambiente local do VirtualBox.
- Tipo: FreeBSD 64-bit
- Memória: 1GB
- Disco: 16GB
- Áudio: Desativado
- Rede: - Adaptador 1: Rede Interna ‘intnet’ com modo promíscuo ‘Permitir Todos’ - (Para LAN)
- Adaptador 2: NAT ou Bridge para seu WiFi com modo promíscuo ‘Permitir Todos’ - (Para WAN)
2. Cliente Debian
Abaixo está a configuração do sistema operacional Debian 10 já instalado no VirtualBox.
- Tipo: Debian 64-bit
- Memória: 512MB
- Disco: 8GB
- Rede: - Adaptador 1: Rede Interna ‘intnet’ com modo promíscuo ‘Permitir Todos’
1. Instalar o Roteador Firewall OPNSense
Primeiro, inicie a VM OPNSense do VirtualBox pressionando o botão ‘Iniciar’. Quando o OPNSense for iniciado, você verá a tela de inicialização conforme abaixo.

Pressione a tecla ‘Enter’ no seu teclado, e o OPNSense inicializará no modo ‘Live’.
Dentro da imagem ISO ‘dvd’ do OPNSense, podemos instalar o OPNSense usando o usuário ‘installer’ com a senha padrão ‘opnsense’.
Faça login com o usuário ‘installer‘ e a senha ‘opnsense‘.

E você verá a primeira tela do instalador conforme abaixo.

Pressione a tecla ‘Enter’ na opção ‘Ok, vamos lá’ para continuar a instalação.
Agora você precisa configurar o layout do teclado, pressione o botão ‘Enter’ na opção ‘Aceitar essas configurações’ para usar o layout de teclado detectado por padrão.

Depois disso, você verá o tipo de instalação do OPNSense. Se você estiver instalando o OPNSense pela primeira vez, pode usar a ‘Instalação guiada’.

Para usuários avançados, você pode usar a ‘Instalação Manual’. Ou se você quiser restaurar sua instalação do OPNSense, pode usar a opção ‘Importar Configuração’.
Agora selecione o disco para a instalação do OPNSense.

Em seguida, selecione o modo de instalação. O ‘GPT/UEFI’ é a opção mais recomendada para suporte a hardware mais recente.

Agora a instalação do OPNSense começará e não levará muito tempo.

Depois disso, você precisará configurar a senha ‘root’. Digite sua senha forte para o usuário ‘root’ e pressione a tecla ‘Enter’ na opção ‘Aceitar e Definir Senha’.

E a instalação do OPNSense foi concluída, reinicie o servidor e remova a imagem ISO do instalador.

Agora o roteador firewall OPNSense foi instalado. Faça login no sistema OPNSense usando o usuário ‘root’ e a senha que você usou acima.

E você verá a tela do OPNSense conforme abaixo.

2. Configurar Endereço IP LAN e WAN do OPNSense
Por padrão, o OPNSense está rodando no endereço IP local ‘192.168.1.1’. E para este guia, vamos configurar o endereço IP estático para a interface WAN e configurar uma nova sub-rede para a interface LAN.
Abaixo estão os detalhes sobre as Interfaces LAN e WAN que queremos configurar.
1. Interface LAN
- Interface: em0
- Endereço IP: 10.5.5.1/24
- DHCP: ATIVADO
- Faixa DHCP: 10.5.5.10-10.5.5.50
- Gateway: NENHUM
2. Interface WAN
- Interface: em1
- Endereço IP: 192.168.1.25/24
- Gateway: 192.168.1.1
Primeiro, vamos atribuir uma interface para LAN e WAN. A LAN com a interface ‘em0’ e a WAN com a interface ‘em1’.
- Atribuir Interfaces de Rede
Na tela do roteador firewall OPNSense, escolha o número ‘1’ para ‘ Atribuir Interfaces ‘.
Você deseja configurar VLANs agora? y
Digite a interface pai para a nova VLAN: Apenas pressione a tecla 'ENTER'
Digite o nome da interface WAN ou 'a' para detecção automática: em1
Digite o nome da interface LAN ou 'a' para detecção automática: em0
Digite a Interface opcional: Apenas pressione a tecla 'ENTER'
Você deseja prosseguir? y
Agora todos os serviços serão reiniciados e cada interface foi atribuída. A LAN usará a interface ‘em0’ e a WAN usará a interface ‘em1’.
Em seguida, configuraremos o endereço IP para ambas as interfaces LAN e WAN.
- Configurar Endereço IP LAN
Na tela do roteador firewall OPNSense, escolha o número ‘2‘ para ‘ Definir endereço IP da interface ‘.
Digite o número da interface a configurar: 1 (Para interface LAN)
Configurar endereço IPv4 da interface LAN via DHCP: N
Digite o novo endereço IPv4 LAN: 10.5.5.1
Digite a nova contagem de bits da sub-rede IPv4 LAN: 24
Digite o novo endereço do gateway upstream IPv4 LAN: Apenas pressione a tecla 'ENTER'
Configurar endereço IPv6 da interface LAN via rastreamento WAN? n
Configurar endereço IPv6 da interface LAN via DHCP6? N
Digite o novo endereço IPv6 LAN: Apenas pressione a tecla 'Enter' para nenhumVocê deseja habilitar o servidor DHCP na LAN? y
Digite o endereço inicial da faixa de endereços IPv4 do cliente: 10.5.5.10
Digite o endereço final da faixa de endereços IPv4 do cliente: 10.5.5.50
Você deseja reverter para HTTP como o protocolo da interface web GUI? N
Agora todos os serviços serão reiniciados, e a interface web GUI do OPNSense estará disponível no protocolo HTTPS com o endereço IP LAN ‘10.5.5.1’.

E a interface LAN e o endereço IP foram configurados.
- Configurar Endereço IP WAN
Em seguida, escolha a opção número ‘2’ novamente e selecione a interface WAN.
Configurar endereço IPv4 da interface LAN via DHCP: N
Digite o novo endereço IPv4 WAN: 192.168.1.25
Digite a nova contagem de bits da sub-rede IPv4 WAN: 24
Digite o novo endereço do gateway upstream IPv4 LAN: 192.168.1.1
Você deseja usar o gateway como o servidor de nomes IPv4 também? Y
Configurar endereço IPv6 da interface LAN via DHCP6? N
Digite o novo endereço IPv6 LAN: Apenas pressione a tecla 'Enter' para nenhum
Você deseja reverter para HTTP como o protocolo da interface web GUI? NAgora todos os serviços serão reiniciados, e a interface WAN ‘em1’ com o endereço IP ‘192.168.1.25’ foi configurada.

- Testando Conexão com a Internet
Para testar a conexão com a internet no roteador firewall OPNSense, você pode usar o número do menu ‘7‘ para ‘ Ping host ‘.
Digite um nome de host ou endereço IP: howtoforge.comAgora, certifique-se de receber a resposta ICMP do servidor conforme abaixo.

Como resultado, o teste de conexão do roteador firewall OPNSense foi bem-sucedido.
3. Assistente de Configuração do OPNSense Através do Cliente Debian
Estamos usando a máquina virtual Debian como cliente para este guia. Ela possui apenas uma interface de rede, ‘Adaptador 1’ com ‘Rede Interna’. Configuraremos o assistente de instalação do OPNSense através desta VM Debian com o navegador Firefox.
Inicie o cliente Debian e ele obterá um endereço IP automaticamente via DHCP do roteador firewall OPNSense.
Verifique o endereço IP do cliente Debian e a conexão com a internet usando os seguintes comandos.
ifconfig
ping -c3 howtoforge.comE você obterá o resultado conforme abaixo.

Como resultado, a rede do cliente está funcionando corretamente como desejamos. O cliente Debian obtém um endereço IP ‘10.5.5.10’ via DHCP do roteador OPNSense, e a internet está funcionando na máquina cliente.
Em seguida, abra o navegador da web e digite o endereço IP LAN do roteador OPNSense.
E você verá a página de login do OPNSense conforme abaixo.

Faça login com o usuário ‘root’, digite sua senha já configurada durante a instalação e clique no botão ‘Login’.
Agora você verá o Assistente de Configuração do OPNSense.

Clique no botão ‘Próximo’ para continuar.
Altere as informações gerais sobre seu roteador firewall e clique em ‘Próximo’.

Escolha seu fuso horário e clique em ‘Próximo’.

Deixe como padrão para a configuração da interface WAN e role até o final. Em seguida, desmarque as opções ‘Redes RFC1918’ e ‘Bloquear Rede Bogon’ e clique em ‘Próximo’.

Deixe como padrão para a configuração da interface LAN e clique em ‘Próximo’.

Depois disso, devemos configurar a nova senha root e clicar em ‘Próximo’ novamente.

Uma vez que o assistente de configuração do OPNSense foi concluído, clique no botão ‘Recarregar’ para recarregar a página.

Agora clique no menu ‘Dashboard’ à esquerda e você verá o painel do OPNSense conforme abaixo.

Como resultado, a configuração do roteador firewall OPNSense foi concluída com sucesso.
O servidor OPNSense está rodando com o endereço IP WAN ‘192.168.1.25’, na interface ‘em1’. E a interface LAN com ‘em0’, e o endereço IP ‘10.5.5.1/24’.
O roteador firewall OPNSense está em funcionamento com o DHCP ativado na Interface LAN, com o pool de IP ‘10.5.5.10-10.5.5.50’. Todos os clientes sob o firewall receberão o endereço IP na faixa do pool.
O cliente Debian obtém um endereço IP via DHCP e recebe o endereço IP ‘10.5.5.10’.
Referência
Receba novas postagens na sua caixa de entrada
Sem spam. Cancele a assinatura a qualquer momento.