
Cuando finalmente te cansas de tu enrutador ISP, uno de los reemplazos más recomendados es hacer el tuyo con un firewall Opnsense personalizado. Esto vuelve a colocar el poder en sus manos, limita lo que su ISP puede hacer con su conexión y le brinda mucha protección y características que se ha perdido todo este tiempo. Pero una de las cosas increíbles de Opnsense no es solo que sea un enrutador poderoso, sino que puedes hacerlo aún mejor por Instalación de otros servicios como complementos. Si correctamente hay mucho por qué acontecer, algunos de ellos considero esenciales, y esos son los que están aquí.

Relacionado
6 mejores prácticas para implementar PFSense o Opnsense en su laboratorio de origen
Home Lab Life se tráfico de estudiar, y las mejores prácticas ya establecidas ayudarán a su delirio.
6
Zenarmor
Uno de los mejores sistemas IDS/IPS para permanecer su red segura
Internet siempre fue un zona aterrador, pero hoy es aún más hoy con la prevalencia de grupos de piratería patrocinados por el estado, sistemas automatizados de escaneo de puertos y quién sabe qué malware y gusanos esperan entrar en sus sistemas. OpnSense hace un buen trabajo al proteger su red doméstica con la configuración predeterminada, pero juntar un sistema IDS/IPS es lo primero que siempre instalo.
Es posible que Zenarmor no sea gratis, pero hay poco que aseverar sobre abonar por su software de seguridad y entender que se mantiene correctamente. Básicamente, monitorea su red, le alerta si hay tráfico inusual e incluso puede detectar amenazas emergentes y bloquearlas ayer de que tenga que involucrarse. Zenarmor en modo “Proteger” a veces deja un tráfico cálido que se está comportando de forma extraña, pero si es así, es liviana permitir ese tráfico para que el sistema de protección sepa que está correctamente estar en su red.
Puede sitiar malware, sitios de phishing, spam, botnets, spyware y más, y tiene un buen tablero para cambiar la configuración y ver las cosas que monitorea o bloquea. Por otra parte, le mostrará solicitudes DNS y más, para que tenga una idea de lo que está sucediendo adentro de su red desde Micro View hasta la macro.

Relacionado
Convirtí a mi Ugreen Nas en un enrutador Opnsense para mi hogar, y funciona perfectamente
El UGreen DXP4800 más NAS tiene un gran hardware, y es consumado para Opnsense.
5
Crowdsec
Evitar que las amenazas conocidas se conecten a su dirección IP y la escanearan
Si correctamente es excelente que los sistemas IDS/IPS puedan alertarlo una vez que las amenazas estén en su red, siempre es mejor bloquearlos en la fuente ayer de que puedan alcanzar a cualquier cosa. Ahí es donde entra en el CrowdSec, ya que impide que IP de amenaza conocida incluso de tratar de conectarse con el suyo. Piense en ello como un guardaspaldas de crowdsourced para su red doméstica, que expulsa proactivamente a los alborotadores conocidos ayer de que puedan comenzar un alboroto. Es inexistente, y correcto a que deja el tráfico ayer de presentarse a su red, además reduce el ruido para que cualquier problema sobresalga mejor, ya que no está examinando aún más datos.

Relacionado
Configuré la detección de intrusos y la prevención de intrusiones en mi red utilizando Opnsense, así es como es cómo
Ha funcionado muy correctamente, y efectivamente recomiendo configurarlo usted mismo.
4
Escalera de huesito dulce
Mi utensilio de ataque remoto preferido es liviana de configurar y usar
Si correctamente he probado muchas herramientas de ataque remoto para mi laboratorio de inicio, sigo volviendo a TailScale. Saco el dolor del ataque remoto, haciendo todas las cosas de configuración de la conexión VPN que aborrecí automáticamente, para que pueda concentrarme en usar mis herramientas autohospedadas. Está construido sobre WireGuard, por lo que ya está seguro, mi Netnet funciona sin importar dónde estén mis dispositivos, y puedo usar SSO para iniciar sesión y autenticarme para que no tenga que preocuparme por las conexiones siempre en las conexiones. Por otra parte, evita los molestos problemas de NAT que experimenta mi conexión de fibra residencial, por lo que no tengo que permanecer los puertos abiertos todo el tiempo para usarlo.

Relacionado
Utilizo la escalera de huesito dulce para alcanzar de forma remota a mis servicios autohospedados, así es como
TailScale proporciona una forma liviana de alcanzar a su servidor doméstico desde redes externas
3
Nginx
Puede que no sea el mejor proxy inverso actualmente, pero es el que mejor sé cómo usar
Si correctamente OpnSense tiene complementos para HaProxy, Caddy, Postfix, Relayd y FTP-Proxy, todavía prefiero usar NGINX. Los viejos hábitos mueren duro, supongo, pero puedes usar una de las otras soluciones de proxy inversa si lo prefiere. Estoy acostumbrado ahora y sé en qué me estoy metiendo cada vez que cambio los registros de DNS, y es lo suficientemente potente para lo que necesito, que se conecta principalmente con contenedores de Docker autohospedados por URL correctamente legibles en zona de tener que memorar direcciones IP y números de puerto.
Puede que no sea tan rápido como Haproxy, o que pueda extraer sus propios certs autofirmados como Caddy, pero Nginx todavía es utilizado por una gran franja de la industria, lo que me facilita encontrar tutoriales para arreglar las cosas cuando, invariablemente, se equivocan.

Relacionado
Si aún no los está usando, debe configurar los proxies inversos de Nginx en su laboratorio de inicio, así es como
Los proxies inversos son increíblemente enseres en el laboratorio de inicio, y Nginx es uno de los más conocidos.
2
OS-git-backup
Mantiene mis cambios de configuración respaldados a Git
Nos encanta la documentación de nuestros procedimientos de laboratorio en el hogar, y es aún mejor cuando puede externalizarla a una utensilio automatizada. Este inexistente complemento mantiene la trazabilidad de cualquier cambio en su firewall OpnSense al escribir cambios de configuración en GIT, por lo que tiene un registro completo de lo que se hace, sin importar en qué heredero haya iniciado sesión. De esa forma, puede revertir fácilmente cualquier problema problemático, ya que sabe exactamente lo que está buscando. Además es útil para permanecer copias de seguridad de su configuración en caso de que necesite borrar la mecanismo de su enrutador, y puede retornar a funcionar en minutos.

Relacionado
4 razones por las que debe ejecutar un servidor GIT en su NAS (incluso si no es un desarrollador)
Si está buscando su próximo esquema NAS, debe configurar un servidor GIT.
1
toping
Monitoree toda su red para obtener problemas
Tener información profunda sobre el tráfico de su red es esencial para los experimentos de laboratorio en el hogar. NTOPNG puede extraer datos de los espejos de tráfico, dispositivos SNMP y más, y puede analizar el tráfico para identificar a los principales usuarios, informar sobre el comportamiento de la red y notar cualquier patrón de tráfico inusual que pueda indicar una violación. Es liviana de configurar, la traducción gratuita puede manejar hasta 8 interfaces, y puede extraer datos de sus AP inalámbricos, puertos de conmutación individuales o cualquier otro dispositivo de red que desee monitorear.
Pero no es solo el tráfico que se puede monitorear. Con una pequeña configuración, puede alertarlo si los certificados TLS están expirando, marcar malware para su sistema IDS/IPS, dígale si los hosts con letanía negra están tratando de conectarse a su dirección IP y más. Si agrega Grafana y InfluxDB a la mezcla, obtiene una gran cantidad de datos destilados en un tablero liviana de descubrir para ver qué está sucediendo en todas partes en su red.

Relacionado
Monitoreo mi red doméstica con autopngng, así es como es cómo
Desde analizar su tráfico hasta espiar los dispositivos maliciosos conectados a su red, ¡NTOPNG puede hacerlo todo!
Opnsense tiene muchos complementos excelentes, estos son solo algunos de mis favoritos
Una vez que se instala OpnSense, la sección de complementos es la sucesivo parada. Hay muchas opciones, yuxtapuesto con estos pocos seleccionados, y es probable que pueda encontrar un complemento para cualquier servicio de red que use en otras instalaciones. Además significa que su enrutador y firewall nunca son estáticos, ya que puede juntar o eliminar nuevos complementos en cualquier momento para adaptarse a sus micción de red cambiadas.