OPNsense – kontroll på nettverket, uten unødvendig kompleksite
· Haakon Holtskog · 4 min lesetid

Brannmuren er en av de viktigste komponentene i IT-miljøet. Den beskytter ikke bare forbindelsen mot internett – den styrer hvordan systemer, brukere, tjenester og lokasjoner kan kommunisere med hverandre.
Likevel er brannmuren ofte noe man først tenker på når noe skal endres, ikke fungerer eller når sikkerheten må forbedres.
Med OPNsense får virksomheter en moderne og fleksibel plattform for brannmur, ruting og nettverkssikkerhet – basert på åpen kildekode og uten å låse infrastrukturen til én bestemt leverandør.
Mer enn bare en brannmur
Et moderne bedriftsnettverk består sjelden av én internettlinje og ett lokalt nettverk.
Servere, klienter, trådløse nettverk, gjestenett, skytjenester, hjemmekontor, VPN-forbindelser og utstyr som kameraer og IoT-enheter skal fungere sammen – samtidig som de ikke nødvendigvis skal ha tilgang til hverandre.
Her kommer OPNsense til sin rett.
Plattformen kan blant annet brukes til:
· brannmur og avansert trafikkstyring
· segmentering mellom forskjellige nettverk
· VLAN og separate soner for klienter, servere, gjester og annet utstyr
· VPN for ansatte og forbindelser mellom lokasjoner
· flere internettlinjer med failover
· filtrering og kontroll av nettverkstrafikk
· logging og bedre oversikt over hva som skjer i nettverket
Resultatet er ikke nødvendigvis et mer komplisert nettverk. Riktig implementert kan det være det motsatte: en tydeligere og mer kontrollert infrastruktur.
Åpen plattform – uten leverandørlåsing
En av grunnene til at vi liker OPNsense er friheten plattformen gir.
Løsningen er basert på åpen kildekode og kan kjøres på forskjellig maskinvare. Det betyr at man i større grad kan velge løsning etter faktiske behov, fremfor å være bundet til bestemte modeller, lisenstrinn eller produktserier.
Det gjør OPNsense interessant både for mindre virksomheter og for mer avanserte miljøer hvor nettverket er en sentral del av infrastrukturen.
Men fleksibilitet stiller også krav til den som designer løsningen.
En god brannmur starter med et godt nettverksdesign
Det er enkelt å installere en brannmur.
Det vanskeligere arbeidet er å bestemme hvordan nettverket faktisk bør bygges.
Hvilke systemer skal kunne kommunisere med hverandre? Skal klientmaskiner kunne nå servernettverket direkte? Hvor skal trådløse enheter plasseres? Hvordan skal eksterne brukere koble seg til? Hva skjer dersom internettlinjen faller ut?
Dette er spørsmål som ikke løses av et produkt alene.
Hos Planbit jobber vi med OPNsense som en del av komplette nettverks- og infrastrukturløsninger. Vi kan bistå med alt fra design og segmentering til VPN, redundans, migrering og videre drift.
Målet er ikke å gjøre nettverket mest mulig avansert.
Målet er å bygge et nettverk som er sikkert, forståelig og tilpasset virksomheten som skal bruke det.
Vurderer du OPNsense?
Enten du allerede bruker OPNsense, vurderer å erstatte en eksisterende brannmur eller ønsker bedre kontroll og segmentering av nettverket, kan vi hjelpe deg med å finne en løsning som passer miljøet ditt.
Ta kontakt med Planbit for en prat om OPNsense, brannmur og nettverkssikkerhet.