> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/de/networking/running-a-pfsense-virtual-firewall.md).

# Best Practices – Betrieb einer virtuellen pfSense-Firewall

pfSense ist eine weit verbreitete Open-Source-Firewall- und Router-Software, die als virtuelle Maschine (VM) innerhalb von VergeOS ausgeführt werden kann. Der Einsatz von pfSense innerhalb von VergeOS ermöglicht hochgradig anpassbare und flexible Firewall-Konfigurationen. Nachfolgend finden Sie die besten Vorgehensweisen zum Erstellen und Verwalten einer virtuellen pfSense-Firewall in VergeOS.

## 1. Konfiguration von Festplatten- und Netzwerkschnittstellen

Wenn Sie pfSense als virtuelle Maschine bereitstellen, stellen Sie sicher, dass Festplatten- und Netzwerkschnittstellen für optimale Leistung konfiguriert sind.

* **Typ der Festplatten- und Netzwerkschnittstelle**: Stellen Sie sowohl die Festplatten- als auch die Netzwerkschnittstellen auf **VirtIO**. Diese Konfiguration bietet im Vergleich zu den Standardoptionen eine bessere Leistung.
  * **VirtIO für die Netzwerkkarte**: Standardmäßig kann VergeOS die Netzwerkschnittstelle so konfigurieren, dass sie **E1000**. Das kann zwar funktionieren, es wird jedoch empfohlen, auf **VirtIO** um einen höheren Durchsatz und geringere CPU-Last zu erreichen. Wenn VirtIO nicht verwendet wird, kann dies zu zeitweiligen Verkehrsproblemen oder Langsamkeit führen, insbesondere bei hoher Netzwerklast.
  * **VirtIO für den Speicher**: Die Verwendung von VirtIO für den Speicher sorgt für schnelleres Festplatten-I/O und reduziert Engpässe im System beim Umgang mit großen Firewall-Protokollen oder bei der Verwaltung zustandsbehafteter Verbindungen.

## 2. Deaktivieren des Hardware-Checksum-Offloadings

In bestimmten Umgebungen kann es bei pfSense zu Netzwerkleistungsproblemen wie Paketverlust, Langsamkeit oder Verbindungs-Timeouts kommen. Dies liegt häufig am Hardware-Checksum-Offloading auf virtualisierten NICs.

* **Hardware-Checksum-Offloading deaktivieren**:

  * Navigieren Sie in der pfSense-Oberfläche zu **System** > **Erweitert** > **Netzwerk** und deaktivieren Sie **Hardware-Checksum-Offloading**.
  * Wenn diese Funktion aktiviert ist, verlagert pfSense die Verarbeitung von Prüfsummen auf die virtuelle NIC. Diese Funktion eignet sich jedoch besser für physische NICs und kann in virtualisierten Umgebungen die Leistung beeinträchtigen, indem sie unnötigen Verarbeitungsaufwand auf der virtuellen Maschine verursacht.

  ![pfSense-NIC-Offloading-Einstellungen](/files/c1ea7f206ed243ad1f20f9dbc74c7d3a76ab8e1a)

## 3. Zuweisen ausreichender Ressourcen

* **Zuweisung von CPU und RAM**:
  * Abhängig von der Größe Ihres Netzwerks und der Komplexität Ihrer Firewall-Regeln sollten Sie ausreichend **CPU-Kerne** und **RAM** für Ihre pfSense-VM zuweisen.
  * Für kleine bis mittelgroße Umgebungen sind 2 CPU-Kerne und 2 GB RAM in der Regel ausreichend. Für komplexere Konfigurationen oder höheren Netzwerkverkehr sollten Sie diese Ressourcen erhöhen, um eine optimale Leistung sicherzustellen.
* **Festplattenspeicher**
  * Weisen Sie genügend Festplattenspeicher für Systemprotokolle, Caching und Konfigurationssicherungen zu. Beginnen Sie mit mindestens **10 GB** Festplattenspeicher und erhöhen Sie ihn je nach den verwendeten Funktionen, z. B. VPNs oder IPS-/IDS-Protokollierung.

## 4. Snapshots und Rollbacks

* **VergeOS-Snapshots verwenden**:
  * Bevor Sie wesentliche Änderungen an Ihrer pfSense-Konfiguration vornehmen oder größere Upgrades durchführen, erstellen Sie einen VergeOS-Snapshot der pfSense-VM. Dies ermöglicht im Falle einer Fehlkonfiguration oder eines Fehlers ein schnelles Zurückrollen.
* **Snapshots automatisieren**:
  * Automatisieren Sie Ihre Snapshots für pfSense, um regelmäßige Sicherungen des Zustands Ihrer Firewall sicherzustellen. Diese Snapshots können in VergeOS geplant und bei Bedarf einfach wiederhergestellt werden.

***

Wenn Sie diese Best Practices befolgen, stellt dies sicher, dass pfSense in VergeOS effizient und sicher arbeitet und eine zuverlässige Firewall-Lösung mit hoher Leistung für Ihre virtualisierte Netzwerkumgebung bietet.

***

{% hint style="info" %}
**Dokumentinformationen**

* Zuletzt aktualisiert: 2024-08-29
* vergeOS-Version: 4.12.6
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/de/networking/running-a-pfsense-virtual-firewall.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
