Cómo instalar pfSense CE 2.6.0 paso a paso: guía histórica

Instalación histórica de pfSense CE 2.6.0 paso a paso Guía paso a paso de pfSense CE 2.6.0 con las capturas originales del instalador y WebConfigurator.

Esta guía muestra, paso a paso, cómo se instalaba pfSense Community Edition 2.6.0. La conservamos porque sigue teniendo valor para laboratorios, recuperación de equipos antiguos, reproducción de configuraciones heredadas y documentación histórica de la plataforma.

pfSense CE 2.6.0 fue publicada el 14 de febrero de 2022 y estaba basada en FreeBSD 12.3-STABLE. La documentación oficial de Netgate marca actualmente esa versión como fuera de soporte. Por esa razón, las capturas y pasos siguientes deben entenderse dentro de su contexto histórico, no como el procedimiento recomendado para instalar pfSense hoy.

Si todavía no conoces la plataforma, comienza por nuestra introducción actualizada a pfSense, donde explicamos las diferencias entre pfSense CE y pfSense Plus, VLAN, VPN, Multi-WAN, alta disponibilidad, paquetes y otras funciones.

Instalación histórica de pfSense CE 2.6.0 paso a paso
Guía histórica de instalación de pfSense CE 2.6.0. Las pantallas de este artículo corresponden a la rama 2.6.

Qué debemos saber antes de instalar pfSense CE 2.6.0

Para reproducir esta instalación necesitamos un equipo físico o una máquina virtual compatible con arquitectura amd64/x86-64, almacenamiento dedicado y al menos una interfaz de red. Para un firewall convencional WAN/LAN lo habitual es trabajar con dos interfaces físicas o virtuales; con VLAN podemos construir laboratorios utilizando menos NIC, pero eso requiere un diseño de switching adecuado.

Los requisitos que aparecían en muchas guías de la época eran extremadamente bajos. Hoy es más útil interpretar esos valores como mínimos de laboratorio, no como recomendación de producción. La documentación actual de pfSense utiliza como referencia al menos 1 GB de RAM y 8 GB de almacenamiento en hardware genérico, y las necesidades aumentan rápidamente si utilizamos VPN, IDS/IPS, ntopng u otros paquetes.

Antes de iniciar:

  • haz copia de cualquier dato del disco de destino: el instalador puede borrarlo completamente;
  • identifica correctamente las interfaces WAN y LAN;
  • decide si utilizarás BIOS o UEFI según el equipo;
  • si es una VM, crea dos interfaces de red claramente diferenciadas;
  • si la instalación será temporal para recuperar un entorno antiguo, mantenla en una red controlada hasta actualizarla o migrarla.

No es necesario desactivar C-states ni otras funciones de ahorro energético de forma general. Esa recomendación era frecuente en tutoriales antiguos, pero no constituye una optimización universal. Cualquier ajuste de energía debe justificarse con medidas y un problema concreto.

Descarga histórica de pfSense CE 2.6.0

En 2022 Netgate ofrecía dos imágenes principales para amd64:

  • DVD Image (ISO): pensada para DVD y muy cómoda para máquinas virtuales.
  • USB Memstick Installer: imagen destinada a escribirse directamente en una memoria USB.

Las capturas siguientes muestran la página de descarga tal como era en la época de pfSense 2.6.0. La página actual de Netgate utiliza un proceso de instalación distinto, por lo que estas pantallas deben conservarse como documentación histórica.

Página histórica de descarga de la imagen ISO de pfSense CE 2.6.0
Selección histórica de la imagen ISO de pfSense CE 2.6.0.

El archivo ISO comprimido utilizado era:

pfSense-CE-2.6.0-RELEASE-amd64.iso.gz

El servidor histórico de Netgate todavía responde para este archivo:

Descargar pfSense CE 2.6.0 ISO histórica desde Netgate

SHA-256 oficial del archivo comprimido:

941a68c7f20c4b635447cceda429a027f816bdb78d54b8252bb87abf1fc22ee3

Para USB se ofrecía la imagen Memstick:

Página histórica de descarga de pfSense CE 2.6.0 USB Memstick Installer
Selección histórica del instalador USB Memstick para pfSense CE 2.6.0.
pfSense-CE-memstick-2.6.0-RELEASE-amd64.img.gz

Descargar la imagen USB histórica de pfSense CE 2.6.0 desde Netgate

SHA-256 oficial del archivo Memstick comprimido:

ba3256631762f5cabc84b74853e28320c9d7c24d986de6f66e932d986bafb866

Estos hashes corresponden a los archivos .gz, antes de descomprimirlos.

Preparar una memoria USB

En la publicación original utilizamos Win32 Disk Imager con el archivo .img ya descomprimido. La lógica sigue siendo válida: una imagen de disco debe escribirse al dispositivo USB, no copiarse como un archivo normal dentro de la memoria.

Win32 Disk Imager escribiendo la imagen USB de pfSense CE 2.6.0
Win32 Disk Imager, una de las herramientas utilizadas en 2023 para escribir la imagen Memstick.

Si vas a reproducir la instalación hoy puedes utilizar una herramienta actual para escribir imágenes, por ejemplo balenaEtcher. Comprueba siempre cuál es el dispositivo de destino, porque el proceso sobrescribe la memoria seleccionada.

Instalación de pfSense CE 2.6.0

1. Arrancar el medio de instalación

Conectamos el USB, DVD o ISO virtual al equipo donde vamos a instalar pfSense y hacemos boot desde ese medio.

Pantalla inicial de arranque del instalador de pfSense CE 2.6.0
Pantalla inicial de arranque de pfSense CE 2.6.0.

Después de unos segundos aparece la información legal y de copyright.

Información legal del instalador de pfSense CE 2.6.0
Información legal previa al instalador.

2. Entrar al instalador

Opciones del instalador de pfSense CE 2.6.0
Menú principal del instalador. Seleccionamos la opción de instalación.

Elegimos Install y continuamos.

3. Mapa de teclado

Selección del mapa de teclado en pfSense CE 2.6.0
Selección del keymap. Podemos aceptar el valor predeterminado si coincide con nuestro teclado.

4. Particionado

Selección del método de particionado en pfSense CE 2.6.0
Pantalla de particionado del instalador 2.6.0.

La guía original utilizó Auto (ZFS). ZFS ofrece checksums, snapshots y otras características interesantes, pero la elección depende del hardware y del objetivo del firewall.

Opciones de configuración ZFS en el instalador de pfSense CE 2.6.0
Opciones de ZFS disponibles en el instalador.
Configuración del vdev ZFS durante la instalación de pfSense CE 2.6.0
Selección del diseño de almacenamiento ZFS.

En un firewall con un único disco de laboratorio, el diseño será necesariamente simple. En sistemas con varios discos no debemos seleccionar RAID o mirrors sin entender las implicaciones de capacidad y redundancia.

5. Seleccionar el disco

Selección del disco de instalación de pfSense CE 2.6.0
Selección del disco que recibirá pfSense.

Marcamos el dispositivo correcto con la barra espaciadora. Comprueba modelo y capacidad antes de confirmar: el contenido del disco seleccionado será destruido.

6. Confirmar el borrado

Confirmación del borrado del disco en el instalador de pfSense CE 2.6.0
Confirmación final antes de escribir el sistema en el disco.

7. Copiar y extraer el sistema

Proceso de instalación de pfSense CE 2.6.0
El instalador copia los componentes al almacenamiento de destino.
Extracción de archivos durante la instalación de pfSense CE 2.6.0
Extracción de los archivos del sistema.

8. Cambios manuales opcionales

Opción de cambios manuales al finalizar la instalación de pfSense CE 2.6.0
El instalador permite abrir una shell antes del reinicio. En una instalación normal no es necesario.

Si no tenemos una razón concreta para modificar archivos manualmente, elegimos continuar sin abrir la shell.

9. Finalizar y reiniciar

Instalación de pfSense CE 2.6.0 completada
Instalación terminada. Retiramos el medio de instalación y reiniciamos.

Primer arranque: asignar interfaces

Después del reinicio, pfSense comienza la configuración inicial desde consola.

10. VLAN en consola

Pregunta inicial sobre VLAN en la consola de pfSense CE 2.6.0
El asistente pregunta si queremos crear VLAN antes de asignar interfaces.

En esta instalación de ejemplo respondimos N porque WAN y LAN utilizaban interfaces separadas. Esto no significa que debamos evitar VLAN: en una topología que dependa de trunking, podemos configurarlas aquí o después desde WebConfigurator.

11. Seleccionar la interfaz WAN

Asignación de la interfaz WAN en pfSense CE 2.6.0
Asignación de la interfaz que actuará como WAN.

En esta VM aparecían vtnet0 y vtnet1. En hardware real podrían verse nombres como igb0, em0, ix0 u otros, dependiendo del driver.

No debemos asumir que la primera interfaz detectada es siempre WAN. Identifica físicamente o desde el hipervisor qué NIC corresponde a cada red.

12. Seleccionar la interfaz LAN

Asignación de la interfaz LAN en pfSense CE 2.6.0
Asignación de la segunda interfaz como LAN.

13. Confirmar las interfaces

Confirmación de interfaces WAN y LAN en pfSense CE 2.6.0
Revisión final de las asignaciones antes de aplicarlas.

Confirmamos únicamente cuando WAN y LAN estén en las redes correctas. Invertirlas puede dejar la interfaz de administración expuesta hacia el lado equivocado.

Configurar las direcciones IP desde consola

14. Menú principal de pfSense

Menú de consola de pfSense CE 2.6.0 para configurar interfaces
Menú de consola después de asignar WAN y LAN.

La opción 2) Set interface(s) IP address permite cambiar las direcciones desde consola.

15. Configurar IPv4 en WAN

Configuración IPv4 de WAN en pfSense CE 2.6.0
Ejemplo histórico configurando manualmente la WAN con IPv4.

En el ejemplo se utilizó:

WAN: 10.0.3.2/24
Gateway: 10.0.3.1

Son direcciones de laboratorio. No deben copiarse literalmente a otra red. La WAN puede utilizar DHCP, PPPoE o una IP estática según el proveedor y el diseño.

16. Configurar gateway WAN

Configuración del gateway WAN en pfSense CE 2.6.0
Gateway IPv4 utilizado en el ejemplo.

17. IPv6 y HTTPS

Final de la configuración WAN en pfSense CE 2.6.0
Configuración WAN completada en el laboratorio.

La guía original deshabilitó IPv6 porque aquel laboratorio no lo utilizaba. Esto no debe interpretarse como una recomendación general de desactivar IPv6. Si el ISP entrega conectividad IPv6, pfSense puede configurarla y filtrarla correctamente.

También dejamos WebConfigurator en HTTPS. No hay una razón general para volver a HTTP.

18. Configurar LAN

Configuración de la interfaz LAN en pfSense CE 2.6.0
LAN configurada en el ejemplo original.

En la instalación histórica se utilizó 10.0.0.102/24. Una LAN convencional puede utilizar cualquier subred privada correctamente planificada. El gateway de la LAN normalmente queda vacío porque pfSense es el router de esa red.

En este ejemplo también se dejó deshabilitado DHCP inicialmente para continuar con una configuración manual. En una instalación común puede ser conveniente habilitar DHCP para que los clientes de la LAN reciban automáticamente dirección, gateway y DNS.

Acceder a WebConfigurator

19. Abrir la dirección LAN desde el navegador

Acceso desde el navegador a WebConfigurator de pfSense CE 2.6.0
Acceso a la IP LAN de pfSense desde un equipo conectado a la red interna.

El equipo de administración debe poder llegar a la LAN del firewall. Es preferible realizar esta primera configuración desde una red local controlada, no desde WAN.

20. Certificado autofirmado

Advertencia del certificado autofirmado de pfSense CE 2.6.0
Advertencia esperable durante el primer acceso porque el firewall genera inicialmente un certificado propio.

En una instalación nueva, el navegador no conoce el certificado autofirmado de pfSense. Antes de crear una excepción, confirma que la IP es realmente la del firewall que acabas de instalar y que estás en la red correcta. No es buena práctica acostumbrarse a ignorar avisos TLS indiscriminadamente.

21. Primer login

Pantalla de inicio de sesión de pfSense CE 2.6.0
Login inicial del WebConfigurator de pfSense CE 2.6.0.

En pfSense CE 2.6.0 las credenciales iniciales predeterminadas eran:

Usuario: admin
Contraseña: pfsense

Debemos cambiar esa contraseña durante el asistente inicial. Un firewall no debe permanecer con las credenciales predeterminadas.

Asistente inicial de WebConfigurator

22. Inicio del asistente

Inicio del asistente de configuración de pfSense CE 2.6.0
Página inicial del setup wizard.

23. Información general

Primer paso del asistente de pfSense CE 2.6.0
El asistente presenta los pasos que completaremos a continuación.
Configuración de hostname dominio y DNS en pfSense CE 2.6.0
Hostname, dominio y servidores DNS.

Usa un hostname claro y un dominio coherente con tu red. Los DNS deben ser accesibles incluso durante fallos de WAN si el diseño utiliza Multi-WAN.

24. Hora y NTP

Configuración de NTP y zona horaria en pfSense CE 2.6.0
Configuración del servidor NTP y zona horaria.

La captura utiliza una zona horaria de ejemplo. Selecciona la correspondiente a la ubicación real del firewall. La hora correcta es esencial para logs, certificados, autenticación y análisis de incidentes.

25. Revisar WAN

Configuración WAN en el asistente de pfSense CE 2.6.0
Opciones WAN del asistente web.

Aquí podemos revisar DHCP, IP estática, PPPoE y parámetros adicionales. Una opción importante es Block private networks and loopback addresses en WAN. Es adecuada cuando WAN recibe una dirección pública, pero en laboratorios o cuando pfSense está detrás de otro router y la WAN es privada puede bloquear tráfico necesario.

26. Revisar LAN

Configuración LAN en el asistente de pfSense CE 2.6.0
Dirección LAN mostrada por el asistente.

Si cambiamos aquí la subred LAN, la sesión puede perder conectividad y tendremos que volver a entrar utilizando la nueva dirección.

27. Cambiar la contraseña administrativa

Cambio de la contraseña admin en pfSense CE 2.6.0
Definición de una contraseña nueva para la cuenta administrativa.

Utiliza una contraseña larga, única y almacenada en un gestor de contraseñas. En versiones y despliegues que lo permitan, añade también autenticación multifactor para cuentas administrativas.

28. Aplicar y recargar la configuración

Recarga de configuración al finalizar el asistente de pfSense CE 2.6.0
El asistente solicita recargar la configuración.
Asistente de pfSense CE 2.6.0 completado
Finalización del setup wizard.

29. Información legal

Información legal mostrada después del asistente de pfSense CE 2.6.0
Información legal mostrada tras completar la configuración.
Cierre del asistente inicial de pfSense CE 2.6.0
Último paso antes de llegar al dashboard.

Dashboard de pfSense CE 2.6.0

Dashboard de administración de pfSense CE 2.6.0
Dashboard original después de completar la instalación y el asistente.

Desde este panel podemos comenzar a trabajar con interfaces, reglas, NAT, DHCP, DNS, VPN, logs y paquetes.

Dashboard personalizado de pfSense CE 2.6.0 con widgets y tema oscuro
Dashboard personalizado con widgets adicionales y tema oscuro.

Qué deberíamos hacer después de instalar 2.6.0

Si estás reproduciendo esta versión por una razón histórica o de recuperación, los siguientes pasos siguen siendo importantes:

  • guardar una copia de config.xml fuera del firewall;
  • revisar que WAN no exponga WebConfigurator ni SSH de forma innecesaria;
  • cambiar las credenciales predeterminadas;
  • documentar WAN, LAN, VLAN y gateways;
  • revisar reglas antes de conectar redes sensibles;
  • evitar instalar paquetes que no sean necesarios;
  • si el objetivo es recuperar un entorno heredado, planificar su migración a una rama soportada.

pfSense CE 2.6.0 ya no debe ser el destino final de una instalación nueva

La tabla oficial de versiones de Netgate marca pfSense CE 2.6.0 como no soportada. Después de 2.6 llegaron cambios importantes de FreeBSD, PHP, OpenVPN, IPsec, DHCP, instalador y otros componentes.

Por tanto, esta guía se mantiene porque sus 41 capturas originales documentan con precisión cómo era el proceso en aquella generación. No tiene sentido reemplazarlas por pantallas modernas y seguir llamando al artículo “instalación de pfSense 2.6”.

Para una instalación nueva utilizaremos una guía separada dedicada a la versión actual, sin alterar esta documentación histórica.

Fuentes oficiales


Ir al contenido