Contrariamente a lo que pueda creer, su NAS es un dispositivo bastante versátil. Si bien su propósito principal es, obviamente, almacenar datos y facilitar el intercambio de archivos entre todos sus sistemas, un gabinetede almacenamiento conectado a redpuede resultar útil para varios proyectos. Los entusiastas del laboratorio doméstico pueden usarlo para alojar ellos mismos sus servicios favoritos, mientras que los aficionados a los juegos lo convierten en un servidor improvisado para salas privadas de multijugador.

De hecho, incluso puede convertir su NAS en una solución de seguridad de red integral con la ayuda de pfSense. Como este proceso puede ser un poco complicado, hemos compilado una guía paso a paso para ayudarlo.

Relacionado
Los mejores dispositivos NAS en 2025

Amplíe el almacenamiento de su PC con uno de estos gabinetes NAS

Si intenta configurar un firewall para toda la red con su NAS, deberá asegurarse de que permanezca operativo las 24 horas del día, los 7 días de la semana, ya que todos sus dispositivos se desconectarán de Internet en caso de que el NAS se desconecte.

Lo que necesitarás

Dado que pfSense requiere un conjunto modesto de recursos de CPU y memoria, puedes replicar este proyecto en la mayoría de los dispositivos NAS que admiten la virtualización. Por lo tanto, cualquier sistema antiguo con algunos núcleos y alrededor de 2 GB de RAM debería ser suficiente para ejecutar pfSense dentro de una máquina virtual. Sin embargo, recomendaría usar un dispositivo con al menos dos puertos Ethernet para evitar tener que lidiar con problemas adicionales de VLAN.

La mayoría de las tarjetas de interfaz de red deberían funcionar con su NAS siempre que tenga una ranura PCIe libre. Pero debería poder ejecutar el lado WAN/módem de la conexión mediante un adaptador USB a Ethernet. Hablando del módem, deberá conectar uno de los puertos Ethernet al enrutador/módem como conexión WAN, mientras que el otro puerto debería estar relegado a un conmutador de red para los demás dispositivos LAN en su configuración informática.

En cuanto al sistema operativo, he utilizadoTrueNAS Scalepara este proyecto porque está disponible de forma gratuita y tiene funciones de virtualización sólidas. Sin embargo, el procedimiento general debería ser el mismo para otrossistemas operativos NAS.

Creación de una máquina virtual pfSense dentro del NAS

Para simplificar las cosas, configuraremos pfSense dentro de una máquina virtual. Una vez que esté listo, diríjase al sitio web oficial de pfSense y descargue el archivo ISO de la herramienta después de registrarse. Luego, siga estos pasos después de encender su NAS e iniciar sesión en la interfaz de usuario:

  1. Dirígete a la pestañaVirtualizacióny haz clic enAgregar.
    Cómo ingresar a la pestaña Virtualización en TrueNAS Scale
  2. ElijaFreeBSDcomosistema operativo invitado.
    Cómo elegir el sistema operativo invitado en TrueNAS Scale
  3. Proporcione unnombrey unacontraseñaa suVM pfSense.
    Ingresar el nombre y la contraseña de una máquina virtual en TrueNAS Scale
    Asegúrese de pulsar el botónSiguientedespués de cada paso.
  4. Asignar algunosnúcleosde procesador ymemoriaa la máquina virtual.
    Ingresar los núcleos y la memoria para una máquina virtual en TrueNAS Scale
  5. Seleccione suubicación de Zvolpreferida y establezca unos pocos GB como parámetrode tamaño.
    Asignación de almacenamiento a una máquina virtual en TrueNAS Scale
  6. Seleccione unatarjeta de interfaz de reden la opciónConectar NIC.
    Cómo agregar una NIC a una máquina virtual en TrueNAS Scale
  7. Toque el botónCargar nueva imagen, use la opciónElegir archivopara agregar el archivo ISO de pfSense que descargó anteriormente y presioneCargar.
    Cómo cargar una ISO para una máquina virtual en TrueNAS Scale
  8. Deje la pestañaGPUcomo está y presioneGuardarpara inicializar la VM.
    Creación de una máquina virtual en TrueNAS Scale
  9. Para agregar otras NIC, haga clic en laflecha desplegabledentro de la máquina virtual y seleccioneDispositivos.
    Cómo agregar más dispositivos a una máquina virtual en TrueNAS Scale
  10. En el encabezadoAgregar dispositivo, elijaNICcomoTipo, elija su tarjeta preferida en la opciónNIC para conectary toque el botónGuardar.
    Cómo agregar más NIC a una máquina virtual en TrueNAS Scale

Instalación de pfSense en la máquina virtual

Con la máquina virtual configurada, es hora de instalar pfSense.

  1. Utilice elinterruptorpara iniciar la máquina virtual y seleccionePantalla.
    Cómo acceder a la pantalla Spice de una máquina virtual en TrueNAS Scale
  2. Introduzca lacontraseñaque estableció anteriormente en la interfaz de usuario de Spice.
  3. PulseAceptary seleccioneInstalaren la pantalla de bienvenida.
    Presionando el botón Aceptar dentro de pfSense
  4. SeleccioneAutomático (ZFS)comométodo de particiónantes de hacer clic enInstalar.
    Selección automática (ZFS) dentro de pfSense
  5. SeleccioneStripecomo eltipo de dispositivo virtual.
    Selección de Stripe dentro de pfSense
  6. Utilice la teclade la barra espaciadorapara seleccionar eldiscoy presioneen la pestaña de confirmación final.
    Selección del disco en la instalación de pfSense
  7. SeleccioneReiniciarcuando pfSense haya terminado de instalarse.
    Presionando Reiniciar en la pantalla de instalación de pfSense
  8. Una vez que la VM se reinicie, ingrese los nombres de las NICWANyLAN.
  9. Abra la interfaz de usuario web utilizando ladirección IP WAN.

Configuración de la interfaz web de pfSense

Ahora que la máquina virtual pfSense está en funcionamiento, puedes modificar la configuración de red dentro de la interfaz de usuario web.

  1. Ingreseadmincomonombre de usuarioypfsensecomocontraseñaantes de hacer clic enIniciar sesión.
    Iniciar sesión en la interfaz web de pfSense
  2. PresioneSiguientedos veces, seleccione elnombre de hoste ingrese1.1.1.1comoservidor DNS principal.
    Ingresar el nombre de host y el DNS principal en la interfaz web de pfSense
    Como de costumbre, asegúrese de presionarSiguientedespués de cada paso.
  3. Configure los ajustesdel servidor horario.
    La configuración del servidor de tiempo en la interfaz web de pfSense
  4. En la páginaWAN, puede usarDHCPpara asignar la mayoría de las opciones según corresponda o elegirEstáticoe ingresar ladirección IP,la máscara de subredy otras configuraciones manualmente.
  5. (Opcional) Establezca una nuevacontraseña de administradorpara mayor seguridad.
    Configuración de una nueva contraseña de administrador en la interfaz web de pfSense
  6. PresioneRecargary presioneFinalizarpara finalizar la instalación.

Eso es todo en cuanto a la parte de configuración. Aunque pfSense es demasiado extenso para un solo artículo, hay un par de configuraciones esenciales que debes ajustar para reforzar tu configuración de red.

  1. SeleccioneReglasen la pestañaFirewally haga clic en el botónAgregar.
    La pestaña de firewall en la interfaz web de pfSense
  2. En la secciónAgregar, puede modificar laAcción(Pasar,BloquearoRechazar) para los paquetes que llegan desde lasdirecciones deOrigenyDestinopara todos losProtocolos.
    Configuración de las reglas del firewall en la interfaz web de pfSense
    Asegúrese de presionar el botónGuardaruna vez que haya terminado.
  3. A continuación, seleccioneOpenVPNdentro del encabezadoVPNy toqueAgregar.
    Cómo ingresar a la pestaña OpenVPN en la interfaz web de pfSense
  4. En el interior, puedes elegir las configuracionesde Modo,Punto final,CriptográficoyTúnelpara tu VPN pfSense.
    Configuración de las opciones de VPN en pfSense

Cómo mantener su red (y sus archivos) a salvo de todo daño usando un NAS

Además de las configuraciones de VPN y Firewall que he destacado en el artículo, pfSense tiene una gran cantidad de funciones de seguridad útiles para proteger su red doméstica. Si es un principiante absoluto, le sugiero que investigue un poco antes de experimentar con las configuraciones. Esto se debe a que unas pocas configuraciones mal configuradas son todo lo que necesita para desconectar accidentalmente su red doméstica de Internet.

Relacionado
Cómo proteger tu red doméstica con un firewall Raspberry Pi

A continuación te mostramos cómo configurar un firewall para toda la red con tu Raspberry Pi