# Khởi tạo Pfsense trên HCM03

## Khởi tạo Pfsense

Để khởi chạy ứng dụng, làm theo các bước sau:

**Bước 1: Chọn tên và phiên bản ứng dụng**

**Bước 2: Chọn loại máy ảo (Instance type)** (sự kết hợp giữa CPU x RAM x GPU)

**Bước 3: Chọn cài đặt ổ đĩa (Volume)**

**Bước 4: Chọn cài đặt mạng (Network)** bao gồm các hành động sau:

* Chọn VPC cho ứng dụng
* Chọn thứ tự ưu tiên cho các giao diện mạng Bên ngoài và Bên trong: Lưu ý rằng các giao diện này sẽ được sắp xếp chính xác theo thứ tự người dùng nhập vào
* Chọn cài đặt bảo mật (Security): Chọn **Tạo mới nhóm bảo mật (New security group rules)** để tạo một nhóm mới với các tham số cụ thể cho ứng dụng của bạn, hoặc chọn **Nhóm bảo mật hiện có (Existing security group)** để kế thừa các quy tắc từ nhóm hiện tại

**Bước 5: Chọn cài đặt nhóm máy chủ (Server Group)**

* Để kích hoạt tính năng sẵn sàng cao (HA) cho các máy chủ tường lửa của bạn, hãy chọn **Dedicated SOFT ANTI AFFINITY group** để tạo một nhóm máy chủ mới cho ứng dụng tường lửa của bạn, hoặc chọn **Existing server group** nếu nó đã tồn tại

Sau khi máy ảo đã được cấp phát, hãy sửa đổi **Nhóm Bảo mật** để mở các cổng sau cho máy ảo:

* Truy cập qua vServer Console (từ webportal), Theo mặc định, mật khẩu để trống.
* Cấu hình truy cập SSH/Web (từ webportal) Theo mặc định, bạn sẽ đăng nhập bằng mật khẩu trống, sau đó ứng dụng sẽ chuyển hướng bạn đến trang thay đổi mật khẩu, vui lòng thay đổi mật khẩu ngay lập tức (Để Mật khẩu cũ trống).

**Lưu ý: Ứng dụng Marketplace sẽ khởi tạo trong vài phút.**

## Cấu hình interface thông qua Console

* Assign Interface

<figure><img src="/files/eavtbix6ITe2WoRY50fP" alt=""><figcaption></figcaption></figure>

* Assigne WAN : vtnet0 ; LAN : vtnet1

<figure><img src="/files/sW4wWez0X7YHT52Zj1bJ" alt=""><figcaption></figcaption></figure>

* WAN : vtnet0

<figure><img src="/files/5iQk2ijBHJ5s1WEit96p" alt=""><figcaption></figcaption></figure>

* LAN : vtnet1

<figure><img src="/files/THaNMt7yacnp7UeeJAwf" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/YNqxEjSfGEcqHnWzPdvn" alt=""><figcaption></figcaption></figure>

* Gán IP vào mạng LAN

<figure><img src="/files/dr7VEtdJ9jZGqLNa8hr1" alt=""><figcaption></figcaption></figure>

* Lấy IP được cấp trên Portal để gán vào LAN interface
* Gán IP vào interface

<figure><img src="/files/0nNilkxVr8dAnfj5qiEj" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/vJxGDLVo80Q5ouVHxyK3" alt=""><figcaption></figcaption></figure>

* IP Local Pfsense là <https://LocalIP/>

<figure><img src="/files/AZsYY394RMbw086XpT5I" alt=""><figcaption></figcaption></figure>

* Cấu hình Pfsense ban đầu : access vào https//local\_IP/ và tiến hành step by step cấu hình :


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.vngcloud.vn/vng-cloud-document/vn/vserver/vmarketplace/network-software-installation/pfsense-tren-hcm03/khoi-tao-pfsense-tren-hcm03.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
