ansango / wiki
 ·  5 min de lectura

Guia para configurar OPNSense y AdGuard

como configurar OPNSense y AdGuard en proxmox

GUÍA DEFINITIVA, paso a paso, para montar:

🟥 PARTE 1 — Crear la red interna en Proxmox (LAN)

OPNsense necesita una red separada del router Lowi para actuar como router real. Por eso crearemos un bridge interno llamado vmbr1.

Paso 1.1 — Abrir la configuración de red en Proxmox

En la interfaz web:

Datacenter → (tu nodo Proxmox) → System → Network

Paso 1.2 — Crear Linux Bridge (vmbr1)

Arriba → CreateLinux Bridge

Configurar así:

CampoValor
Namevmbr1
IPv4/CIDRvacío
IPv6none
Bridge portsvacío
Autostart

Guardar → Aceptar → Apply Configuration.

Este bridge será la LAN interna donde vivirán OPNsense, AdGuard y tus dispositivos virtuales.


🟥 PARTE 2 — Crear e instalar OPNsense en Proxmox

Necesitas la ISO de OPNsense (descargada previamente).

Paso 2.1 — Crear VM para OPNsense

En Proxmox:

Create VM

Pestaña 1 → General

Pestaña 2 → System

Dejar valores por defecto.

Pestaña 3 → Hard Disk

Pestaña 4 → CPU

Pestaña 5 → Memory

Pestaña 6 → Network

Haz clic en Add para añadir la 2ª NIC:

Finalizar.


🟥 PARTE 3 — Configuración inicial desde la consola

Arranca la VM. Espera a que OPNsense cargue.

Paso 3.1 — Identificar WAN y LAN

OPNsense detectará así:

Si te lo pregunta, selecciona:

WAN: em0
LAN: em1

Paso 3.2 — Asignar IP de LAN

Cuando pregunte si quieres configurar LAN IP:

YES

Rellena así:

Termina.

La consola mostrará:

LAN: https://10.0.0.1

Perfecto.


🟥 PARTE 4 — Acceso a la interfaz web de OPNsense

En un PC, desde la red LAN interna (o desde consola Proxmox → opción 8 para habilitar GUI temporal), abre:

https://10.0.0.1

Ignora el aviso de certificado no seguro.

Entrar con:

User: root
Pass: opnsense

🟥 PARTE 5 — Configurar DHCP en OPNsense

En menú:

Services → DHCPv4 → LAN

Configura:

Guardar.

Esto ya convierte OPNsense en un servidor DHCP completo.


🟥 PARTE 6 — Crear el contenedor AdGuard Home

Paso 6.1 — Crear LXC en Proxmox

En Proxmox:

Create CT

General

Root Disk

8GB es suficiente.

CPU

1 core

Memory

1024 MB

Network

Crear.

Paso 6.2 — Instalar AdGuard

Entra por consola:

apt update && apt upgrade -y
apt install curl -y
curl -s -S -L https://static.adguard.com/adguardhome/release/AdGuardHome_linux_amd64.tar.gz -o adguard.tar.gz
tar -xvf adguard.tar.gz
cd AdGuardHome
./AdGuardHome -s install

Accede al setup inicial:

http://10.0.0.2:3000

Configura:


🟥 PARTE 7 — Integrar DNS: OPNsense → AdGuard

En OPNsense:

Services → DHCPv4 → LAN

Cambia DNS servers a:

10.0.0.2

Guardar.

Ahora cualquier dispositivo que obtenga DHCP usará AdGuard automáticamente.


🟥 PARTE 8 — NAT DNS Redirection (Forzar DNS para todos los dispositivos)

Así evitas que:

Ir a:

Firewall → NAT → Port Forward → Add

Configura:

CampoValor
InterfaceLAN
ProtocolTCP/UDP
SourceLAN net
Destinationany
Destination port53
Redirect target IP10.0.0.2
Redirect target port53
NAT reflectionDisable

Guardar → Apply.

Resultado: Todo el tráfico DNS de tu red se fuerza a pasar por AdGuard, sin excepción.


🟥 PARTE 9 — Integrar la red física

Qué hacer físicamente

Tu router Lowi queda así:

Tu LAN real debe conectarse a la LAN del OPNsense.

Si tu N100 tiene más de un puerto Ethernet:

Si tu N100 solo tiene 1 puerto Ethernet:


🟢 RESULTADO FINAL

Toda tu red pasa por:

Router Lowi (solo modem)

Proxmox

OPNsense (router real)

AdGuard (DNS global)

Dispositivos conectados a LAN