thắc mắc Cần hướng dẫn làm PC router hoặc mini PC Router

Nói như mấy vị trên kia thì cả OPNsense và pfsense đều không đáng tin. Vậy còn về openwrt thì sao? Các vị có nhận định như nào?
// thằng mikrotik routeros quá ngon, mỗi tội mất tiền mua, xài đồ free cho tiết kiệm.
Không phải là không đáng tin mà perf ko ngon khi scale lên theo số core. Nên mới đẻ ra thằng DPDK và đám BSD sinh ra bsdrp để định tuyến.
Mik ngon API thôi chứ support driver NIC ko ngon đâu. CVE cũng 1 mớ. Ham rẻ thì mua lic CHR ấy. 30$/interface 1Gbps
 
Không phải là không đáng tin mà perf ko ngon khi scale lên theo số core. Nên mới đẻ ra thằng DPDK và đám BSD sinh ra bsdrp để định tuyến.
Mik ngon API thôi chứ support driver NIC ko ngon đâu. CVE cũng 1 mớ. Ham rẻ thì mua lic CHR ấy. 30$/interface 1Gbps
Ok.
Có lẽ do cuộc đời không có gì hoàn hảo cả. Mỗi cái đều có ưu nhược điểm riêng.
Hỏi thím thêm chút về DPI ( deep parkage ínpection): tôi đang cần một thứ gì đó để liẻn tục kiểm tra các gói, đếm dung lượng của tất cả các account capital portal, đảm bảo mỗi acc chỉ được xài đúng số dung lượng được chia. ( không phải mạng unlimited nên khổ thế đấy). Thím nào rành về cái này cho xin vài gợi ý với.
 
Ok.
Có lẽ do cuộc đời không có gì hoàn hảo cả. Mỗi cái đều có ưu nhược điểm riêng.
Hỏi thím thêm chút về DPI ( deep parkage ínpection): tôi đang cần một thứ gì đó để liẻn tục kiểm tra các gói, đếm dung lượng của tất cả các account capital portal, đảm bảo mỗi acc chỉ được xài đúng số dung lượng được chia. ( không phải mạng unlimited nên khổ thế đấy). Thím nào rành về cái này cho xin vài gợi ý với.
cái của thím không phải là DPI mà gọi là cấp quota cho account thôi.
nếu fen xài captive portal thì thử thằng radius + captive portal + report bandwidth về radius để nó quản lý xem.

https://docs.netgate.com/pfsense/en...e-portal-configuration.html#radius-accounting

Bác làm doanh nghiệp thì phải chơi hàng chuẩn doanh nghiệp thôi b ơi. Mikrotik, draytek là lựa chọn hợp lý.

làm doanh nghiệp ăn nhau mảng support sau bán hàng là chính.
thằng AP nó làm tốt vụ này nên hàng draytek được recommend rất nhiều do hỗ trợ tốt.
pfsense hoàn toàn có thể triển khai ở mức doanh nghiệp được, nhưng mà sẽ cần phải mua thêm gói hỗ trợ trực tiếp (vì nhiều lúc thím sẽ cần hãng fix bug :D) mà mua thêm thì cũng mắc mà còn phải nói tiếng Anh nên chả ai muốn.
 
Vậy còn về openwrt thì sao? Các vị có nhận định như nào?
.....xài đồ free cho tiết kiệm.
Nếu ưu tiên tiết kiệm hàng đầu thì chọn Openwrt là rất chính xác. Thằng này cực gọn nhẹ mà hiệu suất rất tốt. Chỉ có nhược điểm là đòi hỏi skill của bạn phải kha khá trở lên.
 
Thớt kiếm cái pc cũ, mua card wireless gắn vào rồi chạy pfsense như thằng này thử xem được không.
 
Ok.
Có lẽ do cuộc đời không có gì hoàn hảo cả. Mỗi cái đều có ưu nhược điểm riêng.
Hỏi thím thêm chút về DPI ( deep parkage ínpection): tôi đang cần một thứ gì đó để liẻn tục kiểm tra các gói, đếm dung lượng của tất cả các account capital portal, đảm bảo mỗi acc chỉ được xài đúng số dung lượng được chia. ( không phải mạng unlimited nên khổ thế đấy). Thím nào rành về cái này cho xin vài gợi ý với.
DPI = Deep Packet Inspection: Thuật ngữ này dùng trong firewall để kiểm soát gói tin độc hại ra vào mạng nội bộ.
Cái thím đang cần là cấp Quota cho từng account. Tham khảo Captive Portal ở pfSense và set limit bằng "Traffic quota" trong đó.
Mikrotik cũng có thứ tương tự như vầy nhưng mình chưa thử :)
 
DPI = Deep Packet Inspection: Thuật ngữ này dùng trong firewall để kiểm soát gói tin độc hại ra vào mạng nội bộ.
Cái thím đang cần là cấp Quota cho từng account. Tham khảo Captive Portal ở pfSense và set limit bằng "Traffic quota" trong đó.
Mikrotik cũng có thứ tương tự như vầy nhưng mình chưa thử :)

Dpi, Layer 7 .

Spike cpu chóng mặt luôn. Nóng lắm, dẹp luôn vụ L7.
 
DPI = Deep Packet Inspection: Thuật ngữ này dùng trong firewall để kiểm soát gói tin độc hại ra vào mạng nội bộ.
Cái thím đang cần là cấp Quota cho từng account. Tham khảo Captive Portal ở pfSense và set limit bằng "Traffic quota" trong đó.
Mikrotik cũng có thứ tương tự như vầy nhưng mình chưa thử :)
Ồ, m đã thử trên cả mik và zeroshell, kết quả thật tệ: firewall không ngắt ngay khi hết dung lượng, mà delay khoảng 3 phút. Hơn nữa, khi hết dung lượng mà có một kết nối đang thực hiện, thì nó không ngắt kết nối đó, mà đợi đến khi xong mới ngắt ( ví như xem youtube, xem xong clip nó mới ngắt). Đối với acc có dung lượng lớn thì không vđ gì, nhưng với các acc chỉ được 100MB/ tháng thì quả là thảm họa.
Google mãi mà chưa giải quyết đc, nên mới nghĩ tới DPI.
Ps: vừa xem cái traffic quota thím đưa, nó check 1 phút/ lần. Không biết có nâng tần số check lên đc không nhỉ? CPU có thể nâng cấp được, J1900 chạy không nổi thì có thể nâng lrrn core i.
Còn vụ xem xong clip mới ngắt, phải chăng m cấu hình lỗi đâu đó?
 
Last edited:
Dpi, Layer 7 .

Spike cpu chóng mặt luôn. Nóng lắm, dẹp luôn vụ L7.
M xài PC J1900 8GB RAM, ảo hóa, 1 cái chạy ubuntu server để cài dalo RADIUS và VPN, một cái chạy pfsense hoặc mik lever4, chỉ phục vụ khoảng 30 kết nối, thì lọc layer7 liệu có ổn không nhỉ?
 
Ps: vừa xem cái traffic quota thím đưa, nó check 1 phút/ lần. Không biết có nâng tần số check lên đc không nhỉ? CPU có thể nâng cấp được, J1900 chạy không nổi thì có thể nâng lrrn core i.
Còn vụ xem xong clip mới ngắt, phải chăng m cấu hình lỗi đâu đó?
Pfsense chạy cron job trên firewall để làm việc này. Nhỏ nhất là 1p/lần rồi. Không hơn được nữa. :whistle:
Vụ xem xong mới ngắt thì tìm lựa chọn "kill state connection when limit reached" xem.
 
Nói như mấy vị trên kia thì cả OPNsense và pfsense đều không đáng tin. Vậy còn về openwrt thì sao? Các vị có nhận định như nào?
Đúng, cứ cái gì open ra là đều có lỗ hổng dễ bị khai thác nên đa phần các opensource rất khó để đưa vào các dự án lớn vì dính chữ open :D

// thằng mikrotik routeros quá ngon, mỗi tội mất tiền mua, xài đồ free cho tiết kiệm.
Crack đầy ấy mà, cần chi đâu phải mua, full LV6 :D
 
Đúng, cứ cái gì open ra là đều có lỗ hổng dễ bị khai thác nên đa phần các opensource rất khó để đưa vào các dự án lớn vì dính chữ open :D


Crack đầy ấy mà, cần chi đâu phải mua, full LV6 :D

Bậy. Lv6 ssd bên tàu thấy bán có 50 tệ. Chơi vầy ko sướng hơn à thím.
 
Bậy. Lv6 ssd bên tàu thấy bán có 50 tệ. Chơi vầy ko sướng hơn à thím.

đó là khi bác chỉ muốn sử dụng mỗi việc router, bác mua kiểu đó không thể nào chuyển thành ảo hóa được, kkk. Ở trên e kêu tận dụng làm NAS luôn mà :D chạy ảo hóa lên, cài thêm xpenology, cài thêm mik crack (hoặc pfsense, kerio,...) là đủ bộ
 
Đúng, cứ cái gì open ra là đều có lỗ hổng dễ bị khai thác nên đa phần các opensource rất khó để đưa vào các dự án lớn vì dính chữ open :D


Crack đầy ấy mà, cần chi đâu phải mua, full LV6 :D
ngược lại mới đúng, vì mang danh open nên bug được report rất nhanh và dev cũng phải cong mông lên fix nhanh luôn, không như bọn closed source bug report nhiều khi nó còn kêu: "không phải bug tao" rồi chờ đến khi bọn nghiên cứu nó ném lên CVE mới luống cuống đi patch, lúc đó thì người dùng đã bị hack banh nhà rồi.

Tất nhiên chưa kể đến những phần mềm mã nguồn đóng thì nếu công ty phát triển nó bị đóng cửa hoặc hết thời gian hỗ trợ là coi như hết sửa lỗi, phần mềm opensource cho phép người sử dụng sửa source code nên nếu sử dụng phần mềm opensource mà thấy lỗi thì tự fix rồi up patch lên vẫn tốt chán.

Nhược điểm thì opensource nên ai dùng đều phải tuân thủ luật chơi của nó, chưa kể nhiều lúc phải tự mình vật lộn (nhưng vẫn có cộng đồng phát triển hỗ trợ). Còn việc phần mềm opensource ít được công ty to xài bởi vì không có công ty nào đứng ra hỗ trợ cho nó, ví dụ đơn giản là redhat nó chống lưng nên Red Hat Enterprise Linux vẫn được rất nhiều công ty sử dụng mặc dù nó là opensource.

Pfsense thì có thằng netgate đứng sau nhưng mà vẫn chưa đủ to để cà khịa với các giải pháp doanh nghiệp của công ty to như cisco. Nhưng mà thằng netgate vẫn sống chứng tỏ rằng nó vẫn bán dịch vụ hỗ trợ pfsense và vẫn có lời.
(nhưng ở việt nam thì chắc chả ông nào muốn bỏ ra 400 đô 1 năm để mua gói support đâu)
 
ngược lại mới đúng, vì mang danh open nên bug được report rất nhanh và dev cũng phải cong mông lên fix nhanh luôn, không như bọn closed source bug report nhiều khi nó còn kêu: "không phải bug tao" rồi chờ đến khi bọn nghiên cứu nó ném lên CVE mới luống cuống đi patch, lúc đó thì người dùng đã bị hack banh nhà rồi.

Tất nhiên chưa kể đến những phần mềm mã nguồn đóng thì nếu công ty phát triển nó bị đóng cửa hoặc hết thời gian hỗ trợ là coi như hết sửa lỗi, phần mềm opensource cho phép người sử dụng sửa source code nên nếu sử dụng phần mềm opensource mà thấy lỗi thì tự fix rồi up patch lên vẫn tốt chán.

Nhược điểm thì opensource nên ai dùng đều phải tuân thủ luật chơi của nó, chưa kể nhiều lúc phải tự mình vật lộn (nhưng vẫn có cộng đồng phát triển hỗ trợ). Còn việc phần mềm opensource ít được công ty to xài bởi vì không có công ty nào đứng ra hỗ trợ cho nó, ví dụ đơn giản là redhat nó chống lưng nên Red Hat Enterprise Linux vẫn được rất nhiều công ty sử dụng mặc dù nó là opensource.

Pfsense thì có thằng netgate đứng sau nhưng mà vẫn chưa đủ to để cà khịa với các giải pháp doanh nghiệp của công ty to như cisco. Nhưng mà thằng netgate vẫn sống chứng tỏ rằng nó vẫn bán dịch vụ hỗ trợ pfsense và vẫn có lời.
(nhưng ở việt nam thì chắc chả ông nào muốn bỏ ra 400 đô 1 năm để mua gói support đâu)
Đấy là thím đang nói với những dự án vừa và nhỏ thôi, các dự án lớn 1A chào cái gì có open 1 phát là rớt thầu ngay :D Redhat lại 1 tầm khác rồi thím, nó mang danh Open nhưng được cover bởi 1 công ty lớn đảm bảo và thường là dùng cùng với các hệ thống phải tích hợp sẵn rồi. Còn với VN $400 hoặc $4000 nhiều ông vẫn sẵn sàng chi nếu nó đảm bảo và các ổng ko thấy được chữ Open ở đó :D
 
Đấy là thím đang nói với những dự án vừa và nhỏ thôi, các dự án lớn 1A chào cái gì có open 1 phát là rớt thầu ngay :D Redhat lại 1 tầm khác rồi thím, nó mang danh Open nhưng được cover bởi 1 công ty lớn đảm bảo và thường là dùng cùng với các hệ thống phải tích hợp sẵn rồi. Còn với VN $400 hoặc $4000 nhiều ông vẫn sẵn sàng chi nếu nó đảm bảo và các ổng ko thấy được chữ Open ở đó :D
thì dù sao quan điểm opensource = xấu nó ăn sâu vào máu các sếp rồi, sếp tây hay ta cũng vậy thôi.
//mà các ông ấy chắc là không biết mấy cái phần mềm closed source của các ông đang xài vẫn có một đống component opensource :D
 
thì dù sao quan điểm opensource = xấu nó ăn sâu vào máu các sếp rồi, sếp tây hay ta cũng vậy thôi.
//mà các ông ấy chắc là không biết mấy cái phần mềm closed source của các ông đang xài vẫn có một đống component opensource :D
Chính xác, chỉ khổ dân IT đi cấu hình. Nhiều thằng close source tiền trăm mà chả p/p như mấy thằng open mới chết :D
 
Back
Top