thảo luận Cộng đồng sử dụng Pfsense

  • Người tạo chủ đề Người tạo chủ đề chienbinhso13
  • Ngày bắt đầu Ngày bắt đầu
e đang cheat loadblace 4 đường 300mbps thì theo bác nên chạy thằng nào ạ, e dùng cpu xeon e3 1231v3 chia 4 core vm mà cpu load 80 90% khi băng thông lên 900mbps
thím có cần những chức năng tường lửa nâng cao kiểu như snort hay suricata không?
mà thực ra nếu thím không ngại thì lên táo bạo mua cái license routeros là chạy nhòe rồi.
còn tiết kiệm thì xài pfsense trên bare metal luôn chứ đừng chạy máy ảo.
mà cpu 80% thì có thể thím đang dùng thêm cái gì nữa rồi
 
Đá lên, ảm đạm quá.
Thím nào biết phân luồng VPN như thằng tik ko ạ
Phân luồng như nào thím nhỉ, kiểu IP A chỉ đc kết nối đến B á?
e đang cheat loadblace 4 đường 300mbps thì theo bác nên chạy thằng nào ạ, e dùng cpu xeon e3 1231v3 chia 4 core vm mà cpu load 80 90% khi băng thông lên 900mbps
thấy ông chú viettel bảo tháng 12 fix ko cho cheat nữa, update AA gì ý
 
đá lên cho thớt pfsense ảm đạm quá.
có thím nào biết vụ fix

Multi-WAN gateway failover not switching back to tier 1 gw after back online?​

như trên pfs plus 23.05 của mình thì 2 wan tier 1 tier 3, sau khi wan tier 1 rớt thì cái đầu ghi nó nhảy qua wan tier 3. sau khi wan tier 1 có lại thì khoảng 3 ngày sau tự cái đầu ghi nó mới nhảy về wan tier 1
 
đá lên cho thớt pfsense ảm đạm quá.
có thím nào biết vụ fix

Multi-WAN gateway failover not switching back to tier 1 gw after back online?​

như trên pfs plus 23.05 của mình thì 2 wan tier 1 tier 3, sau khi wan tier 1 rớt thì cái đầu ghi nó nhảy qua wan tier 3. sau khi wan tier 1 có lại thì khoảng 3 ngày sau tự cái đầu ghi nó mới nhảy về wan tier 1
bệnh chung của bọn này rồi fen. Muốn hết thì chỉ có nước mỗi lần đổi gateway thì phải reset luôn cái state table. Hoặc force close connection thì đầu ghi mới tự nhảy về được. Do firewall rule nó chỉ áp dụng được khi khởi tạo kết nối TCP/UDP thôi, còn khi kết nối đã được ESTABLISHED thì nó chịu chết.
hoặc nhẹ nhất là disable cái sticky connection đi thì may ra nó nhảy về wan1 sớm hơn tí
SplyEyV.png
.
 
bệnh chung của bọn này rồi fen. Muốn hết thì chỉ có nước mỗi lần đổi gateway thì phải reset luôn cái state table. Hoặc force close connection thì đầu ghi mới tự nhảy về được. Do firewall rule nó chỉ áp dụng được khi khởi tạo kết nối TCP/UDP thôi, còn khi kết nối đã được ESTABLISHED thì nó chịu chết.
hoặc nhẹ nhất là disable cái sticky connection đi thì may ra nó nhảy về wan1 sớm hơn tí
SplyEyV.png
.
mình không xài cái sticky connection luôn đấy fen. nếu mà xài là cái đầu ghi nó không thèm nhảy về đâu.
ah còn thêm cái vụ limit speed, mình có mở 1 ssid cho hàng xóm xài mà limit up down ở 20Mbps. trước cũng không test thử hôm rồi test thử thì down thì limit ở 20Mbps còn up thì max speed luôn. không biết fen có cao kiến gì không
 
mình không xài cái sticky connection luôn đấy fen. nếu mà xài là cái đầu ghi nó không thèm nhảy về đâu.
ah còn thêm cái vụ limit speed, mình có mở 1 ssid cho hàng xóm xài mà limit up down ở 20Mbps. trước cũng không test thử hôm rồi test thử thì down thì limit ở 20Mbps còn up thì max speed luôn. không biết fen có cao kiến gì không
vụ đầu ghi thì fen cho nó lên lịch reboot 1 ngày 1 lần là ổn :D Hoặc lên lịch 1 ngày kill connection tới server đầu ghi 1 lần.
chắc tại nó chỉ ngắt kết nối khi server reset nên mới vậy á.

còn cái limit speed của pfsense thì mình bó phép luôn rồi, fen còn limit down được chứ ngày xưa mình set nó còn chả ăn thua
AlxAfpB.png


cuối cùng phải setup cái queue để đảm bảo service quan trọng không die thôi
 
vụ đầu ghi thì fen cho nó lên lịch reboot 1 ngày 1 lần là ổn :D Hoặc lên lịch 1 ngày kill connection tới server đầu ghi 1 lần.
chắc tại nó chỉ ngắt kết nối khi server reset nên mới vậy á.

còn cái limit speed của pfsense thì mình bó phép luôn rồi, fen còn limit down được chứ ngày xưa mình set nó còn chả ăn thua
AlxAfpB.png


cuối cùng phải setup cái queue để đảm bảo service quan trọng không die thôi
trước ở 2.6 CE thì ổn mà lúc up lên 22.05 plus thì bị cái vụ limit, thấy fr netgate kêu ca vụ failover nhiều thôi chứ vụ limit đâu có thấy.
P/s cũng thấy có vài thread kêu ca vụ limit speed
 
Sửa lần cuối:
mình không xài cái sticky connection luôn đấy fen. nếu mà xài là cái đầu ghi nó không thèm nhảy về đâu.
ah còn thêm cái vụ limit speed, mình có mở 1 ssid cho hàng xóm xài mà limit up down ở 20Mbps. trước cũng không test thử hôm rồi test thử thì down thì limit ở 20Mbps còn up thì max speed luôn. không biết fen có cao kiến gì không

Bật hotspot, gán mac address, có cho bóp mac address tốc độ up/down.
 
Em mới chạy Adguard
sao nó có vấn đề gì k mà thấy truy vấn với chặn cũng khá nhiều, nhưng vào voz với ramtri vẫn đầy QC nhể :))

Untitled.png

Unti1tled.png

Un23titled.png
 
Em mới chạy Adguard
sao nó có vấn đề gì k mà thấy truy vấn với chặn cũng khá nhiều, nhưng vào voz với ramtri vẫn đầy QC nhể :))

Xem tệp đính kèm 1637389
Xem tệp đính kèm 1637390
Xem tệp đính kèm 1637393
trỏ DNS trong DHCP Server để cấp DNS tự động về con Adguard, FWD rule các truy vấn đến cổng 53 sang con Adguard để máy nào cấu hình DNS tay đều bị FWD hết sang Adguard
 

Thống kê chủ đề

Ngày tạo
chienbinhso13,
Người trả lời cuối
h3ti3n,
Trả lời
1.948
Lượt xem
150.716
Quay lại
Lên đầu trang