Tra danh sách này nè bạn
82599 ok nhé

netgate nó sắp bỏ rơi pfsense cmnr :vCon hàng này không hỗ trợ MAP-E với MAP-T nhỉ chán thật![]()
Double NAT à fenCác bác có ai build home lab mô hình mirotik - pfsense - client không. Em Nat port forward remote desktop từ client đi ra Internet . Mà ở ngoài không connect được, mặc dù trên mirotik thấy traffic rồi
Trên mirotik
Xem tệp đính kèm 2695101
Nat Portforward trên Pfsense
Xem tệp đính kèm 2695097
tui thấy nó bỏ rơi từ hơn cả năm nay rồi, vẫn cay cái vụ quay xe bản quyền homelab.netgate nó sắp bỏ rơi pfsense cmnr :v
thấy redmine 3 năm trước mà giờ chưa thấy động thái gì. cũng may ở VN thì chưa phải sờ vào MAP-E
Double NAT à fen
mô hình đang là như nào nhỉ
con pfsense là transparent FW hay nat FW. đứng ở sau con mik có thấy client sau pfsense không
Double Nat bácnetgate nó sắp bỏ rơi pfsense cmnr :v
thấy redmine 3 năm trước mà giờ chưa thấy động thái gì. cũng may ở VN thì chưa phải sờ vào MAP-E
Double NAT à fen
mô hình đang là như nào nhỉ
con pfsense là transparent FW hay nat FW. đứng ở sau con mik có thấy client sau pfsense không
thế thì xem lại phần con mik thôi thímDouble Nat bác
mô hình em có sửa ở trên rồi , em đang xài nat FW.
hiện tại đứng đằng sau con Mik thì thấy client đứng sau pfsense. Cụ thể remote desktop được 10.0.20.5:3389

Em có build cho máy ở nhà mô hình mirotik - pfsense - client ( Em đang xài IP Tĩnh)
Xem tệp đính kèm 2695111
Em Nat port forward remote desktop từ client 10.0.20.5:3389 đi ra Internet .
- Hiện tại đừng đằng sau con Mik thì thấy client đứng sau pfsense. Cụ thể remote desktop được 10.0.20.5:3389
Mà ở External Internet không Remote desktop được, mặc dù trên mirotik thấy traffic rồi
Trên mirotik
General:
Chain : dstnat
Dst.Address list : DDNS ( DNS Cloud của Mirotik)
Protocol : tcp
Dst Port : 3389
Action:
Action: dst-nat
To Addresses : 172.160.10.254
To Ports:: 3389
Xem tệp đính kèm 2695101
Nat Portforward trên Pfsense
Xem tệp đính kèm 2695097
wait, sao action trên con mik là fwd port 3389 vào IP LAN của pfsense mà Port fwd trên Pfs lại là từ port Wan?Em có build cho máy ở nhà mô hình mirotik - pfsense - client ( Em đang xài IP Động)
Xem tệp đính kèm 2695111
Em Nat port forward remote desktop từ client 10.0.20.5:3389 đi ra Internet .
- Hiện tại đừng đằng sau con Mik thì thấy client đứng sau pfsense. Cụ thể remote desktop được 10.0.20.5:3389
Mà ở External Internet không Remote desktop được, mặc dù trên mirotik thấy traffic rồi
Trên mirotik
General:
Chain : dstnat
Dst.Address list : DDNS ( DNS Cloud của Mirotik)
Protocol : tcp
Dst Port : 3389
Action:
Action: dst-nat
To Addresses : 172.160.10.254
To Ports:: 3389
Xem tệp đính kèm 2695101
Nat Portforward trên Pfsense
Xem tệp đính kèm 2695097
em để nhầm qua IP Lanwait, sao action trên con mik là fwd port 3389 vào IP LAN của pfsense mà Port fwd trên Pfs lại là từ port Wan?

em để qua IP WAN, thì bên ngoài Remote Desktop được rồi.Theo sơ đồ thì lúc dstnat trên router Mikrotik bác phải để dst-address là địa chỉ "WAN" của con Pfsense (192.168.40.253 thì phải). Còn cái địa chỉ 172.16.10.254 nó không có route cụ thể trong bảng route nên con MikroTik sẽ cho đi qua default gateway ra ngoài internet bác ạ (nếu tường lửa cấu hình chặt thì nó còn chặn trước khi cho ra ngoài internet).
Nhưng nói chung bác không nên forward cổng RDP thẳng ra ngoài internet như vậy. Thỉnh thoảng lại có lỗ hổng bảo mật chỗ cái Remote Desktop Services. Tốt nhất bác thiết lập VPN (WireGuard, SSTP, IKEv2, OpenVPN, ... trên MikroTik hai cái đầu setup dễ nhất), từ ngoài quay VPN về, rồi sau đó dùng RDP trong VPN.
bác cho em hỏi trogn mô hình này thì phía con pfsense sẽ cấp DHCP cho client đúng không bác nhỉ. Vậy làm thế nào để con mik thấy được client ạ ?Em có build cho máy ở nhà mô hình mirotik - pfsense - client ( Em đang xài IP Động)
Xem tệp đính kèm 2695111
Em Nat port forward remote desktop từ client 10.0.20.5:3389 đi ra Internet .
- Hiện tại đừng đằng sau con Mik thì thấy client đứng sau pfsense. Cụ thể remote desktop được 10.0.20.5:3389
Mà ở External Internet không Remote desktop được, mặc dù trên mirotik thấy traffic rồi
Trên mirotik
General:
Chain : dstnat
Dst.Address list : DDNS ( DNS Cloud của Mirotik)
Protocol : tcp
Dst Port : 3389
Action:
Action: dst-nat
To Addresses : 172.160.10.254
To Ports:: 3389
Xem tệp đính kèm 2695101
Nat Portforward trên Pfsense
Xem tệp đính kèm 2695097
em dựng con AD cấp DHCP cho vlan.bác cho em hỏi trogn mô hình này thì phía con pfsense sẽ cấp DHCP cho client đúng không bác nhỉ. Vậy làm thế nào để con mik thấy được client ạ ?
Em đang dùng con Sophos Home, nhưng bị giới hạn cấu hình. E đang tính setup theo mô hình của bác chỉ có thay con Mik bằng sophos thôi.
Với lại cấu hình như này thì có thể hiểu là con pf sẽ gánh tải cho con MIK đúng không bác
Cảm ơn bác, em vẫn chưa hiểu ý của bác khi setup như này lắm, em nghĩ là con pf sẽ để giảm tải cho mik à bác.em dựng con AD cấp DHCP cho vlan.
muốn mik thấy client thì nó phải có route của client thì mới thấy được hoặc ở ngoài VPN vào thôi.
Cụ thể là set VPN ở pfsense, set rule pfsense , mirotik forward UDP VPN vào là xong
con mik em chỉ có nhiệm vụ là Nat và forward gói tin thôi
em dựng con AD cấp DHCP cho vlan.
muốn mik thấy client thì nó phải có route của client thì mới thấy được hoặc ở ngoài VPN vào thôi.
Cụ thể là set VPN ở pfsense, set rule pfsense , mirotik forward UDP VPN vào là xong
con mik em chỉ có nhiệm vụ là Nat và forward gói tin thôi
/ip route
add dst-address=10.0.0.0/8 gateway=192.168.40.253
add dst-address=172.16.0.0/12 gateway=192.168.40.253
/ip route
add dst-address=10.0.10.0/24 gateway=192.168.40.253
add dst-address=10.0.20.0/24 gateway=192.168.40.253
add dst-address=10.0.50.0/24 gateway=192.168.40.253
add dst-address=172.16.10.0/24 gateway=192.168.40.253
Ủa sao vpn rồi còn chồng proxy vào cho nó chậm ra?Các bác cho em hỏi hiện tại dùng bọn nào làm proxy cho openvpn trên Pfsense ngoài Squid vậy các bác.