VuDucNguyen9x
Member
làm theo yêu cầu boss bác àỦa sao vpn rồi còn chồng proxy vào cho nó chậm ra?
làm theo yêu cầu boss bác àỦa sao vpn rồi còn chồng proxy vào cho nó chậm ra?

boss thích thôi bác. kiểu muốn filter traffic của các openvpn client đến mấy server cty, với vài cái nữa mà sếp muốn thêm thôi.Chưa hiểu yêu cầu gì mà lại làm như thế![]()
thế squid bump ssl là đúng bài rồiboss thích thôi bác. kiểu muốn filter traffic của các openvpn client đến mấy server cty, với vài cái nữa mà sếp muốn thêm thôi.
Mà cái openvpn có cách nào split tunnel cho domain không các bác. em config chỉ được cho ipdùng với domain thì phải sửa config file .ovpn với dùng openvpn GUI v2.![]()
Dạng như giám sát truy cập đích đến phải không anh?thế squid bump ssl là đúng bài rồi
route duy nhất đến con squid thôi.
còn nếu sếp thích giám sát kỹ thì tạo mợ con PAM (dùng pam360 thuốc) mà record screen.
split tunnel thì best practice vẫn là chỉ route các dải cần qua VPN thôi mà
PAM360 thì nhất cử nhất động mình xem đc hếtDạng như giám sát truy cập đích đến phải không anh?
nếu mà chạy production là ae cũng bỏ double Nat à bác.Về lý thuyết thì bác có thể loại được double NAT mà vẫn giữ nguyên toàn bộ cấu hình địa chỉ cũng như thiết lập DHCP như hiện giờ. Trên router Mikrotik bác thêm route vào bảng main chỗ IP -> Routes
Mã:/ip route add dst-address=10.0.0.0/8 gateway=192.168.40.253 add dst-address=172.16.0.0/12 gateway=192.168.40.253
Hoặc nếu muốn giới hạn chỉ những dải đang thực sự dùng thì
Mã:/ip route add dst-address=10.0.10.0/24 gateway=192.168.40.253 add dst-address=10.0.20.0/24 gateway=192.168.40.253 add dst-address=10.0.50.0/24 gateway=192.168.40.253 add dst-address=172.16.10.0/24 gateway=192.168.40.253
Sau đó trên Pfsense có thể tắt được Outbound NAT (Firewall -> NAT -> Outbound -> Disable Outbound NAT). Như vậy chỉ còn 1 lớp NAT và con Pfsense không tốn CPU xử lý NAT nữa.
Lúc này nếu forward RDP như bên trên thì bác không cần rule forward trên Pfsense nữa, mà trên MikroTik có thể sửa rule dstnat port forward vào thẳng vào 10.0.20.5:3389 (tức là như ban đầu bác làm mà không chạy) được. Còn nếu dùng VPN thì vẫn giữ như hiện thời (MikroTik dstnat cổng UDP vào 192.168.40.253).
Cho em hỏi vyos có pppoe client không ạ?giờ thấy xài nhiều VyOS; hardcore như bác chắc chạy openBSD phù hợp, dùng CLI.
Doc của vyOS nói khá kỹ, có cả ví dụ minh họa luôn.Cho em hỏi vyos có pppoe client không ạ?
https://docs.vyos.io/en/latest/configuration/interfaces/pppoe.html
Em test trên proxmox thì app MyTV, một số site nước nhận dns not respond có cách nào fix không anh? Em chưa tìm ra vấn đề!Doc của vyOS nói khá kỹ, có cả ví dụ minh họa luôn.
Mã:https://docs.vyos.io/en/latest/configuration/interfaces/pppoe.html
Thử chạy một thời gian xong thôi, về lại OPNsense nên giờ chẳng nhớ đâu b ơi.Em test trên proxmox thì app MyTV, một số site nước nhận dns not respond có cách nào fix không anh? Em chưa tìm ra vấn đề!
Bán ko broTư vấn cho mình con Wyse 3040 giờ làm gì được Fen, nhìn nó nhỏ nhỏ xinh xinh thấy cưng quá mà giờ bỏ thì thương mà vương thì tội cho mình...
Fen có giải pháp nào cho driver lan Openwrt cho nó ko?
Support mình cái với
Tks
Xin hình chụp.con Pfsense của e chạy đó giờ ok, hôm nay vào mục Interfaces/WAN hay LAN đều trắng dờ ko vào được giao diện vậy các bác...ai cứu em với
Đây bác ơi các mục khác vẫn oke...bình thường thấy LAN sao nó xuống 100base tính vào kiểm tra thì vào trắng như hình 2Xin hình chụp.
Backup cấu hình trước đi rồi cứu sau.
Lan tụt xuống còn 100mbps thì kiểm tra xem lại đầu mạng hoặc dây có bị đứt chỗ nào ko? Test 2 đầu mạng xem có sáng đủ 8 đèn?Đây bác ơi các mục khác vẫn oke...bình thường thấy LAN sao nó xuống 100base tính vào kiểm tra thì vào trắng như hình 2
Xem tệp đính kèm 2803564Xem tệp đính kèm 2803572
Thử trình duyệt rùi bác ơi vẫn bị, chắc đầu dây bạn kia cắm lộn qua con switch nó giới hạn băng thông nhưng vấn đề là giờ vô WAN hay LAN cấu hình ko được luôn bác, cắm nhầm vật lý thì vào vẫn bình thường chứ! Tính reboot thử phát mà nhân sự còn làm chưa mất kết nối ko đượcLan tụt xuống còn 100mbps thì kiểm tra xem lại đầu mạng hoặc dây có bị đứt chỗ nào ko?
Đổi trình duyệt khác, xài Firefox thử xem còn bị trắng hình nữa ko?
Thấy pfsense online 93 ngày? Khởi động lại pfsense (chấp nhận rớt mạng 90s).Thử trình duyệt rùi bác ơi vẫn bị, chắc đầu dây bạn kia cắm lộn qua con switch nó giới hạn băng thông nhưng vấn đề là giờ vô WAN hay LAN cấu hình ko được luôn bác, cắm nhầm vật lý thì vào vẫn bình thường chứ! Tính reboot thử phát mà nhân sự còn làm chưa mất kết nối ko được

không biết phải bản 2.7.2 không bác, 93 ngày tại hổm mới backup qua con server này dùng, hổm dùng PC trạm. Tại nhân sự làm về thoại nên cần liên tục á bác, reboot cái bị rớt call la làng liền...Gán đợi khuya mới reboot được. Chỉ sợ reboot xong ko lên thì ối dồi ôi nữaThấy pfsense online 93 ngày? Khởi động lại pfsense (chấp nhận rớt mạng 90s).
Có thể do máy dùng RAM thường (ko phải RAM có ECC) ko có tính năng sửa lỗi.
Pfsense có gói tailscale, cài nó vào ko phải mở cổng, cứ có mạng là remote full chức năng kể cả truy cập vào mạng nội bộ cũng như dùng đường truyền internet của cty![]()
Kiếm con nào backup trước đi rồi reboot lại máy pfsense.không biết phải bản 2.7.2 không bác, 93 ngày tại hổm mới backup qua con server này dùng, hổm dùng PC trạm. Tại nhân sự làm về thoại nên cần liên tục á bác, reboot cái bị rớt call la làng liền...Gán đợi khuya mới reboot được. Chỉ sợ reboot xong ko lên thì ối dồi ôi nữa