thảo luận Cộng đồng sử dụng Pfsense

  • Người tạo chủ đề Người tạo chủ đề chienbinhso13
  • Ngày bắt đầu Ngày bắt đầu
Các fen cho mình hỏi với: mình đã kết nối ipsec giữa mikrotik vs pfsense , mình muốn sử dụng adguard home làm dns sever upstream trên pfsense. Từ pc ở site pfsense mình đã access được webgui adguardhome, mik qua ipsec rồi, mình cũng đã kéo camera từ site pfsense về đầu ghi trên site mikrotik qua ipsec được luôn rồi, nhưng khi mình set ip con adguardhome vào system/ general setup, dùng dns forward trên pfsense thì vẫn không access được web. Rule trên ipsec interface allow any. Không biết mình còn thiếu bước nào nữa không các fen ơi
dns.webp

ps mình còn thiếu routing. thanks
 
Sửa lần cuối:
fen chạy thử snort hay suricata xem có bị crash hông?
nRlF7V2.gif
2 món này cao siu quá mình không kham nổi bro. Để mình cài thử xem
ps 2 món trên mình cài vào chạy bình thường, chỉ có cái setup mình không rành. Không bị crash
suricata.webp
snort.webp
 
Sửa lần cuối:
Có fen nào thử trên pfsense dùng driver if_pppoe, vừa quay pppoe client đến nhà mạng vừa làm pppoe server mà bị lỗi: "pppoe : alien host unique tag,no session found " không.

Ps sau khi chuyển pf về dùng driver cũ thì pppoe server lẫn client đều ok hết.
Driver if_ pppoe không support multi pppoe
 
Sửa lần cuối:
fen nêu bài toán thì ae mới tư vấn đc
bài toán 2 con router pc để backup-active đi thím
thấy mấy thím trên bảo pfsense của các thím đang bị quét hay sao đó. nếu một con ra đi thì con thứ 2 bao xô luôn.
cần thím tư vấn mấy phần cứng ít tốn điện kiểu n150 n100 chạy thuần pfsense/opnsense hoặc chạy trong máy ảo. phần cứng có sẵn 4 cổng mạng Intel trở lên , cổng 2.5GE hoặc 10G luôn cho nó máu.

Giờ em vẫn chưa biết mua con gì. Shopee thì có mấy con ko fan đấy mà sợ mua về chóng hỏng do main no name :( Main có name thì lại ít cổng (1 cổng). Gắn thêm cổng qua PCIe thì tốn điện tốn khe vv.
 
bài toán 2 con router pc để backup-active đi thím
thấy mấy thím trên bảo pfsense của các thím đang bị quét hay sao đó. nếu một con ra đi thì con thứ 2 bao xô luôn.
cần thím tư vấn mấy phần cứng ít tốn điện kiểu n150 n100 chạy thuần pfsense/opnsense hoặc chạy trong máy ảo. phần cứng có sẵn 4 cổng mạng Intel trở lên , cổng 2.5GE hoặc 10G luôn cho nó máu.

Giờ em vẫn chưa biết mua con gì. Shopee thì có mấy con ko fan đấy mà sợ mua về chóng hỏng do main no name :( Main có name thì lại ít cổng (1 cổng). Gắn thêm cổng qua PCIe thì tốn điện tốn khe vv.
pf nào bị quét :v có mỗi lúc cài bản mới thì phải có internet vì bộ cài giờ nó down từ net về
chạy 1+1 thì phần wan của thím cũng phải có dự phòng mới chơi đc, cấu hình CARP dễ ẹt theo cook book hãng ấy mà
 
mọi người cho hỏi mình dùng pfsense để quay pppoe + firewall , ip tĩnh của fpt, đang bị vấn đề là 80% người dùng fpt không kết nối được đến sever (viettel và vnpt, vpn kết nối bình thường ), là do cấu hình sai hay do bên fpt lỗi nhỉ , rầu mấy ngày nay :( :( :(
 
Đọc cũng ko hiểu lắm, là pfsense mở port trỏ vào web server? Mà line 3 chân bị điên? 2 line 4 chữ & 7 chữ bình thường? Thế thì line 3 chân bị lỗi rồi.
 
Rớt ở 42.113.46.115 rồi kìa.
Lấy 1 máy VNPT / Viettel traceroute nữa xem thế nào. Khả năng do nhà mạng rồi.

Được gửi từ theNextVoz Community
cũng đang nghi do nhà mạng , lên đây hỏi cao thủ trước cho chắc ấy bác :( :( , bắt Packet các kiểu không thấy gói nào
Đọc cũng ko hiểu lắm, là pfsense mở port trỏ vào web server? Mà line 3 chân bị điên? 2 line 4 chữ & 7 chữ bình thường? Thế thì line 3 chân bị lỗi rồi.
đúng ý đó rồi ấy bác , server dùng mạng fpt, ip tĩnh fpt . mở port nhưng người dùng fpt không kết nối được (phải tầm 70 -80% user) , viettel , vnpt , vpn kết nối bình thường :(:(
 
mấy case đấy dễ mà, vì có thông tin chi tiết. Cứ mở ticket với nhà mạng (tốt nhất mở qua app), cứ ghi rõ không truy cập được đến ip này, sử dụng các mạng khác là truy cập bthg là được.
 

Thống kê chủ đề

Ngày tạo
chienbinhso13,
Người trả lời cuối
h3ti3n,
Trả lời
1.948
Lượt xem
150.640
Quay lại
Lên đầu trang