thảo luận Cộng đồng sử dụng Pfsense

  • Người tạo chủ đề Người tạo chủ đề chienbinhso13
  • Ngày bắt đầu Ngày bắt đầu
4.1 cho phép thiết bị xài Zoom truy cập internet.
Nhấn Add, Action: Pass, Interface: LAN, Address family: IPv4, Protocol: Any, Source: Single host or alias, bên kia điền ip của thiết bị, Destination: Single host or alias, bên kia điền alias "Zoom". Description: Zoom. Chọn Display Advanced, kéo xuống dưới cùng chọn Gateway: WAN. SAVE/APPLY.
4.2 Khóa thiết bị truy cập internet.
Nhấn Add, Action: Block, Interface: LAN, Address family: IPv4, Protocol: Any, Source: Single host or alias, bên kia điền ip của thiết bị, Destination: Any. Description: Khóa thiết bị truy cập internet. Chọn Display Advanced, kéo xuống dưới cùng chọn Gateway: WAN. SAVE/APPLY.
5. Kiểm tra xem Rule thiết bị học Zoom phải bên trên dòng Rule khóa thiết bị truy cập internet. Đẩy 2 rule này lên trên cùng tránh trường hợp có rule nào đó cho phép truy cập internet.

Gửi từ Samsung SM-N920C bằng vozFApp
Tôi làm theo dướng dẫn của anh nhưng không được. Anh ngó giúp tôi xem có thiếu sót gì không với. 2 cái rule tôi đang để lại là disable lúc chụp ảnh
1634089879390.png

1634089942839.png

1634090035024.png

1634090081690.png
 
Có bác nào dùng Snort ko nhỉ. E muốn bảo vệ mấy con máy SQL ở trong mạng LAN với Remote Desktop cho an toàn.
 
Có bác nào dùng Snort ko nhỉ. E muốn bảo vệ mấy con máy SQL ở trong mạng LAN với Remote Desktop cho an toàn.
Snort / Suricata quay tay rule thủ công khá mệt đấy
Cơ bản nhất thì cô lập kết nối, chỉ mở cho những thằng nào cần vào thôi.
 
Snort / Suricata quay tay rule thủ công khá mệt đấy
Cơ bản nhất thì cô lập kết nối, chỉ mở cho những thằng nào cần vào thôi.
E dùng rule free trên trang snort luôn, thì nó bị tình trạng block nhầm. Chặn 1 số web , mặc dù vẫn ping được nhưng không truy cập được :(. Nên đang phải tắt. Nhưng mở mấy services mà ko gì bảo vệ thấy nguy hiểm quá ạ
 
E dùng rule free trên trang snort luôn, thì nó bị tình trạng block nhầm. Chặn 1 số web , mặc dù vẫn ping được nhưng không truy cập được :(. Nên đang phải tắt. Nhưng mở mấy services mà ko gì bảo vệ thấy nguy hiểm quá ạ
snort ngồi làm rule đau đầu lắm. mua lấy con Fortigate hay Sophos còn lic mà chạy
 
Có bác nào chặn được youtube = firewall rule trên pfsense này chưa.
M đang có case: sử dụng openvpn, mỗi client 1 profile vpn, y/c chặn youtube cho 1 số profile, còn 1 số thì mở.
Bác nào có kinh nghiệm chỉ bảo m phát, có tín dụng đầy đủ ạ. :D
 
Dạo sơ táo bạo thấy cpu atom D525, 2GB RAM, 16GB SSD, 6 port intel cũng cỡ 900 tệ. Giá vậy hợp lý chưa các bác?
 
tôi thấy hơi mắc, tầm tiền đấy kiếm mấy con máy bộ nằm kiểu fujitsu hay hp chạy celeron G3020 + card mạng 2 port thì khỏe hơn.
Ok bác, phương án ráp bộ bèo bèo main 775 hoặc h61/h81 với card intel mình cũng tính tới. Nhà cũng có 3 pc cho mấy nhóc học online - vắng mình thì toàn games, dù đứng hay nằm cũng chiếm diện tích quá. Mấy em nó nhỏ gọn, nhiều port (đỡ tiền mua switch), ngựa ngựa đổi qua lại mik/openwrt/pfsense cũng tiện hihi.
 
Ok bác, phương án ráp bộ bèo bèo main 775 hoặc h61/h81 với card intel mình cũng tính tới. Nhà cũng có 3 pc cho mấy nhóc học online - vắng mình thì toàn games, dù đứng hay nằm cũng chiếm diện tích quá. Mấy em nó nhỏ gọn, nhiều port (đỡ tiền mua switch), ngựa ngựa đổi qua lại mik/openwrt/pfsense cũng tiện hihi.
775 thì cũ quá, không nên đâm vào.
1150 sandy bridge/ivy bridge tạm ổn.
không thì thím nhảy lên 1150 B85 H77 haswell luôn cho nó chắc cú.
 
775 thì cũ quá, không nên đâm vào.
1150 sandy bridge/ivy bridge tạm ổn.
không thì thím nhảy lên 1150 B85 H77 haswell luôn cho nó chắc cú.
há há, y như ý bác luôn: 1 thùng i7 2600, rồi i7 4790 và 1 lap r7 4800h. Giờ chẳng lẻ bụp thêm thùng nữa chật chỗ lắm, bởi giờ mê mấy em nhỏ gọn kk.
 

Thống kê chủ đề

Ngày tạo
chienbinhso13,
Người trả lời cuối
h3ti3n,
Trả lời
1.948
Lượt xem
150.892
Quay lại
Lên đầu trang