thảo luận Cộng đồng sử dụng Pfsense

  • Người tạo chủ đề Người tạo chủ đề chienbinhso13
  • Ngày bắt đầu Ngày bắt đầu
"Gạ" chỉ dùng khi có lợi ích cho tui , còn bản thân tui được lợi ích gì đâu mà bảo là "gạ" . Hài vl . Đây là lần đầu tiên tôi khuyên chuyển sang openwrt . Ông không thích thì có thể bỏ qua . Chỉ là cái hdh thôi mà . Bản thân tui thấy openwrt rất tốt , nên mới khuyến khích mọi người dùng . Cộng động mạng thì đây là chuyện thường . Cùng một công việc nhưng có nhiều cách giải quyết khác nhau . Nếu cách nào ngon thì mọi người chỉ nhau . Việc gì phải khó chịu
thôi không có gì đâu bro bỏ qua đi
 
"Gạ" chỉ dùng khi có lợi ích cho tui , còn bản thân tui được lợi ích gì đâu mà bảo là "gạ" . Hài vl . Đây là lần đầu tiên tôi khuyên chuyển sang openwrt . Ông không thích thì có thể bỏ qua . Chỉ là cái hdh thôi mà . Bản thân tui thấy openwrt rất tốt , nên mới khuyến khích mọi người dùng . Cộng động mạng thì đây là chuyện thường . Cùng một công việc nhưng có nhiều cách giải quyết khác nhau . Nếu cách nào ngon thì mọi người chỉ nhau . Việc gì phải khó chịu
rảnh rang quá nên mở combat tí thôi.
chứ bình thường thì tôi cũng kệ thím.
flLcRrU.png

mà thím giận thì cứ ignore tôi cho nó nhẹ đầu, đừng bị thả b8 rồi trả lời, sau này dễ bị cao huyết áp lắm.


tất nhiên là không thể phủ nhận thằng pfsense khá kén phần cứng (tối thiểu cpu hỗ trợ 64bit), chạy thì nặng (gui php mà), cộng đồng ở việt nam thì cực ít (cộng đồng quốc tế thì nhiều hơn), và thằng hãng thì dạo này có nhiều biểu hiện hơi chấm phẩy tí (kiểu như nó muốn đá đít CE ấy)
 
Sửa lần cuối:
Có hướng dẫn chi tiết nào dùng pfsense thay thế iGate GW040 quay PPPoE không mấy fen.

Cám ơn trước.
1. Bridge GW040 (loại mới thì brigde và map port)

2. Cài pfsense và cấu hình cơ bản card LAN/WAN rồi điền tài khoản PPPOE vào cho card WAN

3. Map port nào trên GW040 thì cắm 1 đầu vào port đó và 1 đầu vào port WAN đã cấu hình trên Pfsense

4. Cấu hình mấy thứ linh tinh như DHCP LAN, DNS chặn quảng cáo, Firewall và mở port, thích thì cheat WAN x2 speed mạng :)))~
 
pfsense có bác nào quản lý thiết bị bằng MAC ko nhỉ. Mình có nhiều VLAN, muốn hạn chế những thiết bị MAC cho phép mới được truy cập vào mạng LAN
 
pfsense có bác nào quản lý thiết bị bằng MAC ko nhỉ. Mình có nhiều VLAN, muốn hạn chế những thiết bị MAC cho phép mới được truy cập vào mạng LAN
Services/Captive Portal vào đấy mà vọc, chỗ đó xác thưc = MAC/IP luôn. Ko xác thực MAC là khỏi ra internet luôn.
 
Hello các thím, em đang gặp một vấn đề như sau:
Em đang Connect Wireguard bằng PFsense.
Em tạo 1 list các IP Việt Nam, khi truy cập các IP này sẽ không thông qua VPN Wireguard.
Tuy nhiên, đối với 1 số website như Netflix, dù đã add list IP giống như cách trên, rule nó để trên rule IP Việt Nam, thì Netflix vẫn nhận location là SG.
Vậy, em muốn kiếm list IP của Netflix mới nhất thì kiếm ở đâu hoặc có cách nào khi truy cập vào domain Netflix thì sẽ không thông qua VPN ko ?
 
Hello các thím, em đang gặp một vấn đề như sau:
Em đang Connect Wireguard bằng PFsense.
Em tạo 1 list các IP Việt Nam, khi truy cập các IP này sẽ không thông qua VPN Wireguard.
Tuy nhiên, đối với 1 số website như Netflix, dù đã add list IP giống như cách trên, rule nó để trên rule IP Việt Nam, thì Netflix vẫn nhận location là SG.
Vậy, em muốn kiếm list IP của Netflix mới nhất thì kiếm ở đâu hoặc có cách nào khi truy cập vào domain Netflix thì sẽ không thông qua VPN ko ?
như mình không add alias ip vn, cái nào cần qua vpn( như fb...) thì mới add alias cho qua vpn
 
Có thím nào phối hợp giữa active directory và pfsense làm proxy để filter internet ko?
Liệu có đủ mạnh mẽ, linh hoạt, ổn để deploy cho doanh nghiêpk ko nhỉ?
Kiểu apply theo user, bypass ip range/subnet, block domain, url, youtube, facebook, zalo

...
SSO đc thì ngon.

Mình nghĩ là khoai nhỉ.
 
Services/Captive Portal vào đấy mà vọc, chỗ đó xác thưc = MAC/IP luôn. Ko xác thực MAC là khỏi ra internet luôn.
Tính năng này e chưa hiểu nhiều, nhưng hình như là phù hợp với wifi truy cập qua trang portal. Nếu vậy thì áp dụng vào mạng LAN nghe ko hợp lý lắm.
E tính tạo Rules nhưng Rules chỉ quản lý IP thôi, người dùng đổi IP cũng là pass ngay.

E cũng đang tìm giải pháp để monitor các máy con trong mạng (nhiều VLAN). Ghé qua thấy thằng BandwidthD và Darkstat mà lại ko hỗ trợ Multiple Interfaces. Còn ntopng quá nặng, ổ cứng em có 16Gb nên ko chạy được
 
Tính năng này e chưa hiểu nhiều, nhưng hình như là phù hợp với wifi truy cập qua trang portal. Nếu vậy thì áp dụng vào mạng LAN nghe ko hợp lý lắm.
E tính tạo Rules nhưng Rules chỉ quản lý IP thôi, người dùng đổi IP cũng là pass ngay.

E cũng đang tìm giải pháp để monitor các máy con trong mạng (nhiều VLAN). Ghé qua thấy thằng BandwidthD và Darkstat mà lại ko hỗ trợ Multiple Interfaces. Còn ntopng quá nặng, ổ cứng em có 16Gb nên ko chạy được

Máy có bao nhiêu ram? Dùng Kerio Control crack luôn đi, lên domain cũng được. Có snort, antivirus web/mail. Gộp băng thông, vpn client/server, cloud backup.
Digiboy.ir

Gửi từ Samsung SM-N920C bằng vozFApp
 
Có thím nào phối hợp giữa active directory và pfsense làm proxy để filter internet ko?
Liệu có đủ mạnh mẽ, linh hoạt, ổn để deploy cho doanh nghiêpk ko nhỉ?
Kiểu apply theo user, bypass ip range/subnet, block domain, url, youtube, facebook, zalo

...
SSO đc thì ngon.

Mình nghĩ là khoai nhỉ.

Có Kerio Control có UTM luôn.

Gửi từ Samsung SM-N920C bằng vozFApp
 
cười ỉa :v :v
Thì đúng? Ít nhất mình thấy pfSense hay OPNsense nó còn có mấy thằng doanh nghiệp vừa và nhỏ dùng tạm làm firewall biên cho tới khi kham được mấy con FortiGate, chứ ai người ta dùng OpenWRT cho bảo mật?

Còn nếu chỉ routing thì nó cũng mua Mikrotik cho nó mạnh chứ xài OpenWRT làm gì.

CPV dùng pfSense đấy :doubt:
 
:extreme_sexy_girl:em ko biết chuỗi IP FB là bao nhiêu
mình đang dùng danh sách fb này. fen thử xem, còn cái netflix của thím hetien.
pfSense có kiểu URL table đúng không nhỉ? (Lấy list IP từ URL)

Mình hay xài URL này, lấy IP theo BGP ASN của doanh nghiệp (nếu họ không cấp 1 list tiện dụng sẵn). Ví dụ:


Bạn thử list IP của fuckbook bằng AS 32934 coi sao? https://api.hackertarget.com/aslookup/?q=AS32934
 
pfSense có kiểu URL table đúng không nhỉ? (Lấy list IP từ URL)

Mình hay xài URL này, lấy IP theo BGP ASN của doanh nghiệp (nếu họ không cấp 1 list tiện dụng sẵn). Ví dụ:


Bạn thử list IP của fuckbook bằng AS 32934 coi sao? https://api.hackertarget.com/aslookup/?q=AS32934
mình cũng tìm ip bằng asn, có cái cdn nhiều khi không tìm ra hết.
còn cái Url table của pfsense mình thấy không hiệu quả lắm
 
Sửa lần cuối:

Thống kê chủ đề

Ngày tạo
chienbinhso13,
Người trả lời cuối
h3ti3n,
Trả lời
1.948
Lượt xem
150.906
Quay lại
Lên đầu trang