thảo luận Cộng đồng sử dụng Pfsense

  • Người tạo chủ đề Người tạo chủ đề chienbinhso13
  • Ngày bắt đầu Ngày bắt đầu
Máy có bao nhiêu ram? Dùng Kerio Control crack luôn đi, lên domain cũng được. Có snort, antivirus web/mail. Gộp băng thông, vpn client/server, cloud backup.
Digiboy.ir

Gửi từ Samsung SM-N920C bằng vozFApp
Nghe bác nói mà cũng muốn thử dùng Kerio xem sao. So với Pfsense chắc cũng dễ dùng và hiệu năng routing ổn chứ bác nhỉ
 
Nghe bác nói mà cũng muốn thử dùng Kerio xem sao. So với Pfsense chắc cũng dễ dùng và hiệu năng routing ổn chứ bác nhỉ
Hàng cty bản quyền tính theo user/năm mấy đô lận đấy.
Có bản mở khóa ko giới hạn.
 
Thì đúng? Ít nhất mình thấy pfSense hay OPNsense nó còn có mấy thằng doanh nghiệp vừa và nhỏ dùng tạm làm firewall biên cho tới khi kham được mấy con FortiGate, chứ ai người ta dùng OpenWRT cho bảo mật?
Cười ỉa tập 2 haha.

Ngắn gọn: đố bồ giờ tìm đc cái firewall nào ko có routing & ngược lại routing ko có firewall. :p
 
Cười ỉa tập 2 haha.

Ngắn gọn: đố bồ giờ tìm đc cái firewall nào ko có routing & ngược lại routing ko có firewall. :p
Ý tôi không phải là router có firewall hay firewall có router gì. Đố tôi thì trong môi trường doanh nghiệp đầy:
  • Con router Cisco ISR không mua license SEC đố bạn dựng được firewall stateful hay ZBF?
  • Đám firewall top Gartner hiện nay như Palo, FG, đố bồ dám đem ra biên bật full tính năng (đặc biệt SSL decryption) và vẫn chạy peer BGP mà đem so với mấy con chỉ chuyên làm router?

Bản chất 1 con firewall nó đã là thiết bị lớp 3 > tất nhiên routing được. Router nếu bạn cố đắp thêm ACL thì cũng gọi là firewall lớp 4 được, mỗi tội nếu không phải là stateful (không có connection tracking) thì nó sẽ hơi ngu học.

Vấn đề nằm ở chỗ, với OpenWRT bạn có thể làm những gì nâng cao hơn trong khía cạnh bảo mật? Đám pfSense/OPNsense có các plugin kiểu IPS (Suricata, Sensei), WAF (NASXI), pfBlockerNG. Nếu SOHO hay SMB cần, tôi có thể dựng nhanh 1 con OPNsense hay pfSense đủ bảo mật cho họ.

Bù lại, OpenWRT lại mạnh trong mấy mảng setup phần wireless - tiện dụng cho người sử dụng tại nhà.

Bạn cứ việc cười ỉa, nhưng nói thật là mình dùng cả hai và đưa ra cảm quan của mình là như thế. Mỗi con nó mạnh ở một mảng.
 
Ý tôi không phải là router có firewall hay firewall có router gì. Đố tôi thì trong môi trường doanh nghiệp đầy:
  • Con router Cisco ISR không mua license SEC đố bạn dựng được firewall stateful hay ZBF?
  • Đám firewall top Gartner hiện nay như Palo, FG, đố bồ dám đem ra biên bật full tính năng (đặc biệt SSL decryption) và vẫn chạy peer BGP mà đem so với mấy con chỉ chuyên làm router?

Bản chất 1 con firewall nó đã là thiết bị lớp 3 > tất nhiên routing được. Router nếu bạn cố đắp thêm ACL thì cũng gọi là firewall lớp 4 được, mỗi tội nếu không phải là stateful (không có connection tracking) thì nó sẽ hơi ngu học.

Vấn đề nằm ở chỗ, với OpenWRT bạn có thể làm những gì nâng cao hơn trong khía cạnh bảo mật? Đám pfSense/OPNsense có các plugin kiểu IPS (Suricata, Sensei), WAF (NASXI), pfBlockerNG. Nếu SOHO hay SMB cần, tôi có thể dựng nhanh 1 con OPNsense hay pfSense đủ bảo mật cho họ.

Bù lại, OpenWRT lại mạnh trong mấy mảng setup phần wireless - tiện dụng cho người sử dụng tại nhà.

Bạn cứ việc cười ỉa, nhưng nói thật là mình dùng cả hai và đưa ra cảm quan của mình là như thế. Mỗi con nó mạnh ở một mảng.
Ông nói openwrt khía cạnh bảo mật không bằng pfsense thì còn đúng . Chứ nói openwrt chỉ mạnh phần wireless thì chứng tỏ ông chưa chơi openwrt trên x86 , vì chẳng ai quan tâm tới wireless cả .

Với nhu cầu gia đình , cty nhỏ thì openwrt dư sức đáp ứng vấn đề bảo mật . Còn doanh nghiệp vừa , lớn thì họ có bộ phận riêng làm vấn đề này rồi . Trên voz này được bao nhiêu ông nhu cầu thật sự cần bảo mật cao . Tôi thấy cả f30 này chỉ thấy toàn hỏi cho nhu cầu gia đình .
 
Cuốn vào dít cút với 2 thím kia chútt.
Sự thật là mình thấy nhiều, rất nhiều smb, dùng pfsense làm edge fw. Mấy năm trc tgdd cũng dùng cho chuỗi shop.
Openwrt mình chưa thấy smb nào dùng.
Home thì có 1 số.
Đấy là thế giới quan của mình.
 
Ý tôi không phải là router có firewall hay firewall có router gì. Đố tôi thì trong môi trường doanh nghiệp đầy:
  • Con router Cisco ISR không mua license SEC đố bạn dựng được firewall stateful hay ZBF?
  • Đám firewall top Gartner hiện nay như Palo, FG, đố bồ dám đem ra biên bật full tính năng (đặc biệt SSL decryption) và vẫn chạy peer BGP mà đem so với mấy con chỉ chuyên làm router?

Bản chất 1 con firewall nó đã là thiết bị lớp 3 > tất nhiên routing được. Router nếu bạn cố đắp thêm ACL thì cũng gọi là firewall lớp 4 được, mỗi tội nếu không phải là stateful (không có connection tracking) thì nó sẽ hơi ngu học.

Vấn đề nằm ở chỗ, với OpenWRT bạn có thể làm những gì nâng cao hơn trong khía cạnh bảo mật? Đám pfSense/OPNsense có các plugin kiểu IPS (Suricata, Sensei), WAF (NASXI), pfBlockerNG. Nếu SOHO hay SMB cần, tôi có thể dựng nhanh 1 con OPNsense hay pfSense đủ bảo mật cho họ.

Bù lại, OpenWRT lại mạnh trong mấy mảng setup phần wireless - tiện dụng cho người sử dụng tại nhà.

Bạn cứ việc cười ỉa, nhưng nói thật là mình dùng cả hai và đưa ra cảm quan của mình là như thế. Mỗi con nó mạnh ở một mảng.
Vẫn chạy IPS, appctrl, webfilter, AV, ssl decrypt, BGP, static route, ipv4, v6 full và thấy chả có vấn đề gì mà ko dám bật cả.
Và mấy con chuyên route như cisco. Đã dùng qua. Cực kì tốn điện throughput còn thấp hơn đám firewall cứng có route.
Và firewall route được. Nhưng route làm firewall thì chưa chắc đã được. Vì sao bởi vì k phải firewall chuyên dụng. Độ trễ xử lý gói tin, lọc, chặn, kiểm soát cực cao.
Đã test thử với đám route mikrotik chuyên dùng cho cloudcore. Kết quả sau khi bật firewall thì loss tè te. 🤣Và đang vứt xó.
 
Và nếu ngon về mọi mặt thì đám firewall cứng ko phải bàn cãi. Kể cả tính năng route hay firewall.
Mỗi tội cái giá bỏ ra các ông có chịu nổi hay không thôi. :embarrassed:
Đã dùng FG và k có ý định quay lại đám route thường.
Sắp tới dựng kênh 10G thì vẫn chọn sonicwall cho route vì FG giá chát quá chịu k nổi nhiệt.
 
Quá ngon cho một cuộc tình. Đồng tiền bỏ ra quá xứng đáng.

A1397158-A3C9-4587-AEAC-FCB85D1C9025.jpeg
 
Cuốn vào dít cút với 2 thím kia chútt.
Sự thật là mình thấy nhiều, rất nhiều smb, dùng pfsense làm edge fw. Mấy năm trc tgdd cũng dùng cho chuỗi shop.
Openwrt mình chưa thấy smb nào dùng.
Home thì có 1 số.
Đấy là thế giới quan của mình.
openwrt hiện giờ vẫn quá mới trong sân chơi firewall, ngày xưa nó hoạt động mạnh bên mảng wifi access point là chính nên phần mềm hỗ trợ cũng tập trung vào làm access point thôi.
sau này tôi thấy đám wifi access point phần cứng cũng khỏe, rom to ra thì các gói phần mềm của openwrt bắt đầu mở rộng ra hỗ trợ nhiều hơn thì dân tình bắt đầu dùng openwrt làm firewall quay pppoe luôn --> đẻ ra khái niệm openwrt firewall.

nhưng đương nhiên là nó mới nhảy vào mảng firewall thì tuổi gì đấu lại bọn có thâm niên như pfsense.
mà đến thằng pfsense còn trầy trật lắm mới lết vào tủ mạng của đám doanh nghiệp nhỏ mà.

Và nếu ngon về mọi mặt thì đám firewall cứng ko phải bàn cãi. Kể cả tính năng route hay firewall.
Mỗi tội cái giá bỏ ra các ông có chịu nổi hay không thôi. :embarrassed:
Đã dùng FG và k có ý định quay lại đám route thường.
Sắp tới dựng kênh 10G thì vẫn chọn sonicwall cho route vì FG giá chát quá chịu k nổi nhiệt.

chứ bọn firewall mềm chúng nó có mấy vấn đề thế này:

1. gói tin phải đi qua kernel rồi lên tầng ứng dụng mới route hoặc filter được.
2. thời gian để xử lý 1 gói tin rất lâu
3. việc xử lý gói tin của kernel vẫn thực hiện theo kiểu single-threaded
thành ra xử lý gói tin ở mức dưới 1Gbit thì firewall mềm còn có thể đú được, chứ trên mức 1Gbit thì phải làm lại toàn bô network stack của os (TSNR của tụi netgate) hoặc offload sang cho ASIC/FPGA (firewall cứng mà thím nhắc đến)
 
Đúng vậy. Nếu có người "cho" 1 con dao mổ trâu thì vẫn có thể giết gà thôi.
Vấn đề là ko hợp lý :).
Thực ra ở cấp smb mình thấy chả có thiết bị nào gọi là router truyền thống cả.
Có chăng dễ thấy nhất giờ isp và datacenter.
 
Tôi ko biết gì nhiều về Networking. Nhưng mong đc nhiều OpenWRTer gây war để nghe các bô lão sigel, anhdao1522, hetien ... nôn ra kiến thức / kinh nghiệm thực tế.:embarrassed:
Cá nhân đọc thì thấy openWRTer ko nói gì chứng minh dc hơn PF,Mik...., chỉ loanh qua loanh quanh cái gì PF,Mik... làm đc mà openwrt ko làm đc.

Từ ngày lên OS 7.1 của Mik, thấy hơi chán, đang muốn tìm hiểu thêm PF. Mong đc đọc nhiều hơn.
 
Cuốn vào dít cút với 2 thím kia chútt.
Sự thật là mình thấy nhiều, rất nhiều smb, dùng pfsense làm edge fw. Mấy năm trc tgdd cũng dùng cho chuỗi shop.
Openwrt mình chưa thấy smb nào dùng.
Đơn giản pf có netgate bỏ tiền ra pr nên nhiều ng biết, cũng na ná draytek, mik... í mà. Owrt ko cty nào chống lưng nên chả ai buồn pr.

Ông gì ở trên đang nói chiện hàng miễn phí lại lôi hàng license ra so, đúng cười ỉa tập 3 :v
 
Đơn giản pf có netgate bỏ tiền ra pr nên nhiều ng biết, cũng na ná draytek, mik... í mà. Owrt ko cty nào chống lưng nên chả ai buồn pr.

Ông gì ở trên đang nói chiện hàng miễn phí lại lôi hàng license ra so, đúng cười ỉa tập 3 :v
Chính vì pf ngon nên netgate mới chén đấy thím.
Khoảng 2010 thì thị trường smb draytek làm mưa làm gió khi đó pfsense xuất hiện khởi đầu phong trào pc router sau isa giúp ích cộng đồng it rất nhiêù.
Rồi sau là việc phổ biến của các fw cứng và có lic như fg, palo ato, checkpoint, kèm với đó cisco asa và tmg ít đc nhắc đến dần.
Mikrotik thì có 1 cái gì đó gọi là may mắn về mặt marketing khi khoảng 4 năm trở lại đây như 1 cơn bão smb. Chứ thực ra nó đã xuất hiện rất lâu rồi.
Có lẽ bởi thị trường home phát triển.
 
ài. Các bác toàn trình cao. :(
Em mua 1 con D525 bên Tàu về, rẻ vãi chưởng có 1tr2. ssd cùi 8G, ram 1G
Cài pf lên, Quay số , chạy Traffic Shape. K vpn, k chặn quảng cáo. cảm thấy pfblock nó chả tác dụng với cái site voz này :(
ghim lan vào switch tổng.
Chịu tải ngon vc. Không có gì để chê :)))
 
Thấy thread Mikrotik to quá nên cũng đú làm cái cho Pfsense :D
về cơ bản pfsense dễ cài dễ xài, tuy nhiên gần đây do thằng netgate mất dạy chia ra bản trả phí Plus và bản con ghẻ Community Edition nên xảy ra khá nhiều bug.
Cụ thể vụ Wireguard sida ở 2.5.0, hiện tại đã nâng 2.5.1 để fix, fix xong đẻ ra lỗi to hơn đấy là Multi WAN NAT không chạy đúng nữa.
redmine của pfsense lúc đầu nói là cái này bản Plus không bị, CE chúng mày đợi 2.6.0 tao fix. Xong lên reddit bị chửi ác quá lại đổi xuống 2.5.2
Hiện tại những ai trót lên 2.5.1 mà dùng Multiwan NAT thì chỉ có nước rollback xuống 2.5.0 hoặc xuống hẳn 2.4.5 cho đỡ bug.
Tạm thời em thấy vấn đề đang có như thế, các thím xài có vấn đề gì comment ở dưới để em tổng hợp nhé
Con mẹ mấy thằng mất dạy ở 4rum pfsense nó xóa bài ,cấm mọi người nhận xét bàn tán về lỗi. Ôi cái định mệnh chúng nó,không có lỗi người ta nói làm gì. Nếu cả 2 bản lỗi đã đành,đây bản mất tiền thì ko sao,bản free thì lỗi. Lũ chó này cũng biết hút máu phết đấy. Ép người ta chuyển bản trả phí đấy mà.
 

Thống kê chủ đề

Ngày tạo
chienbinhso13,
Người trả lời cuối
h3ti3n,
Trả lời
1.948
Lượt xem
150.778
Quay lại
Lên đầu trang