microvn2012
Đã tốn tiền
Vậy thì thậy mệt mỏi. 2 cái mik và pfsense minhf khoái thì lại đều yếu mảng này.Pfsense ko hỗ trợ domain, kerio, draytek có hỗ trợ domain, mở 1 số website theo yêu cầu.
Gửi từ Samsung SM-N920C bằng vozFApp
Vậy thì thậy mệt mỏi. 2 cái mik và pfsense minhf khoái thì lại đều yếu mảng này.Pfsense ko hỗ trợ domain, kerio, draytek có hỗ trợ domain, mở 1 số website theo yêu cầu.
Gửi từ Samsung SM-N920C bằng vozFApp
Vậy thì thậy mệt mỏi. 2 cái mik và pfsense minhf khoái thì lại đều yếu mảng này.
Nghe bác nói mà cũng muốn thử dùng Kerio xem sao. So với Pfsense chắc cũng dễ dùng và hiệu năng routing ổn chứ bác nhỉMáy có bao nhiêu ram? Dùng Kerio Control crack luôn đi, lên domain cũng được. Có snort, antivirus web/mail. Gộp băng thông, vpn client/server, cloud backup.
Digiboy.ir
Gửi từ Samsung SM-N920C bằng vozFApp
Hàng cty bản quyền tính theo user/năm mấy đô lận đấy.Nghe bác nói mà cũng muốn thử dùng Kerio xem sao. So với Pfsense chắc cũng dễ dùng và hiệu năng routing ổn chứ bác nhỉ
Bạc nhiều thì chắc là ngon hơn rồi thímNghe bác nói mà cũng muốn thử dùng Kerio xem sao. So với Pfsense chắc cũng dễ dùng và hiệu năng routing ổn chứ bác nhỉ
Cười ỉa tập 2 haha.Thì đúng? Ít nhất mình thấy pfSense hay OPNsense nó còn có mấy thằng doanh nghiệp vừa và nhỏ dùng tạm làm firewall biên cho tới khi kham được mấy con FortiGate, chứ ai người ta dùng OpenWRT cho bảo mật?

Ý tôi không phải là router có firewall hay firewall có router gì. Đố tôi thì trong môi trường doanh nghiệp đầy:Cười ỉa tập 2 haha.
Ngắn gọn: đố bồ giờ tìm đc cái firewall nào ko có routing & ngược lại routing ko có firewall.![]()
Ông nói openwrt khía cạnh bảo mật không bằng pfsense thì còn đúng . Chứ nói openwrt chỉ mạnh phần wireless thì chứng tỏ ông chưa chơi openwrt trên x86 , vì chẳng ai quan tâm tới wireless cả .Ý tôi không phải là router có firewall hay firewall có router gì. Đố tôi thì trong môi trường doanh nghiệp đầy:
- Con router Cisco ISR không mua license SEC đố bạn dựng được firewall stateful hay ZBF?
- Đám firewall top Gartner hiện nay như Palo, FG, đố bồ dám đem ra biên bật full tính năng (đặc biệt SSL decryption) và vẫn chạy peer BGP mà đem so với mấy con chỉ chuyên làm router?
Bản chất 1 con firewall nó đã là thiết bị lớp 3 > tất nhiên routing được. Router nếu bạn cố đắp thêm ACL thì cũng gọi là firewall lớp 4 được, mỗi tội nếu không phải là stateful (không có connection tracking) thì nó sẽ hơi ngu học.
Vấn đề nằm ở chỗ, với OpenWRT bạn có thể làm những gì nâng cao hơn trong khía cạnh bảo mật? Đám pfSense/OPNsense có các plugin kiểu IPS (Suricata, Sensei), WAF (NASXI), pfBlockerNG. Nếu SOHO hay SMB cần, tôi có thể dựng nhanh 1 con OPNsense hay pfSense đủ bảo mật cho họ.
Bù lại, OpenWRT lại mạnh trong mấy mảng setup phần wireless - tiện dụng cho người sử dụng tại nhà.
Bạn cứ việc cười ỉa, nhưng nói thật là mình dùng cả hai và đưa ra cảm quan của mình là như thế. Mỗi con nó mạnh ở một mảng.
Vẫn chạy IPS, appctrl, webfilter, AV, ssl decrypt, BGP, static route, ipv4, v6 full và thấy chả có vấn đề gì mà ko dám bật cả.Ý tôi không phải là router có firewall hay firewall có router gì. Đố tôi thì trong môi trường doanh nghiệp đầy:
- Con router Cisco ISR không mua license SEC đố bạn dựng được firewall stateful hay ZBF?
- Đám firewall top Gartner hiện nay như Palo, FG, đố bồ dám đem ra biên bật full tính năng (đặc biệt SSL decryption) và vẫn chạy peer BGP mà đem so với mấy con chỉ chuyên làm router?
Bản chất 1 con firewall nó đã là thiết bị lớp 3 > tất nhiên routing được. Router nếu bạn cố đắp thêm ACL thì cũng gọi là firewall lớp 4 được, mỗi tội nếu không phải là stateful (không có connection tracking) thì nó sẽ hơi ngu học.
Vấn đề nằm ở chỗ, với OpenWRT bạn có thể làm những gì nâng cao hơn trong khía cạnh bảo mật? Đám pfSense/OPNsense có các plugin kiểu IPS (Suricata, Sensei), WAF (NASXI), pfBlockerNG. Nếu SOHO hay SMB cần, tôi có thể dựng nhanh 1 con OPNsense hay pfSense đủ bảo mật cho họ.
Bù lại, OpenWRT lại mạnh trong mấy mảng setup phần wireless - tiện dụng cho người sử dụng tại nhà.
Bạn cứ việc cười ỉa, nhưng nói thật là mình dùng cả hai và đưa ra cảm quan của mình là như thế. Mỗi con nó mạnh ở một mảng.
Và đang vứt xó.
openwrt hiện giờ vẫn quá mới trong sân chơi firewall, ngày xưa nó hoạt động mạnh bên mảng wifi access point là chính nên phần mềm hỗ trợ cũng tập trung vào làm access point thôi.Cuốn vào dít cút với 2 thím kia chútt.
Sự thật là mình thấy nhiều, rất nhiều smb, dùng pfsense làm edge fw. Mấy năm trc tgdd cũng dùng cho chuỗi shop.
Openwrt mình chưa thấy smb nào dùng.
Home thì có 1 số.
Đấy là thế giới quan của mình.
Và nếu ngon về mọi mặt thì đám firewall cứng ko phải bàn cãi. Kể cả tính năng route hay firewall.
Mỗi tội cái giá bỏ ra các ông có chịu nổi hay không thôi.
Đã dùng FG và k có ý định quay lại đám route thường.
Sắp tới dựng kênh 10G thì vẫn chọn sonicwall cho route vì FG giá chát quá chịu k nổi nhiệt.
.
Đơn giản pf có netgate bỏ tiền ra pr nên nhiều ng biết, cũng na ná draytek, mik... í mà. Owrt ko cty nào chống lưng nên chả ai buồn pr.Cuốn vào dít cút với 2 thím kia chútt.
Sự thật là mình thấy nhiều, rất nhiều smb, dùng pfsense làm edge fw. Mấy năm trc tgdd cũng dùng cho chuỗi shop.
Openwrt mình chưa thấy smb nào dùng.
Chính vì pf ngon nên netgate mới chén đấy thím.Đơn giản pf có netgate bỏ tiền ra pr nên nhiều ng biết, cũng na ná draytek, mik... í mà. Owrt ko cty nào chống lưng nên chả ai buồn pr.
Ông gì ở trên đang nói chiện hàng miễn phí lại lôi hàng license ra so, đúng cười ỉa tập 3 :v


))Con mẹ mấy thằng mất dạy ở 4rum pfsense nó xóa bài ,cấm mọi người nhận xét bàn tán về lỗi. Ôi cái định mệnh chúng nó,không có lỗi người ta nói làm gì. Nếu cả 2 bản lỗi đã đành,đây bản mất tiền thì ko sao,bản free thì lỗi. Lũ chó này cũng biết hút máu phết đấy. Ép người ta chuyển bản trả phí đấy mà.Thấy thread Mikrotik to quá nên cũng đú làm cái cho Pfsense
về cơ bản pfsense dễ cài dễ xài, tuy nhiên gần đây do thằng netgate mất dạy chia ra bản trả phí Plus và bản con ghẻ Community Edition nên xảy ra khá nhiều bug.
Cụ thể vụ Wireguard sida ở 2.5.0, hiện tại đã nâng 2.5.1 để fix, fix xong đẻ ra lỗi to hơn đấy là Multi WAN NAT không chạy đúng nữa.
redmine của pfsense lúc đầu nói là cái này bản Plus không bị, CE chúng mày đợi 2.6.0 tao fix. Xong lên reddit bị chửi ác quá lại đổi xuống 2.5.2
Hiện tại những ai trót lên 2.5.1 mà dùng Multiwan NAT thì chỉ có nước rollback xuống 2.5.0 hoặc xuống hẳn 2.4.5 cho đỡ bug.
Tạm thời em thấy vấn đề đang có như thế, các thím xài có vấn đề gì comment ở dưới để em tổng hợp nhé