thảo luận Cộng đồng sử dụng Pfsense

  • Người tạo chủ đề Người tạo chủ đề chienbinhso13
  • Ngày bắt đầu Ngày bắt đầu
Web filter? Lọc nội dung/từ khóa trong trang web? Bị khóa bởi ssl/tls?
KC là UTM, phải có Cert cho KC thay thế cho cert web mới lọc dc nội dung web chứ.
1666278660191.png

đây bác ạ, của em khi tải bản trên digiboy.ir
 
Xem tệp đính kèm 1451287
đây bác ạ, của em khi tải bản trên digiboy.ir

Có lẽ phải xác thực = tài khoản KC mới có webfilter. Vụ này hơi khó, vì database sẽ dc cập nhật liên tục theo yêu cầu/nội dung: vũ khí, quân sự, sex, tài chính, y tế, sức khỏe... mấy cái firewall xịn đều bán riêng mục này theo lic.
Đến Draytek cũng bán webfilter theo lic/năm.
 
mấy cái filter nó thuộc về NGFW, NGFW theo mình biết chưa hãng nào bán đứt luôn, toàn cho theo năm
 
cơ chế cài đặt cổng WAN - LAN của pfSense nó như nào vậy?
mình cài pfSense trên ESXi, gán cho 2 port làm LAN, như hình là mình có 2 cổng LAN cấu hình giống nhau như hình, chỉ khác IPv4, cái LAN thì vô được WAN để ra internet, LAN2 thì tịt luôn.

hay là phải ra chỗ console gán cổng lại rồi reboot?

1.png
 
cơ chế cài đặt cổng WAN - LAN của pfSense nó như nào vậy?
mình cài pfSense trên ESXi, gán cho 2 port làm LAN, như hình là mình có 2 cổng LAN cấu hình giống nhau như hình, chỉ khác IPv4, cái LAN thì vô được WAN để ra internet, LAN2 thì tịt luôn.

hay là phải ra chỗ console gán cổng lại rồi reboot?

Xem tệp đính kèm 1452997

Cũng tịt vụ esxi này
 
cơ chế cài đặt cổng WAN - LAN của pfSense nó như nào vậy?
mình cài pfSense trên ESXi, gán cho 2 port làm LAN, như hình là mình có 2 cổng LAN cấu hình giống nhau như hình, chỉ khác IPv4, cái LAN thì vô được WAN để ra internet, LAN2 thì tịt luôn.

hay là phải ra chỗ console gán cổng lại rồi reboot?

Xem tệp đính kèm 1452997
Vẽ chi tiết hơn và ghi lại IP xem thím.
 
vụ LAN2 thì thím phải vô trong Firewall -> rules -> LAN2 rồi add thêm rule để nó access được wan
 
Nghịch chán openwrt rồi, muốn thử sang pfsense.
Thằng này có quay được wan ảo như openwrt hay vrrr của mik ko các bác?
 
Mình đang dùng 2 IP tĩnh 2 nhà mạng. 1 ip cấp cho khách còn 1 ip cấp cho nội bộ.
Theo mô hình mình đi qua con Cisco 2960 series.
IPS -> cisco 2960 series -> switch -> ip nội bộ
Mấy bữa nay mình có trường hợp nếu dùng dây mạng cấp cho PC kết nối laptop để họp xong cắm lại PC thì tất cả hệ thống mạng nội bộ bị down.

Phải tắt đi bật lại con cisco và mở lại switch mới vào mạng được.

Có ai gặp trường hợp này ko ạ?

via theNEXTvoz for iPhone
Show log trong con cisco xem có log gì lạ không bạn. Triệu chứng như bị loop wan.
 
cơ chế cài đặt cổng WAN - LAN của pfSense nó như nào vậy?
mình cài pfSense trên ESXi, gán cho 2 port làm LAN, như hình là mình có 2 cổng LAN cấu hình giống nhau như hình, chỉ khác IPv4, cái LAN thì vô được WAN để ra internet, LAN2 thì tịt luôn.

hay là phải ra chỗ console gán cổng lại rồi reboot?

Xem tệp đính kèm 1452997

Set wan vs lan lúc mới cài đặt ấy. Nhất là ip lan. Wan set sau có thể là ip hoặc pppoe. Nếu ip phải có ip gateway. Còn pppoe thì k cần

Gửi từ Asus ASUS_I005DA bằng vozFApp
 
Các bác cho hỏi pfsene nó nhét cái gì mà os file tận 700mb trong khi mik vs openwrt có 30mb. Trên pc x86 cpu xeon e3 1231v3 nên chạy router os nào để có performance tốt nhất ạ. Tks
 
Các bác cho hỏi pfsene nó nhét cái gì mà os file tận 700mb trong khi mik vs openwrt có 30mb. Trên pc x86 cpu xeon e3 1231v3 nên chạy router os nào để có performance tốt nhất ạ. Tks
pfsense nó là cái tường lửa được xây dựng dựa trên openbsd
tức là bản thân thằng pfsense là nguyên 1 cái hệ điều hành to đùng đoàng có đầy đủ đồ chơi từ a tới á
thêm nữa là giao diện thằng pfsense nó chạy trên nền php nên yêu cầu phần mềm cũng nhùng nhoằng hơn nên kích thước bộ cài nó to.

còn thằng openwrt nguyên gốc nó sinh ra là dành cho thiết bị nhúng nên nó được tinh giản hết mức thì dung lượng cài đặt nó nhỏ.

về performance thì theo truyền thống của tất cả các thể loại router os chạy linux kernel thì hầu hết là tương đương nhau, trừ một số thằng tận dụng khả năng offload của phần cứng thì có thể ngon hơn, nhưng mà về mặt tổng quan thì openwrt với pfsense trên cùng cấu hình nó cũng na ná nhau, nhất là mạng việt nam mình chưa qua nổi 500Mbps thì thím sẽ không nhận ra đâu.

còn chọn cái nào thì tùy vào nhu cầu, nếu chỉ cần chịch phát lên mạng thì openwrt là gọn nhẹ nhất.
còn nếu cần các chức năng lòng vòng như IDS hay vpn server thì routeros (mik) opn/pfsense sẽ tiện hơn.
 
pfsense nó là cái tường lửa được xây dựng dựa trên openbsd
tức là bản thân thằng pfsense là nguyên 1 cái hệ điều hành to đùng đoàng có đầy đủ đồ chơi từ a tới á
thêm nữa là giao diện thằng pfsense nó chạy trên nền php nên yêu cầu phần mềm cũng nhùng nhoằng hơn nên kích thước bộ cài nó to.

còn thằng openwrt nguyên gốc nó sinh ra là dành cho thiết bị nhúng nên nó được tinh giản hết mức thì dung lượng cài đặt nó nhỏ.

về performance thì theo truyền thống của tất cả các thể loại router os chạy linux kernel thì hầu hết là tương đương nhau, trừ một số thằng tận dụng khả năng offload của phần cứng thì có thể ngon hơn, nhưng mà về mặt tổng quan thì openwrt với pfsense trên cùng cấu hình nó cũng na ná nhau, nhất là mạng việt nam mình chưa qua nổi 500Mbps thì thím sẽ không nhận ra đâu.

còn chọn cái nào thì tùy vào nhu cầu, nếu chỉ cần chịch phát lên mạng thì openwrt là gọn nhẹ nhất.
còn nếu cần các chức năng lòng vòng như IDS hay vpn server thì routeros (mik) opn/pfsense sẽ tiện hơn.
e đang cheat loadblace 4 đường 300mbps thì theo bác nên chạy thằng nào ạ, e dùng cpu xeon e3 1231v3 chia 4 core vm mà cpu load 80 90% khi băng thông lên 900mbps
 

Thống kê chủ đề

Ngày tạo
chienbinhso13,
Người trả lời cuối
h3ti3n,
Trả lời
1.948
Lượt xem
150.737
Quay lại
Lên đầu trang