thím chạy công ty thật sự pfsense ổn không thím, chứ mình dùng ở nhà thôi. cũng chưa tự tin với pf lắm nên mua draytek cho ông anh rồitại bận làm Plus bán rồi, CE bố thí thôi :v
thím chạy công ty thật sự pfsense ổn không thím, chứ mình dùng ở nhà thôi. cũng chưa tự tin với pf lắm nên mua draytek cho ông anh rồitại bận làm Plus bán rồi, CE bố thí thôi :v
như bên mik, chắc tuần là có 1 bản mới thấy mà hamần update thường xuyên làm gì
sida quá thì chắc suy nghĩ nhảy tàu

If it works, don't touch itnhư bên mik, chắc tuần là có 1 bản mới thấy mà ham![]()

e giởn thôi chứ up như gà đẻ trứng thì chếtIf it works, don't touch it![]()
Không lên vộiHetien có thử vận may với 2.7 không?
lần nào lên cũng dính lỗi limiter, down thọt 1 nữa, up thì đủ. Cài mới lại thì bình thườngKhông lên vội
Đương nhiên là có rồi.Không biết pfSense có get ip theo domain được không các bác? Cái này giống như bên mikrotik, get ip xong ghi ra list address.
nếu tui chạy mik thì get ip rất tốt từ adguard home làm dns server, còn pf thì tui cũng làm vậy mà rớt khi chơi game. Tui chưa thử chuyển về cho pf làm dns server. Còn mà dùng asn để lấy ip thì được nhưng game thì không phải thằng nào cũng có asnĐương nhiên là có rồi.
Tích hợp sẵn hay không thì không rõ vì tui không dùng.
bỏ vào trong alias thì nó sẽ lấy được, nhưng mà nó chỉ lấy ra cái địa chỉ ip do thằng dns server trả về tại thời điểm pfsense refresh cái list thôi nha.Không biết pfSense có get ip theo domain được không các bác? Cái này giống như bên mikrotik, get ip xong ghi ra list address.
chính xác thím, bên mik mình dùng raw rule là lấy được hết ip, cho vào 1 list kể cả domain nhiều ip, còn pf mình thử thì thấy game rớt liên tục dù adguard home phân giải đầy đủ ip của domain game. mà xài asn thì mấy game như clashofclan, bf 2042 nó toàn thuê amazone, akamai, không thể nào lấy hết ip của tụi nó áp vào đượcbỏ vào trong alias thì nó sẽ lấy được, nhưng mà nó chỉ lấy ra cái địa chỉ ip do thằng dns server trả về tại thời điểm pfsense refresh cái list thôi nha.
còn những domain mà nó nhiều ip như của thằng google hay facebook là bó phép, chỉ có xài script quest asn rồi dump ra ip range list mới ổn.
draytek tuổi gìthím chạy công ty thật sự pfsense ổn không thím, chứ mình dùng ở nhà thôi. cũng chưa tự tin với pf lắm nên mua draytek cho ông anh rồi
chưa đứt bh (trừ mất điện vs mất wan)mình chỉ xài ở nhà thôi nên không tới tầm của thím được, với lại draytek có gì bảo ổng hú anphat cho nhanhdraytek tuổi gì
tớ dùng pfsense đổ vpn từ các site về Forti 600C thấy okchưa đứt bh (trừ mất điện vs mất wan)

Fen làm gì với cái adguard mà phức tạp vậy kk.chính xác thím, bên mik mình dùng raw rule là lấy được hết ip, cho vào 1 list kể cả domain nhiều ip, còn pf mình thử thì thấy game rớt liên tục dù adguard home phân giải đầy đủ ip của domain game. mà xài asn thì mấy game như clashofclan, bf 2042 nó toàn thuê amazone, akamai, không thể nào lấy hết ip của tụi nó áp vào được
Adguard home dns server thôi mà fen, dùng nó bắt domain game, rồi cho mik tự get lấy ip cho vào list. Sau đó định tuyến cái list đó đi qua 4g thôi. Bên pfsense không có trò này mà viết script thì tui không đủ trình rồiFen làm gì với cái adguard mà phức tạp vậy kk.
Tui xài cơ bản nên dùng unbound dns + blocklist có sẵn luôn.
Thằng pfsense/OPNsense xây dựng trên FreeBSD nên có thể cài thêm phần mềm từ ports.
Mất công viết script nếu nó chưa có sẵn thôi.
bỏ vào trong alias thì nó sẽ lấy được, nhưng mà nó chỉ lấy ra cái địa chỉ ip do thằng dns server trả về tại thời điểm pfsense refresh cái list thôi nha.
còn những domain mà nó nhiều ip như của thằng google hay facebook là bó phép, chỉ có xài script quest asn rồi dump ra ip range list mới ổn.
Có phải cái này không mấy fen?Adguard home dns server thôi mà fen, dùng nó bắt domain game, rồi cho mik tự get lấy ip cho vào list. Sau đó định tuyến cái list đó đi qua 4g thôi. Bên pfsense không có trò này mà viết script thì tui không đủ trình rồi
Đúng rồi fen, tui test thử bỏn thì nó lấy ip rồi routing qua vpn được. Mà site này thì ip không nhảy, không có cdn nên làm được, còn site nào mà nhiều ip là thua. Bởi vậy pf mang tiếng firewall chứ tui sài route nhiều chứ firewall ít đụng tớiCó phải cái này không mấy fen?
Tui cũng đang tính routing qua VPN 1 số site qua VPN để vượt tường lửa.
Mà chưa làm bao giờ @@
thực ra còn 1 cách để có thể tổ lái đó là sử dụng squidguard xong add rule theo domain để nó chọn gateway theo domain.Đúng rồi fen, tui test thử bỏn thì nó lấy ip rồi routing qua vpn được. Mà site này thì ip không nhảy, không có cdn nên làm được, còn site nào mà nhiều ip là thua. Bởi vậy pf mang tiếng firewall chứ tui sài route nhiều chứ firewall ít đụng tới
để mình thử cách này, domain game thì đã list hết rồithực ra còn 1 cách để có thể tổ lái đó là sử dụng squidguard xong add rule theo domain để nó chọn gateway theo domain.
nhưng mà chỉ hoạt động với http(s) thì phải, chứ tcp/udp thì nghi là bó trymđể mình thử cách này, domain game thì đã list hết rồi