thảo luận Cộng đồng sử dụng Pfsense

  • Người tạo chủ đề Người tạo chủ đề chienbinhso13
  • Ngày bắt đầu Ngày bắt đầu
Không biết pfSense có get ip theo domain được không các bác? Cái này giống như bên mikrotik, get ip xong ghi ra list address.
 
Đương nhiên là có rồi.
Tích hợp sẵn hay không thì không rõ vì tui không dùng.
nếu tui chạy mik thì get ip rất tốt từ adguard home làm dns server, còn pf thì tui cũng làm vậy mà rớt khi chơi game. Tui chưa thử chuyển về cho pf làm dns server. Còn mà dùng asn để lấy ip thì được nhưng game thì không phải thằng nào cũng có asn
 
Không biết pfSense có get ip theo domain được không các bác? Cái này giống như bên mikrotik, get ip xong ghi ra list address.
bỏ vào trong alias thì nó sẽ lấy được, nhưng mà nó chỉ lấy ra cái địa chỉ ip do thằng dns server trả về tại thời điểm pfsense refresh cái list thôi nha.
còn những domain mà nó nhiều ip như của thằng google hay facebook là bó phép, chỉ có xài script quest asn rồi dump ra ip range list mới ổn.
 
bỏ vào trong alias thì nó sẽ lấy được, nhưng mà nó chỉ lấy ra cái địa chỉ ip do thằng dns server trả về tại thời điểm pfsense refresh cái list thôi nha.
còn những domain mà nó nhiều ip như của thằng google hay facebook là bó phép, chỉ có xài script quest asn rồi dump ra ip range list mới ổn.
chính xác thím, bên mik mình dùng raw rule là lấy được hết ip, cho vào 1 list kể cả domain nhiều ip, còn pf mình thử thì thấy game rớt liên tục dù adguard home phân giải đầy đủ ip của domain game. mà xài asn thì mấy game như clashofclan, bf 2042 nó toàn thuê amazone, akamai, không thể nào lấy hết ip của tụi nó áp vào được
 
thím chạy công ty thật sự pfsense ổn không thím, chứ mình dùng ở nhà thôi. cũng chưa tự tin với pf lắm nên mua draytek cho ông anh rồi
draytek tuổi gì 😂
tớ dùng pfsense đổ vpn từ các site về Forti 600C thấy ok :D chưa đứt bh (trừ mất điện vs mất wan)
 
chính xác thím, bên mik mình dùng raw rule là lấy được hết ip, cho vào 1 list kể cả domain nhiều ip, còn pf mình thử thì thấy game rớt liên tục dù adguard home phân giải đầy đủ ip của domain game. mà xài asn thì mấy game như clashofclan, bf 2042 nó toàn thuê amazone, akamai, không thể nào lấy hết ip của tụi nó áp vào được
Fen làm gì với cái adguard mà phức tạp vậy kk.
Tui xài cơ bản nên dùng unbound dns + blocklist có sẵn luôn.
Thằng pfsense/OPNsense xây dựng trên FreeBSD nên có thể cài thêm phần mềm từ ports.
Mất công viết script nếu nó chưa có sẵn thôi.
 
Fen làm gì với cái adguard mà phức tạp vậy kk.
Tui xài cơ bản nên dùng unbound dns + blocklist có sẵn luôn.
Thằng pfsense/OPNsense xây dựng trên FreeBSD nên có thể cài thêm phần mềm từ ports.
Mất công viết script nếu nó chưa có sẵn thôi.
Adguard home dns server thôi mà fen, dùng nó bắt domain game, rồi cho mik tự get lấy ip cho vào list. Sau đó định tuyến cái list đó đi qua 4g thôi. Bên pfsense không có trò này mà viết script thì tui không đủ trình rồi
 
bỏ vào trong alias thì nó sẽ lấy được, nhưng mà nó chỉ lấy ra cái địa chỉ ip do thằng dns server trả về tại thời điểm pfsense refresh cái list thôi nha.
còn những domain mà nó nhiều ip như của thằng google hay facebook là bó phép, chỉ có xài script quest asn rồi dump ra ip range list mới ổn.
Adguard home dns server thôi mà fen, dùng nó bắt domain game, rồi cho mik tự get lấy ip cho vào list. Sau đó định tuyến cái list đó đi qua 4g thôi. Bên pfsense không có trò này mà viết script thì tui không đủ trình rồi
Có phải cái này không mấy fen?
Tui cũng đang tính routing qua VPN 1 số site qua VPN để vượt tường lửa.
Mà chưa làm bao giờ @@
1688195604544.png
 
Có phải cái này không mấy fen?
Tui cũng đang tính routing qua VPN 1 số site qua VPN để vượt tường lửa.
Mà chưa làm bao giờ @@
Đúng rồi fen, tui test thử bỏn thì nó lấy ip rồi routing qua vpn được. Mà site này thì ip không nhảy, không có cdn nên làm được, còn site nào mà nhiều ip là thua. Bởi vậy pf mang tiếng firewall chứ tui sài route nhiều chứ firewall ít đụng tới
 
Sửa lần cuối:
Đúng rồi fen, tui test thử bỏn thì nó lấy ip rồi routing qua vpn được. Mà site này thì ip không nhảy, không có cdn nên làm được, còn site nào mà nhiều ip là thua. Bởi vậy pf mang tiếng firewall chứ tui sài route nhiều chứ firewall ít đụng tới
thực ra còn 1 cách để có thể tổ lái đó là sử dụng squidguard xong add rule theo domain để nó chọn gateway theo domain.
 

Thống kê chủ đề

Ngày tạo
chienbinhso13,
Người trả lời cuối
h3ti3n,
Trả lời
1.948
Lượt xem
150.701
Quay lại
Lên đầu trang