thảo luận Cộng đồng sử dụng Pfsense

  • Người tạo chủ đề Người tạo chủ đề chienbinhso13
  • Ngày bắt đầu Ngày bắt đầu
thôi cứ CE mà giã cũng đủ dùng cho home rồi, plus để netgate mần ăn nữa :D
CE thì nó không hỗ trợ QAT mai fen xì ạ.
mà thôi kệ, cái bản tôi xài chỉ là homelab+ không có cả TAC nên chả lo lắm
khi nào hết hạn thì tìm đường tính kế tiếp
 
hóng xem khi nào sẽ đòi TAC nhé fen
oke fen. khi nào nó báo là đến lúc cài lại
MdxAhjV.png
 
mà giờ nhảy tàu thì ngoài opnsense với openwrt x86 còn lựa chọn nào khá hơn không nhỉ?
tôi thì không khoái khoản ngồi viết ip tables rule bằng tay lắm
 
mà giờ nhảy tàu thì ngoài opnsense với openwrt x86 còn lựa chọn nào khá hơn không nhỉ?
tôi thì không khoái khoản ngồi viết ip tables rule bằng tay lắm
vẫn còn pf CE mà fen, nhảy vội làm gì. tôi thì khi nào CE đứt thì sẽ về lại máng lợn mikrotik :D
 
Cho hỏi mấy bản mất tiền hơn gì vậy mấy fen. Túi dùng OPNSense nên không rõ
hỗ trợ QAT, hỗ trợ mấy cái feature tăng tốc cho openvpn
đăng ký gói hỗ trợ thì được hỗ trợ 24/7 (nhưng cái này người dùng cá nhân chắc chả quan tâm)
với dăm ba chức năng khác mà tôi cũng chả bao giờ quan tâm.
 
hỗ trợ QAT, hỗ trợ mấy cái feature tăng tốc cho openvpn
đăng ký gói hỗ trợ thì được hỗ trợ 24/7 (nhưng cái này người dùng cá nhân chắc chả quan tâm)
với dăm ba chức năng khác mà tôi cũng chả bao giờ quan tâm.
À vậy tui không xài.
Cài mỗi Tailscale để remote thôi, không có xài VPN.
 
Tình hình là pfsense plus có vẻ không còn free cho home+lab nữa, mà key cũ thì mỗi lần đổi hardware lại không sử dụng được, lựa chọn duy nhất bây giờ pfsense ce nhưng mà với tình hình ko biết tương lai có thay đổi thêm nữa không nên e đang cân nhắc về việc chuyển sang opnsense. Thím nào sử dụng qua rồi cho e xin 1 chút review với
😅

Một số phần quan tâm là load balance multi wan, wireguard, monitor, let encrypt, reserve proxy (haproxy hoặc nginx), adblock thay thế cho pfblockerng, dynamic dns...
 
Tình hình là pfsense plus có vẻ không còn free cho home+lab nữa, mà key cũ thì mỗi lần đổi hardware lại không sử dụng được, lựa chọn duy nhất bây giờ pfsense ce nhưng mà với tình hình ko biết tương lai có thay đổi thêm nữa không nên e đang cân nhắc về việc chuyển sang opnsense. Thím nào sử dụng qua rồi cho e xin 1 chút review với
😅

Một số phần quan tâm là load balance multi wan, wireguard, monitor, let encrypt, reserve proxy (haproxy hoặc nginx), adblock thay thế cho pfblockerng, dynamic dns...
Cái gì làm được bằng pfsense thì cũng làm được bằng opnsense.
Cùng FreeBSD + pf cả thôi. Tui đang xài nhưng không xài mấy cái kia, xài mỗi tailscale, mà phải cài qua ports.
 
Tình hình là pfsense plus có vẻ không còn free cho home+lab nữa, mà key cũ thì mỗi lần đổi hardware lại không sử dụng được, lựa chọn duy nhất bây giờ pfsense ce nhưng mà với tình hình ko biết tương lai có thay đổi thêm nữa không nên e đang cân nhắc về việc chuyển sang opnsense. Thím nào sử dụng qua rồi cho e xin 1 chút review với
😅

Một số phần quan tâm là load balance multi wan, wireguard, monitor, let encrypt, reserve proxy (haproxy hoặc nginx), adblock thay thế cho pfblockerng, dynamic dns...
Mình từng dùng OPNSense đây
  • Multiwan: Build in, hỗ trợ cả PBR, cả cân bằng tải lẫn dự phòng.
  • Wireguard: Có plugin
  • Monitor: ko rõ monitor gì, nó có monitor gateway, có snmp, có telegraf, Monit (Monitor service trên firewall).
  • Letsencrypt: plugin, nhưng thường dùng reverse proxy để tạo/renew/quản lý cert cho dễ
  • Reverse proxy: có nginx với haproxy, mình thì dùng caddy trên host khác.
  • pfblockerng thì opnsense có unbound tương đương (setup thêm rule redirect DNS để đảm bảo client không bypass được, có thể kết hợp chặn DoH). Thích mạnh hơn thì có suricata hay zenamor. Mình dùng unbound với mấy blocklist phổ biến và list của abpvn. unbound cũng có trang setup webgui (tích hợp vào gui của opnsense luôn) và statistic nên chả khác gì pi-hole hay adguard-home, nó lại còn làm luôn resolver
  • dynamic dns thì có sẵn, hoặc thích dùng plugin kiểu dd-client cũng đc.
OPNSense ý kiến chủ quan là giao diện đẹp hơn Pfsense, còn lại tính năng như nhau, guide của pfsense dùng đc cho opnsense.
 
Mình từng dùng OPNSense đây
  • Multiwan: Build in, hỗ trợ cả PBR, cả cân bằng tải lẫn dự phòng.
  • Wireguard: Có plugin
  • Monitor: ko rõ monitor gì, nó có monitor gateway, có snmp, có telegraf, Monit (Monitor service trên firewall).
  • Letsencrypt: plugin, nhưng thường dùng reverse proxy để tạo/renew/quản lý cert cho dễ
  • Reverse proxy: có nginx với haproxy, mình thì dùng caddy trên host khác.
  • pfblockerng thì opnsense có unbound tương đương (setup thêm rule redirect DNS để đảm bảo client không bypass được, có thể kết hợp chặn DoH). Thích mạnh hơn thì có suricata hay zenamor. Mình dùng unbound với mấy blocklist phổ biến và list của abpvn. unbound cũng có trang setup webgui (tích hợp vào gui của opnsense luôn) và statistic nên chả khác gì pi-hole hay adguard-home, nó lại còn làm luôn resolver
  • dynamic dns thì có sẵn, hoặc thích dùng plugin kiểu dd-client cũng đc.
OPNSense ý kiến chủ quan là giao diện đẹp hơn Pfsense, còn lại tính năng như nhau, guide của pfsense dùng đc cho opnsense.
tui thì có thử qua opensense, mỗi tội không hợp với cái giao diện của nó lắm nên cuối cùng vẫn xài pfsense
 
tui thì có thử qua opensense, mỗi tội không hợp với cái giao diện của nó lắm nên cuối cùng vẫn xài pfsense
Do fen xài pfsense trước nên nó thế. Tui xài opnsense trước, có thử pfsense nhưng đang quen thằng kia rồi nên không xài pfsense vì mất công tìm hiểu, web ui mỗi thằng nó để một nơi không giống nhau.
Phần nữa là tui không thích màu xanh biển :giggle:
 
Do fen xài pfsense trước nên nó thế. Tui xài opnsense trước, có thử pfsense nhưng đang quen thằng kia rồi nên không xài pfsense vì mất công tìm hiểu, web ui mỗi thằng nó để một nơi không giống nhau.
Phần nữa là tui không thích màu xanh biển :giggle:
đúng rồi fen, do xài pfsense trước, nhưng tui cổ điển nên hợp với nó hơn. còn login page color pfsense nhiều màu để chọn mà fen
 
1 trong những cái giữ e dùng pfsense là cái pfblocker, bên opnsense chưa thấy cái package nào tương đương nhỉ
pfblocker thì fen có thể nghiên cứu cái này.
không nhớ fen nào share: How to reproduce pfBlockerNG functionality in OPNsense (https://www.comparitech.com/blog/vpn-privacy/pfblockerng-opnsense)

giờ thấy xài nhiều VyOS; hardcore như bác chắc chạy openBSD phù hợp, dùng CLI.

già rồi fenxi` ơi, tôi đã qua rồi cái thời tự viết ppp-up/down với ngồi chọt iptables script
ocDLkyP.png
 

Thống kê chủ đề

Ngày tạo
chienbinhso13,
Người trả lời cuối
h3ti3n,
Trả lời
1.948
Lượt xem
150.646
Quay lại
Lên đầu trang