thảo luận Cộng đồng sử dụng Pfsense

  • Người tạo chủ đề Người tạo chủ đề chienbinhso13
  • Ngày bắt đầu Ngày bắt đầu
pfblocker thì fen có thể nghiên cứu cái này.
không nhớ fen nào share: How to reproduce pfBlockerNG functionality in OPNsense (https://www.comparitech.com/blog/vpn-privacy/pfblockerng-opnsense)



già rồi fenxi` ơi, tôi đã qua rồi cái thời tự viết ppp-up/down với ngồi chọt iptables script
ocDLkyP.png
bộ môn âm thanh vẫn còn chứ hả fen
 
bộ môn âm thanh vẫn còn chứ hả fen
nghỉ lâu rồi fenxi`, nói chung là tôi nhận ra lỗ tai tôi nó trâu cày nên chỉ chơi đến stax lambda rồi ngưng thôi.
với dạo này cũng chả đeo tai nghe nên chuyển sang nâng cấp cặp loa cỏ với cái amp hơi cỏ cỏ tí nghe nhạc cho sướng tai thôi :D
dạo này nghe k400 với k501 thấy hay lắm rồi, không dám lên nữa.
 
nghỉ lâu rồi fenxi`, nói chung là tôi nhận ra lỗ tai tôi nó trâu cày nên chỉ chơi đến stax lambda rồi ngưng thôi.
với dạo này cũng chả đeo tai nghe nên chuyển sang nâng cấp cặp loa cỏ với cái amp hơi cỏ cỏ tí nghe nhạc cho sướng tai thôi :D
dạo này nghe k400 với k501 thấy hay lắm rồi, không dám lên nữa.
công nhận fen nhiều nghề chơi thật :D
 
nghỉ lâu rồi fenxi`, nói chung là tôi nhận ra lỗ tai tôi nó trâu cày nên chỉ chơi đến stax lambda rồi ngưng thôi.
với dạo này cũng chả đeo tai nghe nên chuyển sang nâng cấp cặp loa cỏ với cái amp hơi cỏ cỏ tí nghe nhạc cho sướng tai thôi :D
dạo này nghe k400 với k501 thấy hay lắm rồi, không dám lên nữa.
Trước tôi đi lấy cái loa cho thằng em bật thử lên có vẻ hay hơn cái loa bluetooth tôi đang dùng.
Nhưng mà thấy giá tiền thì thôi :shame:
 
tính dùng thử :shame: bắt đầu bằng đọc document, mà hỏi mấy thím coi có dễ dùng không :shame:
 
tính dùng thử :shame: bắt đầu bằng đọc document, mà hỏi mấy thím coi có dễ dùng không :shame:
dễ dùng lắm fen xì. chủ yếu là nắm được cái thứ tự ưu tiên rule trong tab rule với hiểu floating rule là được.
còn setup để quay pppoe thì cũng nhàn như setup bên openwrt thôi.
nếu có vlan tag thì phải tạo vlan interface rồi dùng cái vlan đấy để quay pppoe
 
QAT ít thím có tiền mua card hoặc CPU có QAT mà, ko lo lắm đâu
dùng gia đình thì làm gì mà utilization tầm >1G VPN đâu :D
 
QAT ít thím có tiền mua card hoặc CPU có QAT mà, ko lo lắm đâu
dùng gia đình thì làm gì mà utilization tầm >1G VPN đâu :D
Mạng nhà tui có 200Mbps. Mà mở port luôn :shame:
Có mỗi cái remote GUI của OPNSense là qua Tailscale, cũng chưa có nhu cầu VPN khác nữa 🤣.
Router based FreeBSD thì ngon rồi, xưa tui chạy host thời gian bằng môn này khả năng break của hệ thống khi upgrade là tương đối thấp.
 
Mạng nhà tui có 200Mbps. Mà mở port luôn :shame:
Có mỗi cái remote GUI của OPNSense là qua Tailscale, cũng chưa có nhu cầu VPN khác nữa 🤣.
Router based FreeBSD thì ngon rồi, xưa tui chạy host thời gian bằng môn này khả năng break của hệ thống khi upgrade là tương đối thấp.
tui mở webgui ra internet luôn :v
trên fw làm cái rule deny !vietnam bằng pfblockerNG, thế là bớt đc vô khối anh hacker
 
Mình từng dùng OPNSense đây
  • Multiwan: Build in, hỗ trợ cả PBR, cả cân bằng tải lẫn dự phòng.
  • Wireguard: Có plugin
  • Monitor: ko rõ monitor gì, nó có monitor gateway, có snmp, có telegraf, Monit (Monitor service trên firewall).
  • Letsencrypt: plugin, nhưng thường dùng reverse proxy để tạo/renew/quản lý cert cho dễ
  • Reverse proxy: có nginx với haproxy, mình thì dùng caddy trên host khác.
  • pfblockerng thì opnsense có unbound tương đương (setup thêm rule redirect DNS để đảm bảo client không bypass được, có thể kết hợp chặn DoH). Thích mạnh hơn thì có suricata hay zenamor. Mình dùng unbound với mấy blocklist phổ biến và list của abpvn. unbound cũng có trang setup webgui (tích hợp vào gui của opnsense luôn) và statistic nên chả khác gì pi-hole hay adguard-home, nó lại còn làm luôn resolver
  • dynamic dns thì có sẵn, hoặc thích dùng plugin kiểu dd-client cũng đc.
OPNSense ý kiến chủ quan là giao diện đẹp hơn Pfsense, còn lại tính năng như nhau, guide của pfsense dùng đc cho opnsense.

Nay được bảo opnsense vẫn chưa load balance multi wan cùng gateway được, trong khi pfsense đang dùng thì bình thường, thôi chắc e quay về bản ce cheat mạng tiếp :shame:
 
Nay được bảo opnsense vẫn chưa load balance multi wan cùng gateway được, trong khi pfsense đang dùng thì bình thường, thôi chắc e quay về bản ce cheat mạng tiếp :shame:
mình thì xài 1 wan nên không lo lắm, giờ setup 1 cái VM để migrate config sang đã.
đậu xanh tụi nó lừa mình lên + xong bùm 1 phát bắt xì tiền ra để xài tiếp.
lừa đảo đến thế là cùng.
 
mình thì xài 1 wan nên không lo lắm, giờ setup 1 cái VM để migrate config sang đã.
đậu xanh tụi nó lừa mình lên + xong bùm 1 phát bắt xì tiền ra để xài tiếp.
lừa đảo đến thế là cùng.
free thì lấy đâu ra, chỉ có c*t chim :shame:
 

Thống kê chủ đề

Ngày tạo
chienbinhso13,
Người trả lời cuối
h3ti3n,
Trả lời
1.948
Lượt xem
150.635
Quay lại
Lên đầu trang