thảo luận Cộng đồng sử dụng Pfsense

  • Người tạo chủ đề Người tạo chủ đề chienbinhso13
  • Ngày bắt đầu Ngày bắt đầu
Có, firewall/alilas gì đó.
pfsense mà đụng domain có nhiều ip (cdn) là thua hetien, trước tui xài adguard bắt domain game cho mấy đứa nhỏ trong nhà, route mấy cái ip đó qua 4g. trong mik thì bắt xong ghi vào address list ngon lành, còn pf thì nó phân giải ra ip xong lưu lại trong bao lâu rồi clean nên game hay bị rớt. còn hiện tại route mấy cái domain bornhub, bbc với medium thì ok :D
 
pfsense mà đụng domain có nhiều ip (cdn) là thua hetien, trước tui xài adguard bắt domain game cho mấy đứa nhỏ trong nhà, route mấy cái ip đó qua 4g. trong mik thì bắt xong ghi vào address list ngon lành, còn pf thì nó phân giải ra ip xong lưu lại trong bao lâu rồi clean nên game hay bị rớt. còn hiện tại route mấy cái domain bornhub, bbc với medium thì ok :D
mấy cái dịch vụ nhiều cdn thì bắt buộc phải soi cái AS number của nó rồi dò hết dải mạng ra để add vào alias mới lái chuẩn được.
nhưng mà gặp mấy ông nội host ở clouldflare hay dịch vụ của google thì gần như bó phép không phân biệt nổi đâu là youtube và đâu là google web
xel82cB.png
 
Hello các bác, tôi mới sắm pc router về vọc cái pfsense này chơi. Tôi biết Viettel cần tag VLAN 35 để dùng đc internet và cái tôi muốn hỏi là nếu ảo hóa dùng proxmox thì lúc cấu hình bridge có cần tag VLAN trên đấy k, hay là chỉ cần tag VLAN trong pfsense VM thôi? Hay là còn tùy nếu cái modem của Viettel đã tag VLAN trên bridge rồi?
 
mấy cái dịch vụ nhiều cdn thì bắt buộc phải soi cái AS number của nó rồi dò hết dải mạng ra để add vào alias mới lái chuẩn được.
nhưng mà gặp mấy ông nội host ở clouldflare hay dịch vụ của google thì gần như bó phép không phân biệt nổi đâu là youtube và đâu là google web
xel82cB.png
pfsense có thêm cái chức năng lọc ip theo tên miền rồi ghi lại danh sách như mikrotik nữa thì quá tuyệt
 
Hello các bác, tôi mới sắm pc router về vọc cái pfsense này chơi. Tôi biết Viettel cần tag VLAN 35 để dùng đc internet và cái tôi muốn hỏi là nếu ảo hóa dùng proxmox thì lúc cấu hình bridge có cần tag VLAN trên đấy k, hay là chỉ cần tag VLAN trong pfsense VM thôi? Hay là còn tùy nếu cái modem của Viettel đã tag VLAN trên bridge rồi?
Nếu modem đã tag vlan thì khỏi cần.
nếu modem không tag vlan thì phải tạo vlan trên pfsense rồi gán vào cho quay pppoe.
pfsense có thêm cái chức năng lọc ip theo tên miền rồi ghi lại danh sách như mikrotik nữa thì quá tuyệt
cái này mình nghĩ là do nó phải tối ưu tốc độ xử lý của rules nên bọn *sense này mới phân giải tên miền -> ip trước rồi mới bỏ vào rules được. chứ mỗi lần trigger rule mà truy vấn dns thì nó chậm dã man lắm
48q2Q0k.png


cách xử lý vụ lọc tên miền đơn giản nhất là chạy transparent squid proxy và dùng squid guard để lọc, nhưng cách này có 1 điểm bóp dé là không hỗ trợ web socket, nên gặp mấy dịch vụ sử dụng uri kiểu ws:// là dịch vụ đấy toạch, với nó chỉ hỗ trợ web chứ không hỗ trợ các kết nối tcp thuần.
 
Nếu modem đã tag vlan thì khỏi cần.
nếu modem không tag vlan thì phải tạo vlan trên pfsense rồi gán vào cho quay pppoe.

cái này mình nghĩ là do nó phải tối ưu tốc độ xử lý của rules nên bọn *sense này mới phân giải tên miền -> ip trước rồi mới bỏ vào rules được. chứ mỗi lần trigger rule mà truy vấn dns thì nó chậm dã man lắm
48q2Q0k.png


cách xử lý vụ lọc tên miền đơn giản nhất là chạy transparent squid proxy và dùng squid guard để lọc, nhưng cách này có 1 điểm bóp dé là không hỗ trợ web socket, nên gặp mấy dịch vụ sử dụng uri kiểu ws:// là dịch vụ đấy toạch, với nó chỉ hỗ trợ web chứ không hỗ trợ các kết nối tcp thuần.
đúng rồi mình nhập url xong chưa xài đến là pf nó đã phân giải sẵn rồi. chỉ cái là nó lưu ip đó trong 1 thời gian nhất định rồi refesh lại ra ip mới. bởi vậy game đang kết nối ip cũ theo domain xong giờ ra ip mới cái nó lag tung của
Screen Shot 2566-10-29 at 10.10.30.png


ps: 24h mới refesh 1 lần cho url
 
Sửa lần cuối:
Nếu modem đã tag vlan thì khỏi cần.
nếu modem không tag vlan thì phải tạo vlan trên pfsense rồi gán vào cho quay pppoe.

cái này mình nghĩ là do nó phải tối ưu tốc độ xử lý của rules nên bọn *sense này mới phân giải tên miền -> ip trước rồi mới bỏ vào rules được. chứ mỗi lần trigger rule mà truy vấn dns thì nó chậm dã man lắm
48q2Q0k.png


cách xử lý vụ lọc tên miền đơn giản nhất là chạy transparent squid proxy và dùng squid guard để lọc, nhưng cách này có 1 điểm bóp dé là không hỗ trợ web socket, nên gặp mấy dịch vụ sử dụng uri kiểu ws:// là dịch vụ đấy toạch, với nó chỉ hỗ trợ web chứ không hỗ trợ các kết nối tcp thuần.
Móa vụ DNS này xưa chơi docker khốn khổ với nó. Sau chuyển sang static IP hết không chơi DNS chậm vc.
 
Cảm ơn bác, tôi lo nghĩ hơi xa. Được KTV cấu hình gỡ luôn cả tag VLAN trên đấy nên khỏe re.
được ktv hỗ trợ là nhất rồi.
chỗ mình ktv gà quá không hỗ trợ được gì
mình mua luôn con conveter tàu về gắn cho nhẹ người.
 
cài pfsense rồi mấy thím ạ. Mà đang xài openwrt, qua đây thấy lạ quá :shame: hay về xóm cũ nhỉ :shame:
 
Chào AE, mình gặp 1 issue hơi lạ, pfsense WAN quay pppoe với ftth VNPT ok, get dc IP public mà LAN thì không vô internet dc, AE nào bị lỗi vậy chưa? Đã allow rule các kiểu.
 
Chào AE, mình gặp 1 issue hơi lạ, pfsense WAN quay pppoe với ftth VNPT ok, get dc IP public mà LAN thì không vô internet dc, AE nào bị lỗi vậy chưa? Đã allow rule các kiểu.
Xem lại NAT.
Xem lại rule đã allow LAN network đến defalut gateway.
System/Gateway xem lại defalut gateway có là cổng wan vnpt, tier 1.
 
Xem lại NAT.
Xem lại rule đã allow LAN network đến defalut gateway.
System/Gateway xem lại defalut gateway có là cổng wan vnpt, tier 1.
đã test WAN lấy DHCP từ router nhà mạng, NAT với rule điều là auto thì ok, đến khi đổi WAN qua quay PPPOE ( NAT với Rule vẫn auto) thì LAN không ra net dc.
 

Thống kê chủ đề

Ngày tạo
chienbinhso13,
Người trả lời cuối
h3ti3n,
Trả lời
1.948
Lượt xem
150.645
Quay lại
Lên đầu trang