transformer8677
Senior Member
em có dùng usb boot ngoài để cài lên bản 2.7 , đến chỗ install thì báo lên thế này không biết fix sao ạ , mọi người cho em hỏi với ạ , hay chỉ còn cách dùng Win PE format hết phân vùng thôi đúng không ạ
lỗi lạ vãi :v tôi xài bn năm chưa gặpem có dùng usb boot ngoài để cài lên bản 2.7 , đến chỗ install thì báo lên thế này không biết fix sao ạ , mọi người cho em hỏi với ạ , hay chỉ còn cách dùng Win PE format hết phân vùng thôi đúng không ạ Xem tệp đính kèm 2156384
lỗi này là nó tìm thấy cái pool cũ trên ổ cứng.em có dùng usb boot ngoài để cài lên bản 2.7 , đến chỗ install thì báo lên thế này không biết fix sao ạ , mọi người cho em hỏi với ạ , hay chỉ còn cách dùng Win PE format hết phân vùng thôi đúng không ạ Xem tệp đính kèm 2156384
zpool destroy pfSense
Cài godns / inadyn mà update fen ạ.cái issue của mình là plugin ddclient của thằng này nó không update được ipv4 với ipv6 cho HE DNS service.
làm theo hướng dẫn của ông này thì nó update được nhưng mà nó ... update mỗi ipv6 cho cả 2 config.
Dual Stack he.net Custom POST protocol on OPNsense 23.7.4
Dual Stack he.net Custom POST protocol on OPNsense 23.7.4forum.opnsense.org
đọc debug log thì chả biết chúng nó gọi URL nào, debug thêm thì lười nên back luôn.
cài external tool thì được mà mình vẫn muốn sử dụng plugin đi kèm cho nó tiện, với nhìn đẹp hơnCài godns / inadyn mà update fen ạ.
Thằng ddclient này config nhìn rối bỏ mie.
Thằng godns tui xài thì lấy thông tin từ mấy public api như biturl.top
Thằng inadyn tui hay lấy từ interface luôn, trên Linux thì lấy bằng ip; FreeBSD nó vẫn xài ifconfig
Tui hay update luôn từ máy tính chứ không update ở router, với cũng quen xài command line rồi.cài external tool thì được mà mình vẫn muốn sử dụng plugin đi kèm cho nó tiện, với nhìn đẹp hơn![]()
chứ nếu chày cối thì tự viết curl script nhét vô cron cho nó update cũng được, dns.he.net có hướng dẫn mà.
ddclient setup trên gui nhìn đơn giản mà, nhưng mà thiếu tè le
à với ipv6 mình sử dụng haproxy trên pfsense để forward dịch vụ ra ngoài.Tui hay update luôn từ máy tính chứ không update ở router, với cũng quen xài command line rồi.
Update từng máy tính thì IPv6 của từng con nó riêng, không phải NAT nữa.
À đúng. Tui cũng mở hết, phần đó chưa tìm hiểu kỹ nhưng nói chung đang mở 80/443 cho tất cả IPv6à với ipv6 mình sử dụng haproxy trên pfsense để forward dịch vụ ra ngoài.
căn bản thằng pfsense khá ngu trong khoản quản lý ipv6 động nên mở port ipv6 toàn phải mở hết, chuối bỏ xừ.
ngày xưa thì mình cũng toàn xài commandline tool để update, tầm này thì muốn gom hết lại 1 chỗ cho tiện vì lười.
vấn đề của ipv6 là cái prefix 64bit nhà mạng cấp cho mình nó thay đổi.À đúng. Tui cũng mở hết, phần đó chưa tìm hiểu kỹ nhưng nói chung đang mở 80/443 cho tất cả IPv6
Nhà có ít thiết bị nên không lo.
Chắc phải có kỹ thuật nào chứ, ngoài global thấy vẫn có link local với mapping mà.vấn đề của ipv6 là cái prefix 64bit nhà mạng cấp cho mình nó thay đổi.
phần suffix thì có thể gán cứng bằng dhcp6 reserved được.
rule của pfsense thì lại quan tâm prefix+suffix, dẫn đến là nếu mình đặt rules chính xác vào địa chỉ v6 thì sẽ tạch nếu prefix đổi.
ipv6 thì lại không có khái niệm NAT port, mà chỉ có định tuyến thuần như thời năm 80 khởi nguyên của internet ấy.
dẫn đến là tạo rules mở port nó khó vãi chường, mở hết là nhanh nhất.
cái này hồi trước mình thấy có ticket trên redmine của pfsense gợi lý là rule cho ipv6 có thể kết hợp giữa track prefix kết hợp với suffix trong local để tạo rules, không rõ tiến triển đến đâu rồi do mình cũng không theo dõi nhiều.Chắc phải có kỹ thuật nào chứ, ngoài global thấy vẫn có link local với mapping mà.
Setup xong PROTON VPN trong OPNsense thì điều hướng ra bằng rule có dễ không fen.cái này hồi trước mình thấy có ticket trên redmine của pfsense gợi lý là rule cho ipv6 có thể kết hợp giữa track prefix kết hợp với suffix trong local để tạo rules, không rõ tiến triển đến đâu rồi do mình cũng không theo dõi nhiều.
link-local thì nó chỉ dùng để nói chuyện giữa các node local trong cùng network thôi. không vác ra ngoài được do router sẽ discard hết các gói có địa chỉ link local.
về mapping thì mình không biết thật.
EDIT: redmine ticket: Feature #6626: Support for IPv6 firewall entries with dynamic delegated prefix and static host address - pfSense - pfSense bugtracker (https://redmine.pfsense.org/issues/6626)
Tôi vừa làm hôm qua này bác, khác cái là tôi điều hướng cho một máy bàn và chỉ khi truy cập web nào bị ISP chặn thôi (vd như web đen). Nó không khác gì mấy cái link bác gửi, mà tôi ko có làm cái floating rule, chả biết có khác biệt gì không.Setup xong PROTON VPN trong OPNsense thì điều hướng ra bằng rule có dễ không fen.
Đang đọc tài liệu thấy dài quá, môn này chưa setup bao giờ @@
Vẫn chưa được fen ạ. Bổ sung thêm tí kiến thức nữa chứ cái điều hướng này tôi chưa hiểu mấy. Làm máy móc như docs xong check ip vẫn Viettel.Tôi vừa làm hôm qua này bác, khác cái là tôi điều hướng cho một máy bàn và chỉ khi truy cập web nào bị ISP chặn thôi (vd như web đen). Nó không khác gì mấy cái link bác gửi, mà tôi ko có làm cái floating rule, chả biết có khác biệt gì không.
Bác tạo interface cho PROTONVPN (wg0) chưa? Cái nữa là bác chụp cho tôi cái phần Firewall -> Rules -> LAN xem nào.Vẫn chưa được fen ạ. Bổ sung thêm tí kiến thức nữa chứ cái điều hướng này tôi chưa hiểu mấy. Làm máy móc như docs xong check ip vẫn Viettel.
Bác phải cho cái rule dưới cùng lên trên cùng. Bởi vì nó xử lý rule theo dạng first match, hiện tại nó nhìn đến cái Rule IPv4 any đầu tiên từ LAN net, nó sẽ bỏ qua tất cả các rules ở dưới.Xem tệp đính kèm 2156905
Xem tệp đính kèm 2156908
Tôi đang để như thế này.
Quy trình làm là tạo Proton VPN Interface + Gateway. Xong tạo rules, mà cái tạo rules tôi vẫn còn mơ hồ.