thảo luận Cộng đồng sử dụng Pfsense

  • Người tạo chủ đề Người tạo chủ đề chienbinhso13
  • Ngày bắt đầu Ngày bắt đầu
em có dùng usb boot ngoài để cài lên bản 2.7 , đến chỗ install thì báo lên thế này không biết fix sao ạ , mọi người cho em hỏi với ạ , hay chỉ còn cách dùng Win PE format hết phân vùng thôi đúng không ạ
1698722912450.png
 
em có dùng usb boot ngoài để cài lên bản 2.7 , đến chỗ install thì báo lên thế này không biết fix sao ạ , mọi người cho em hỏi với ạ , hay chỉ còn cách dùng Win PE format hết phân vùng thôi đúng không ạ Xem tệp đính kèm 2156384
lỗi này là nó tìm thấy cái pool cũ trên ổ cứng.
chắc ăn nhất là tạo usb boot freebsd rồi destroy cái pool pfSense đi.
hoặc tìm cách boot vào recovery console, sau đó chạy lệnh
Mã:
zpool destroy pfSense

rồi cài lại.
 
cái issue của mình là plugin ddclient của thằng này nó không update được ipv4 với ipv6 cho HE DNS service.
làm theo hướng dẫn của ông này thì nó update được nhưng mà nó ... update mỗi ipv6 cho cả 2 config.

đọc debug log thì chả biết chúng nó gọi URL nào, debug thêm thì lười nên back luôn.
Cài godns / inadyn mà update fen ạ.
Thằng ddclient này config nhìn rối bỏ mie.
Thằng godns tui xài thì lấy thông tin từ mấy public api như biturl.top
Thằng inadyn tui hay lấy từ interface luôn, trên Linux thì lấy bằng ip; FreeBSD nó vẫn xài ifconfig
 
Cài godns / inadyn mà update fen ạ.
Thằng ddclient này config nhìn rối bỏ mie.
Thằng godns tui xài thì lấy thông tin từ mấy public api như biturl.top
Thằng inadyn tui hay lấy từ interface luôn, trên Linux thì lấy bằng ip; FreeBSD nó vẫn xài ifconfig
cài external tool thì được mà mình vẫn muốn sử dụng plugin đi kèm cho nó tiện, với nhìn đẹp hơn
flLcRrU.png

chứ nếu chày cối thì tự viết curl script nhét vô cron cho nó update cũng được, dns.he.net có hướng dẫn mà.

ddclient setup trên gui nhìn đơn giản mà, nhưng mà thiếu tè le
 
cài external tool thì được mà mình vẫn muốn sử dụng plugin đi kèm cho nó tiện, với nhìn đẹp hơn
flLcRrU.png

chứ nếu chày cối thì tự viết curl script nhét vô cron cho nó update cũng được, dns.he.net có hướng dẫn mà.

ddclient setup trên gui nhìn đơn giản mà, nhưng mà thiếu tè le
Tui hay update luôn từ máy tính chứ không update ở router, với cũng quen xài command line rồi.
Update từng máy tính thì IPv6 của từng con nó riêng, không phải NAT nữa.
 
Tui hay update luôn từ máy tính chứ không update ở router, với cũng quen xài command line rồi.
Update từng máy tính thì IPv6 của từng con nó riêng, không phải NAT nữa.
à với ipv6 mình sử dụng haproxy trên pfsense để forward dịch vụ ra ngoài.
căn bản thằng pfsense khá ngu trong khoản quản lý ipv6 động nên mở port ipv6 toàn phải mở hết, chuối bỏ xừ.

ngày xưa thì mình cũng toàn xài commandline tool để update, tầm này thì muốn gom hết lại 1 chỗ cho tiện vì lười.
 
à với ipv6 mình sử dụng haproxy trên pfsense để forward dịch vụ ra ngoài.
căn bản thằng pfsense khá ngu trong khoản quản lý ipv6 động nên mở port ipv6 toàn phải mở hết, chuối bỏ xừ.

ngày xưa thì mình cũng toàn xài commandline tool để update, tầm này thì muốn gom hết lại 1 chỗ cho tiện vì lười.
À đúng. Tui cũng mở hết, phần đó chưa tìm hiểu kỹ nhưng nói chung đang mở 80/443 cho tất cả IPv6 :shame:
Nhà có ít thiết bị nên không lo.
 
À đúng. Tui cũng mở hết, phần đó chưa tìm hiểu kỹ nhưng nói chung đang mở 80/443 cho tất cả IPv6 :shame:
Nhà có ít thiết bị nên không lo.
vấn đề của ipv6 là cái prefix 64bit nhà mạng cấp cho mình nó thay đổi.
phần suffix thì có thể gán cứng bằng dhcp6 reserved được.

rule của pfsense thì lại quan tâm prefix+suffix, dẫn đến là nếu mình đặt rules chính xác vào địa chỉ v6 thì sẽ tạch nếu prefix đổi.

ipv6 thì lại không có khái niệm NAT port, mà chỉ có định tuyến thuần như thời năm 80 khởi nguyên của internet ấy.

dẫn đến là tạo rules mở port nó khó vãi chường, mở hết là nhanh nhất.
 
vấn đề của ipv6 là cái prefix 64bit nhà mạng cấp cho mình nó thay đổi.
phần suffix thì có thể gán cứng bằng dhcp6 reserved được.

rule của pfsense thì lại quan tâm prefix+suffix, dẫn đến là nếu mình đặt rules chính xác vào địa chỉ v6 thì sẽ tạch nếu prefix đổi.

ipv6 thì lại không có khái niệm NAT port, mà chỉ có định tuyến thuần như thời năm 80 khởi nguyên của internet ấy.

dẫn đến là tạo rules mở port nó khó vãi chường, mở hết là nhanh nhất.
Chắc phải có kỹ thuật nào chứ, ngoài global thấy vẫn có link local với mapping mà.
 
Chắc phải có kỹ thuật nào chứ, ngoài global thấy vẫn có link local với mapping mà.
cái này hồi trước mình thấy có ticket trên redmine của pfsense gợi lý là rule cho ipv6 có thể kết hợp giữa track prefix kết hợp với suffix trong local để tạo rules, không rõ tiến triển đến đâu rồi do mình cũng không theo dõi nhiều.

link-local thì nó chỉ dùng để nói chuyện giữa các node local trong cùng network thôi. không vác ra ngoài được do router sẽ discard hết các gói có địa chỉ link local.

về mapping thì mình không biết thật.

EDIT: redmine ticket: Feature #6626: Support for IPv6 firewall entries with dynamic delegated prefix and static host address - pfSense - pfSense bugtracker (https://redmine.pfsense.org/issues/6626)
 
Cái này bản chất chỉ cần DUID chạy chuẩn giữa client và ISP, thì gần như ipv6 là static miễn là ko đổi thiết bị, nhưng có vẻ setup kiểu gì thì quay pppoe lại prefix đổi hết
 
Nhà mạng có cấp IPv6 tĩnh đâu nhỉ, tui xài Viettel là IPv6 Configuration Type: DHCPv6 lấy IPv6 prefix về nó đổi miết.
 
cái này hồi trước mình thấy có ticket trên redmine của pfsense gợi lý là rule cho ipv6 có thể kết hợp giữa track prefix kết hợp với suffix trong local để tạo rules, không rõ tiến triển đến đâu rồi do mình cũng không theo dõi nhiều.

link-local thì nó chỉ dùng để nói chuyện giữa các node local trong cùng network thôi. không vác ra ngoài được do router sẽ discard hết các gói có địa chỉ link local.

về mapping thì mình không biết thật.

EDIT: redmine ticket: Feature #6626: Support for IPv6 firewall entries with dynamic delegated prefix and static host address - pfSense - pfSense bugtracker (https://redmine.pfsense.org/issues/6626)
Setup xong PROTON VPN trong OPNsense thì điều hướng ra bằng rule có dễ không fen.
Đang đọc tài liệu thấy dài quá, môn này chưa setup bao giờ @@
 
Setup xong PROTON VPN trong OPNsense thì điều hướng ra bằng rule có dễ không fen.
Đang đọc tài liệu thấy dài quá, môn này chưa setup bao giờ @@
Tôi vừa làm hôm qua này bác, khác cái là tôi điều hướng cho một máy bàn và chỉ khi truy cập web nào bị ISP chặn thôi (vd như web đen). Nó không khác gì mấy cái link bác gửi, mà tôi ko có làm cái floating rule, chả biết có khác biệt gì không.
 
Tôi vừa làm hôm qua này bác, khác cái là tôi điều hướng cho một máy bàn và chỉ khi truy cập web nào bị ISP chặn thôi (vd như web đen). Nó không khác gì mấy cái link bác gửi, mà tôi ko có làm cái floating rule, chả biết có khác biệt gì không.
Vẫn chưa được fen ạ. Bổ sung thêm tí kiến thức nữa chứ cái điều hướng này tôi chưa hiểu mấy. Làm máy móc như docs xong check ip vẫn Viettel.
 
Vẫn chưa được fen ạ. Bổ sung thêm tí kiến thức nữa chứ cái điều hướng này tôi chưa hiểu mấy. Làm máy móc như docs xong check ip vẫn Viettel.
Bác tạo interface cho PROTONVPN (wg0) chưa? Cái nữa là bác chụp cho tôi cái phần Firewall -> Rules -> LAN xem nào.
 
1698737844856.png

1698737905672.png

Tôi đang để như thế này.
Quy trình làm là tạo Proton VPN Interface + Gateway. Xong tạo rules, mà cái tạo rules tôi vẫn còn mơ hồ.
 
Xem tệp đính kèm 2156905
Xem tệp đính kèm 2156908
Tôi đang để như thế này.
Quy trình làm là tạo Proton VPN Interface + Gateway. Xong tạo rules, mà cái tạo rules tôi vẫn còn mơ hồ.
Bác phải cho cái rule dưới cùng lên trên cùng. Bởi vì nó xử lý rule theo dạng first match, hiện tại nó nhìn đến cái Rule IPv4 any đầu tiên từ LAN net, nó sẽ bỏ qua tất cả các rules ở dưới.
 

Thống kê chủ đề

Ngày tạo
chienbinhso13,
Người trả lời cuối
h3ti3n,
Trả lời
1.948
Lượt xem
150.618
Quay lại
Lên đầu trang