thảo luận Cộng đồng sử dụng Pfsense

  • Người tạo chủ đề Người tạo chủ đề chienbinhso13
  • Ngày bắt đầu Ngày bắt đầu
Bác phải cho cái rule dưới cùng lên trên cùng. Bởi vì nó xử lý rule theo dạng first match, hiện tại nó nhìn đến cái Rule IPv4 any đầu tiên từ LAN net, nó sẽ bỏ qua tất cả các rules ở dưới.
À được rồi cảm ơn fen, kiến thức mới lại được bổ sung
Mà check IPv4 OK rồi, giờ tui muốn vào medium mà vẫn chưa được.
:shame:
 
mình setup VPN thì sau khi setup tunnel rồi thì sẽ add NAT mapping cho cái network của tunnel nữa mới chạy ok.
tui cũng hay quên vụ Nat outbound này, nhiều khi làm đã đời không chạy mới nhớ là chưa Nat. Riết rồi giờ cứ như quán tính cứ khác lớp mạng là auto Nat, rồi làm gì thì làm :D
 
Tui muốn điều hướng nếu vào 1 số web thì đi qua VPN thì set thêm rule à fen :shame:
1698739116695.png

Tạo một cái Alias trong Firewall -> Aliases, add một cái alias, đặt tên là gì cũng được, trong ảnh tôi để là BlockedByISP. Type là Host(s), Content là các trang bác muốn, đánh xong một cái thì ấn Enter rồi đánh tiếp. Vào sửa cái rule lúc nãy bác tạo, chuyển Destination sang cái alias mới tạo.
 
Tui muốn điều hướng nếu vào 1 số web thì đi qua VPN thì set thêm rule à fen :shame:
fen tạo rule rồi trong phần advance -> gateway của rule chọn VPN interface là được.
với trang medium thì do mỗi trang nó có một ip khác nhau nên fen phải add trang muốn vào vô alias rồi mới set vào rule.
với medium thì cách dễ nhất là cài tor sau đó sử dụng tool điều hướng proxy như foxyproxy trên chrome để lái (hoặc xài squidguard để điều hướng sang tor)
 
Cảm ơn các fen nhé. Tui phải nghiên cứu thêm mới được, tại nãy giờ làm theo nhưng vẫn mơ hồ lắm :shame:
 
pfsense mà đụng domain có nhiều ip (cdn) là thua hetien, trước tui xài adguard bắt domain game cho mấy đứa nhỏ trong nhà, route mấy cái ip đó qua 4g. trong mik thì bắt xong ghi vào address list ngon lành, còn pf thì nó phân giải ra ip xong lưu lại trong bao lâu rồi clean nên game hay bị rớt. còn hiện tại route mấy cái domain bornhub, bbc với medium thì ok :D
Tui đang xài cái alias -> hosts thấy bắt được domain, không rõ nguyên lý của nó thế nào.
Khả năng domain nhiều ip chắc cũng tạch fen nhỉ.
 
Tui đang xài cái alias -> hosts thấy bắt được domain, không rõ nguyên lý của nó thế nào.
Khả năng domain nhiều ip chắc cũng tạch fen nhỉ.
như bên mikrotik thì phân giải domain ra tên miền xong nó ghi vào 1 list, list này không xoá mà chỉ update thêm ip mới vào thôi, nên routing hay block gì cũng ăn. còn bên pfsense nó cũng phân giải ra ip xong trong 1 thời gian nhất định thì nó refesh lại làm cho routing hay block nhiều khi không có đúng, domain nhiều ip tạch là cái chắc, điển hình như youtube
 
như bên mikrotik thì phân giải domain ra tên miền xong nó ghi vào 1 list, list này không xoá mà chỉ update thêm ip mới vào thôi, nên routing hay block gì cũng ăn. còn bên pfsense nó cũng phân giải ra ip xong trong 1 thời gian nhất định thì nó refesh lại làm cho routing hay block nhiều khi không có đúng, domain nhiều ip tạch là cái chắc, điển hình như youtube
Haiz, cũng may không dùng cái đó nhiều :shame:
 
như bên mikrotik thì phân giải domain ra tên miền xong nó ghi vào 1 list, list này không xoá mà chỉ update thêm ip mới vào thôi, nên routing hay block gì cũng ăn. còn bên pfsense nó cũng phân giải ra ip xong trong 1 thời gian nhất định thì nó refesh lại làm cho routing hay block nhiều khi không có đúng, domain nhiều ip tạch là cái chắc, điển hình như youtube
pfsense nó resolve domain sang ip cache 5min thôi, alias kiểu fqdn thì cứ 5 phút nó refresh 1 lần, đổi sang ip list. Routing theo fqdn chỉ áp dụng cho site ip cố định, còn cho đám dùng cdn thì mỗi lần querry nó ra 1 ip khách nhau nên tốt nhất routing theo ip list, chịu khó cập nhật thôi, cái này firewall nào cũng thế cả, kể cả mik.
 
pfsense nó resolve domain sang ip cache 5min thôi, alias kiểu fqdn thì cứ 5 phút nó refresh 1 lần, đổi sang ip list. Routing theo fqdn chỉ áp dụng cho site ip cố định, còn cho đám dùng cdn thì mỗi lần querry nó ra 1 ip khách nhau nên tốt nhất routing theo ip list, chịu khó cập nhật thôi, cái này firewall nào cũng thế cả, kể cả mik.
ah cái list bên mik do mình tạo ra, có refesh nhưng vẫn giữ ip cũ , nên mình block hay routing lúc nào cũng chính xác ( vd block youtube) còn vụ 5min thím có link nào cho mình đọc không, vì mình coi guide pf thì url refesh sau 24h còn mấy cái khác thì không thấy đề cập
 
ah cái list bên mik do mình tạo ra, có refesh nhưng vẫn giữ ip cũ , nên mình block hay routing lúc nào cũng chính xác ( vd block youtube) còn vụ 5min thím có link nào cho mình đọc không, vì mình coi guide pf thì url refesh sau 24h còn mấy cái khác thì không thấy đề cập
Đây bác:
Còn block youtube thì nếu firewall khoẻ cài luôn zenamor, block bằng application control luôn, hỗ trợ cả zalo, facebook các kiểu, khỏi lo bác cập nhật ip hay gì, sau có đổi sang opnsense vẫn dùng đc :)
 
Đây bác:
Còn block youtube thì nếu firewall khoẻ cài luôn zenamor, block bằng application control luôn, hỗ trợ cả zalo, facebook các kiểu, khỏi lo bác cập nhật ip hay gì, sau có đổi sang opnsense vẫn dùng đc :)
cái zenamor bên pfsense ngừng support rồi thì phải, với lại không phải gói official, chỉ còn support bên opnsense thôi, mà mình thì dùng pfsense. thật ra giờ mình vẫn routing bằng ip list là chính. thank bác mình đọc sót đoạn 5min rồi :pudency:
 
cái zenamor bên pfsense ngừng support rồi thì phải, với lại không phải gói official, chỉ còn support bên opnsense thôi, mà mình thì dùng pfsense. thật ra giờ mình vẫn routing bằng ip list là chính. thank bác mình đọc sót đoạn 5min rồi :pudency:
Vậy là giờ muốn block hoặc định tuyến thì xài dig để ra ip xong add vào ip list à các fen.
Có vẻ hơi thủ công nhỉ.
 
Vậy là giờ muốn block hoặc định tuyến thì xài dig để ra ip xong add vào ip list à các fen.
Có vẻ hơi thủ công nhỉ.
thím xài opnsense thì thử cái zenamor plugin trên đi, định tuyến theo app luôn kìa, chứ pf thì chỉ có ip list mới triệt để thôi
 

Thống kê chủ đề

Ngày tạo
chienbinhso13,
Người trả lời cuối
h3ti3n,
Trả lời
1.948
Lượt xem
150.663
Quay lại
Lên đầu trang