thảo luận Cộng đồng sử dụng Pfsense

  • Người tạo chủ đề Người tạo chủ đề chienbinhso13
  • Ngày bắt đầu Ngày bắt đầu
Theo nguyên lý là modem nhà mạng bridge/bỏ vlan (nếu có) cắm vào switch, từ switch cắm vào mấy cổng thì tùy vào pfsense còn trống mấy cổng vật lý. Switch ảo trên esxi/promox cũng vậy.
Ps: từng nghịch line vnpt từ thời adsl cắm vào cái switch ngu 8 cổng, từ đó cắm tiếp vào 4 cổng vật lý trên máy tính chạy kerio control cân tải cho cỡ 40 thiết bị = wifi tp-link wr841n từ v8 đến v13. Sau này đổi lên cáp quang cũng chích lên 2 pppoe ap aruba 105.
15 con aruba 105 xưa mua ông Tuyến, giờ rụng 2 con rồi thím
1 con đầu năm xưa chết Lan, gởi lại ông Tuyến Thái Bình, ổng cho con khác. Chạy tới giờ con đó cũng ra đi.

Còn 1 con 105 khác, giờ ra đi cái boot luôn, boot ko lên.

Còn 2 con đang gắn trong cluster 12 con , chắc đi cổng Lan luôn rồi. Thấy nó tự mesh point và portal.
 
quay lại kerio chưa bác? Thấy bên ấy h update ít lắm với cả kerio nặng firewall hơn.
Chưa biết pfsense thì thấy KC đáp ứng tốt nhu cầu cân tải, filter, hotspot, quản lý user, thống kê.
Pfsense hỗ trợ vpn khá tốt, các chức năng đáp ứng nhu cầu quản lý.
 
@pnhvoz ,@thinhsve @sigel @wuhoatu

Mấy thím cho mình hỏi, mấy con firewall mà expired lisence, đem ra cài Mik OS, Pfsense, nó chạy ổn ko mấy thím ? Như bên fb thấy hay rao bán, con Fornitnet, con Sophos ...vv

Như thread này, mình có coi con XG 135 của anh @thinhsve , thì pfsense nhận hết 8 ports. Thím @sigel nói là 8 ports độc lập ko có switch chip. Vậy thì nếu group vô bridge thì nó chậm hơn nhiều nếu có vlan switch chip. Vậy thì giải pháp là chạy độc lập hay sao mấy thím ?
miễn là chạy chip x86 và có driver lan là chạy tẹt nhé bác
còn về vụ bridge port thì đương nhiên là sẽ chậm hơn so với switch rồi (switch nó xài asic tốc độ foward gói tin tính bằng nanosec còn mình xài phần mềm thì tính bằng milisec được)

căn bản thì thằng pfsense nó là phần mềm tường lửa chứ không phải là switch os, nếu bí quá và chỉ routing tầm gigabit giữa các port thì chắc bỏ hết vào bridge cũng tạm chấp nhận được
mà switch gigabit giờ rẻ bèo, bỏ ra tầm 200k mua 1 con 8 port giga là xài tẹt bô rồi.
 
cho e hỏi về config route tí mấy thím
e có config wireguard sing, với wireguard server trên con pfsense oke rồi
Từ lan access medium qua wireguard sing được. Còn từ ngoài e connect wireguard về nhà, e access medium thì nó không route qua wireguard sing. Này phải config sao mấy thím :shame:
 
cho e hỏi về config route tí mấy thím
e có config wireguard sing, với wireguard server trên con pfsense oke rồi
Từ lan access medium qua wireguard sing được. Còn từ ngoài e connect wireguard về nhà, e access medium thì nó không route qua wireguard sing. Này phải config sao mấy thím :shame:
vào trong phần rule của interface wireguard rồi add rules vào thím ạ
rule bên lan nó độc lập với rule của vpn mà
 
vào trong phần rule của interface wireguard rồi add rules vào thím ạ
rule bên lan nó độc lập với rule của vpn mà
1714738359014.png


nãy add thiếu hình, e add rule giống nhau cho LAN với wg rồi á thím
 
@pnhvoz ,@thinhsve @sigel @wuhoatu

Mấy thím cho mình hỏi, mấy con firewall mà expired lisence, đem ra cài Mik OS, Pfsense, nó chạy ổn ko mấy thím ? Như bên fb thấy hay rao bán, con Fornitnet, con Sophos ...vv

Như thread này, mình có coi con XG 135 của anh @thinhsve , thì pfsense nhận hết 8 ports. Thím @sigel nói là 8 ports độc lập ko có switch chip. Vậy thì nếu group vô bridge thì nó chậm hơn nhiều nếu có vlan switch chip. Vậy thì giải pháp là chạy độc lập hay sao mấy thím ?
Mình có con 4IPnet 4 nic Realtek 8111, không có switch chip. Cài RouterOS, DHCP cấp rời theo từng nic thì OK, gom vào Bridge là client khỏi nhận IP do DHCP theo Bridge cấp luôn. Mấy con Intel thì ngon.
 
Các thím cho mình hỏi chút, đang tính làm mô hình sau:
  • Có con minipc 6 port, cài promox lên đó và đã sử dụng 1 port cắm trực tiếp từ modem vnpt vào để quản lý promox
  • Còn 5 port ở con minipc, mong muốn cài pfsense lên con promox để wifi từ con aruba đi ra internet phải qua pfsense để filter

Thì mình đấu port như nào cho hợp lý nhỉ?
 
Các thím cho mình hỏi chút, đang tính làm mô hình sau:
  • Có con minipc 6 port, cài promox lên đó và đã sử dụng 1 port cắm trực tiếp từ modem vnpt vào để quản lý promox
  • Còn 5 port ở con minipc, mong muốn cài pfsense lên con promox để wifi từ con aruba đi ra internet phải qua pfsense để filter

Thì mình đấu port như nào cho hợp lý nhỉ?
Kinh nghiệm xài Proxmox của mình thế này:
Port 1 passthrough cắm converter hoặc modem bridge của nhà mạng để quay PPPoE
Port 2 - 6 bridge cho local của router ảo. Nếu là 2.5GBe và muốn tận dụng max speed thì passthrough port 3 - 6, port 2 vẫn bridge để xài chung cho những cái khác như router ảo, Xpen v.v...
Port 2 đặt IP tĩnh của PVE trùng dải IP local của router ảo để vào quản lý Proxmox luôn
 
mọi người cho hỏi trên pfsense dùng pfBlocker hay adguard home để chặn quảng cáo ổn hơn vậy ?
 
mọi người cho hỏi trên pfsense dùng pfBlocker hay adguard home để chặn quảng cáo ổn hơn vậy ?
  • pfblocker ngon hơn nhiều, hỗ trợ cả ip block list và DNS block list, VLAN... tuy nhiên, vì nhiều tính năng nên cấu hình phức tạp;
  • adguard trực quan hơn, dễ cài đặt, dễ dùng hơn.
 
Có anh trai nào biết cách thêm openvpn vào pfsense 2.7.2 không ? giúp với
Mình có file cấu hình openvpn, add vào phần mềm OpenVPN Connect trên PC thì kết nối bình thường, còn thêm vào pfsense thì không kết nối server được ? Không biết làm sai chỗ nào.

Mã:
client
dev tun
reneg-sec 0
persist-tun
persist-key
ping 5
nobind
allow-compression no
remote-random
remote-cert-tls server
auth-nocache
route-metric 1
cipher AES-256-CBC
auth sha512
<ca>
-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----
</ca>
<cert>

-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN PRIVATE KEY-----

-----END PRIVATE KEY-----

</key>
remote sg.vpnunlimitedapp.com
proto udp

port 1197

File config nó không có key TLS (bên vpn nó cho như vậy thôi ?)

chrome_bb3a8BQEiB.png

chrome_gWaPjK6olC.png
chrome_aqw4YBcVwM.png
tzZNPvCpc4.png
chrome_ByUyn9NoCN.png
chrome_oWqTnXw4PK.png
chrome_l4Iw8paBJN.png
chrome_7WqwjqUvtP.png

chrome_qAN4b86pni.png


Nhờ mấy anh trai giúp đỡ
:(
 

Thống kê chủ đề

Ngày tạo
chienbinhso13,
Người trả lời cuối
h3ti3n,
Trả lời
1.948
Lượt xem
150.758
Quay lại
Lên đầu trang