thảo luận Cộng đồng sử dụng Pfsense

  • Người tạo chủ đề Người tạo chủ đề chienbinhso13
  • Ngày bắt đầu Ngày bắt đầu
vấn đề là thằng pfsense block domain không ngon lắm thím ạ.
OS firewall nào mà chả block ngon lành, v.đề quan trọng hơn là phải config phân giải dns cho chính xác, vd như chặn client dùng custom dns để phân giải tên mà buộc phải dùng local dns.
 
OS firewall nào mà chả block ngon lành, v.đề quan trọng hơn là phải config phân giải dns cho chính xác, vd như chặn client dùng custom dns để phân giải tên mà buộc phải dùng local dns.
Nhắc mới nhớ, hình như xài pfblockerNG cũng chặn được, với điều kiện là phải chặn DNS ngoài và cả DNS over HTTPS
 
Hồi xưa cách đây 7-8 năm mình đã xài pfsense chặn ầm ầm các thể loại yt fb xxx ròi mà, ko lẽ giờ pfsense dở hơn hồi xưa sao :) .
 
Hồi xưa cách đây 7-8 năm mình đã xài pfsense chặn ầm ầm các thể loại yt fb xxx ròi mà, ko lẽ giờ pfsense dở hơn hồi xưa sao :) .
Thế hiện tại thím đang dùng router gì?
Hồi xưa em dùng pfblockerNG để block mà nó rườm rà quá nên dùng AdguardHone đơn giản ngon hơn 😁. Mấy thím trên suy nghĩ cao siêu quá snort, squid các kiểu em không đủ trình để làm 🤣
 
Thế hiện tại thím đang dùng router gì?
pfsense có nhiều cái hạn chế như cập nhật fix bug chậm, kén phần cứng nên mình bỏ lâu rồi, giờ đang xài openwrt. Block bằng dns thì có nhiều cách làm, adguard cũng là 1 cách nhưng khổ nỗi nó ko chạy đc trên pfsense.
 
pfsense có nhiều cái hạn chế như cập nhật fix bug chậm, kén phần cứng nên mình bỏ lâu rồi, giờ đang xài openwrt. Block bằng dns thì có nhiều cách làm, adguard cũng là 1 cách nhưng khổ nỗi nó ko chạy đc trên pfsense.
Trước có google thấy vẫn cài được adguard mà fen.
Mình xài cơ bản nên dùng unbound của nó, sẵn list luôn :shame:
 
Trước có google thấy vẫn cài được adguard mà fen.
Ko chạy trực tiếp trên máy cài pf đc, dùng kết hợp kiểu cài adguard lên máy khác ròi trỏ dns server trên pf qua máy adguard.
p/s: À có cách build from source trên pf nhưng khá là rắc rối ít ai làm.
 
Sửa lần cuối:
Mấy bác rành về pfsense cho e hỏi chút.
Nhà e đang làm tiệm net, e có 1 pc đang chạy pfsense. (pc có 1 card 2 port 1G)
Hiện giờ e đang kéo 2 mạng fpt và viettel cắm vào 2 port của card dời, port trên main làm lan.
Giờ e muốn khách chơi game có thể đổi giữa mạng fpt và viettel thì có phải cần mua 1 card 4 port về cấu hình thành 3 lan là đc đúng k ạ.
 
Mấy bác rành về pfsense cho e hỏi chút.
Nhà e đang làm tiệm net, e có 1 pc đang chạy pfsense. (pc có 1 card 2 port 1G)
Hiện giờ e đang kéo 2 mạng fpt và viettel cắm vào 2 port của card dời, port trên main làm lan.
Giờ e muốn khách chơi game có thể đổi giữa mạng fpt và viettel thì có phải cần mua 1 card 4 port về cấu hình thành 3 lan là đc đúng k ạ.
Cái này là đổi gateway của LAN sang ip khác, nhiều tiệm net xài luôn 3 con draytek cho 3 mạng vnpt 192.168.xx.1 (vnpt) xx.2 (fpt) xx.3 (viettel) dùng app đổi gateway qua lại. Chỉ 1 router cấp ip cho client, 2 router còn lại tắt dhcp service.
Pfsense chưa thử nên ko biết làm được ko.
 
Cái này là đổi gateway của LAN sang ip khác, nhiều tiệm net xài luôn 3 con draytek cho 3 mạng vnpt 192.168.xx.1 (vnpt) xx.2 (fpt) xx.3 (viettel) dùng app đổi gateway qua lại. Chỉ 1 router cấp ip cho client, 2 router còn lại tắt dhcp service.
Pfsense chưa thử nên ko biết làm được ko.
trước thử VIP thì ko đc
hồi ấy dốt tiếng anh chắc làm sai ở đâu :v
hóng bác nào làm rồi
 
Cái này là đổi gateway của LAN sang ip khác, nhiều tiệm net xài luôn 3 con draytek cho 3 mạng vnpt 192.168.xx.1 (vnpt) xx.2 (fpt) xx.3 (viettel) dùng app đổi gateway qua lại. Chỉ 1 router cấp ip cho client, 2 router còn lại tắt dhcp service.
Pfsense chưa thử nên ko biết làm được ko.
được bác ak! nhưng phải sửa file confile bằng tay rồi phục hồi lại!
nói chung là oải
 
Này là bị sao vậy mấy bác ? cpu chạy 100% luôn
 

Tệp đính kèm

  • 1021be96-5491-46a5-8c20-ea64ea4f1af9.jpg
    1021be96-5491-46a5-8c20-ea64ea4f1af9.jpg
    519,9 KB · Lượt xem: 51

Thống kê chủ đề

Ngày tạo
chienbinhso13,
Người trả lời cuối
h3ti3n,
Trả lời
1.948
Lượt xem
150.754
Quay lại
Lên đầu trang