sigel
Đã tốn tiền
chặn du túp bản thân nó là bài toán khó rồi mà1. squidguard netgate bỏ rồi
2. thím đưa ca khó không![]()

chặn du túp bản thân nó là bài toán khó rồi mà1. squidguard netgate bỏ rồi
2. thím đưa ca khó không![]()

Khó trên Pfsense thôi bácchặn du túp bản thân nó là bài toán khó rồi mà![]()
, mik nó đơn giản Block cái là xong ấy mà.
.snort mà config được chắc từ tay trắng thành tay to luônchặn du túp bản thân nó là bài toán khó rồi mà![]()

vấn đề là thằng pfsense block domain không ngon lắm thím ạ.Chặn qc yt mới khó chứ chặn yt dễ mà, chỉ cần block vài sub/domain chính của nó là xong.
OS firewall nào mà chả block ngon lành, v.đề quan trọng hơn là phải config phân giải dns cho chính xác, vd như chặn client dùng custom dns để phân giải tên mà buộc phải dùng local dns.vấn đề là thằng pfsense block domain không ngon lắm thím ạ.
Nhắc mới nhớ, hình như xài pfblockerNG cũng chặn được, với điều kiện là phải chặn DNS ngoài và cả DNS over HTTPSOS firewall nào mà chả block ngon lành, v.đề quan trọng hơn là phải config phân giải dns cho chính xác, vd như chặn client dùng custom dns để phân giải tên mà buộc phải dùng local dns.
.Thế hiện tại thím đang dùng router gì?Hồi xưa cách đây 7-8 năm mình đã xài pfsense chặn ầm ầm các thể loại yt fb xxx ròi mà, ko lẽ giờ pfsense dở hơn hồi xưa sao.
. Mấy thím trên suy nghĩ cao siêu quá snort, squid các kiểu em không đủ trình để làm 
pfsense có nhiều cái hạn chế như cập nhật fix bug chậm, kén phần cứng nên mình bỏ lâu rồi, giờ đang xài openwrt. Block bằng dns thì có nhiều cách làm, adguard cũng là 1 cách nhưng khổ nỗi nó ko chạy đc trên pfsense.Thế hiện tại thím đang dùng router gì?
Trước có google thấy vẫn cài được adguard mà fen.pfsense có nhiều cái hạn chế như cập nhật fix bug chậm, kén phần cứng nên mình bỏ lâu rồi, giờ đang xài openwrt. Block bằng dns thì có nhiều cách làm, adguard cũng là 1 cách nhưng khổ nỗi nó ko chạy đc trên pfsense.

Ko chạy trực tiếp trên máy cài pf đc, dùng kết hợp kiểu cài adguard lên máy khác ròi trỏ dns server trên pf qua máy adguard.Trước có google thấy vẫn cài được adguard mà fen.
Cái này là đổi gateway của LAN sang ip khác, nhiều tiệm net xài luôn 3 con draytek cho 3 mạng vnpt 192.168.xx.1 (vnpt) xx.2 (fpt) xx.3 (viettel) dùng app đổi gateway qua lại. Chỉ 1 router cấp ip cho client, 2 router còn lại tắt dhcp service.Mấy bác rành về pfsense cho e hỏi chút.
Nhà e đang làm tiệm net, e có 1 pc đang chạy pfsense. (pc có 1 card 2 port 1G)
Hiện giờ e đang kéo 2 mạng fpt và viettel cắm vào 2 port của card dời, port trên main làm lan.
Giờ e muốn khách chơi game có thể đổi giữa mạng fpt và viettel thì có phải cần mua 1 card 4 port về cấu hình thành 3 lan là đc đúng k ạ.
trước thử VIP thì ko đcCái này là đổi gateway của LAN sang ip khác, nhiều tiệm net xài luôn 3 con draytek cho 3 mạng vnpt 192.168.xx.1 (vnpt) xx.2 (fpt) xx.3 (viettel) dùng app đổi gateway qua lại. Chỉ 1 router cấp ip cho client, 2 router còn lại tắt dhcp service.
Pfsense chưa thử nên ko biết làm được ko.
được bác ak! nhưng phải sửa file confile bằng tay rồi phục hồi lại!Cái này là đổi gateway của LAN sang ip khác, nhiều tiệm net xài luôn 3 con draytek cho 3 mạng vnpt 192.168.xx.1 (vnpt) xx.2 (fpt) xx.3 (viettel) dùng app đổi gateway qua lại. Chỉ 1 router cấp ip cho client, 2 router còn lại tắt dhcp service.
Pfsense chưa thử nên ko biết làm được ko.
Có app tự đổi gateway cho client.được bác ak! nhưng phải sửa file confile bằng tay rồi phục hồi lại!
nói chung là oải
ap tự đổi thì nhiều tặng bác app này dùng chơi!Có app tự đổi gateway cho client.