chienbinhso13
Đã tốn tiền
Tình hình là phát hiện 2.5.1 chỗ OpenVPN nó đếch nhận Hardware Crypto, nó báo No Hardware Crypto Acceleration mặc dù con CPU có AES NI và đã enable.
khác biệt lớn nhất: openwrt là Linux, còn pfsense là BSD. Mà network filter trên BSD nói chung hiệu năng tốt hơn hơn mớ hổ lốn trên Linux nhiều. Nếu theo dõi thì thấy bên Linux đập đi xây lại cũng mấy lần rồi, từ netfilter (iptables) sang nftable, gần đây thì mới mang bpf bên BSD sang.sĩ nghĩ của bạn chỉ đúng với 10 năm trước, đúng openwrt ban đầu sinh ra chủ yếu cho router wifi & giờ nó vẫn mạnh về wifi, nhưng ko có gì pfsense làm đc mà openwrt ko làm đc & thậm chí còn làm tốt hơn.
Liệt kê vài ưu điểm của openwrt để bạn hiểu rõ thêm:
- Chạy đc đủ loại phần cứng, từ MIPS, ARM, X86...
- Code cực kỳ gọn nhẹ, ít chiếm tài nguyên hardware.
- Số lượng soft add-on khủng nhất trong các loại router OS.
- Tính năng đc cải tiến cập nhật thường xuyên & rất nhanh.
- Hỗ trợ thiết bị ngoại vi cực tốt, vì nó xài kernel chuẩn đc update thường xuyên.
- .....còn nhiều mà chưa nhớ ra hết :v
Em chuyển về trunk vlan xuống switch rồi, ap cắm vào switch, tất cả vlan đã chạy ok. Để từ từ e mò cái lỗi kia vướng ở chỗ nào.thím thử chạy tcpdump trên cái vlan interface xong chạy nslookup hay request dns coi bị gì.
mình không xài vlan nên cũng không biết nguyên nhân chỗ nào nữa.
bên thím dụ sếp ntn mà được xài pfsense thế, mà thím có xài phần cứng của netgate không? hay là tự dựng server lên chạy luôn.Công ty tôi đang sài pfsense 2.5.0 đây, đợt đú đởn lên 2.5.1 ăn ngập mồm dụ Muti-Wan NAT ếu được lại phải về lại 2.5.0
Công ty tôi đang sài pfsense 2.5.0 đây, đợt đú đởn lên 2.5.1 ăn ngập mồm dụ Muti-Wan NAT ếu được lại phải về lại 2.5.0
pfsense bản cũ thì hình như không cài được mấy package mới phải không fen?Cái pc router 4 port đang chạy 2.4.5 ngon lành, lên 2.5 lỗi tè le, lên tiếp 2.5.1 lỗi còn kinh hơn nữa phải về lại 2.4.5.
Gửi từ Samsung SM-N920C bằng vozFApp
khác biệt lớn nhất: openwrt là Linux, còn pfsense là BSD. Mà network filter trên BSD nói chung hiệu năng tốt hơn hơn mớ hổ lốn trên Linux nhiều. Nếu theo dõi thì thấy bên Linux đập đi xây lại cũng mấy lần rồi, từ netfilter (iptables) sang nftable, gần đây thì mới mang bpf bên BSD sang.
Đây là kiến trúc của netfilter:
![]()
Còn đây là pf (trên BSD): https://mailing.openbsd.misc.narkive.com/jtIB9W3w/pf-packet-flow-diagram:i.2.1.full
Sang Opnsense thử xem, thực ra cũng chả khác mấy. Nhưng Netgate công khai đì pfsense rồi, dù là nguồn mở nhưng cộng đồng đóng góp vào những tính năng mà cạnh tranh với pfsense plus thì cũng bị loại hết á.Cái pc router 4 port đang chạy 2.4.5 ngon lành, lên 2.5 lỗi tè le, lên tiếp 2.5.1 lỗi còn kinh hơn nữa phải về lại 2.4.5.
Gửi từ Samsung SM-N920C bằng vozFApp
bác kiếm đại con pc cùi nào chạy cũng được, nhưng công ty thì mua con nào ngon tý, bên mình đang mua qotom mini pc triển cho khách hàng.bên thím dụ sếp ntn mà được xài pfsense thế, mà thím có xài phần cứng của netgate không? hay là tự dựng server lên chạy luôn.
Sang Opnsense thử xem, thực ra cũng chả khác mấy. Nhưng Netgate công khai đì pfsense rồi, dù là nguồn mở nhưng cộng đồng đóng góp vào những tính năng mà cạnh tranh với pfsense plus thì cũng bị loại hết á.
lên 2.4.5 đi fenMình dùng từ 2.3.5 trở lên đang bị một lỗi khó chịu, khi bị ngắt điện hay bị boot loop, phải cắm màn hình bàn phím vào single use mod để gõ lệnh fix lỗi, ver 2.1.5 thì không bị kiểu này bao giờ
trước thấy tây nó bench throughput linux nhanh hơn pf kha khá.Sang Opnsense thử xem, thực ra cũng chả khác mấy. Nhưng Netgate công khai đì pfsense rồi, dù là nguồn mở nhưng cộng đồng đóng góp vào những tính năng mà cạnh tranh với pfsense plus thì cũng bị loại hết á.
Vẫn bị fen àlên 2.4.5 đi fen
thế thì fen xem lại disk con đó nhé. trước bị 1 phát thế, cứ fschk xong mất điện lại bịVẫn bị fen à
. Bác nào quyết tâm bỏ PF qua RouterOS đi sẽ không hối hận về sau - đừng như em bây giờ hối hận hơi muộn.... 

Tuỳ nhu cầu thôi tôi đi ngược lại từ mikrotik lên pfsense sau đó opnsense và không trở lại, do làm được nhiều thứ hơn. Ví dụ riêng DNS thôi thì Unbound hỗ trợ DNS over TLS, split horizon DNS ... Đang có CRS328 chạy được routeros đây tôi cho nó chạy SwOS uplink tới opnsense để route.Theo em thì khổ tâm với PF làm gì (trước em đú đởn với PF 3 năm đến lúc ra PF 2.5.0 đú đởn update lên rồi đến 2.5.1 thì hỡi ơi dính vụ chạy 2 Wan Nat lỗi tè le nên em bỏ PF chuyển sang RouterOS của Mikrotik (lúc chuyển qua bỡ ngỡ nhiều thứ nhưng chịu khó xem hướng dẫn rồi đâu cũng vào đấy, hiện tại thì thấy RouterOS quá ngon) đến giờ thì mới thấy 3 năm trước sao ngu thế không dùng RouterOS từ trước có phải là ngon rồi không (hồi thấy thấy RouterOS khó cấu hình rồi tốn tiền license nên không dùng chứ em biết có SSD RouterOS license lv6 mà giá có mấy trăm nghìn là em quất rồi, tiếc là lúc đó không biết với thấy tốn $ là không chơi chỉ thích free, đúng là không có gì free mà ngon hết)), chuyển qua chạy RouterOS của Mikrotik là ngon bổ rẻ trong tầm giá rồi (ssd license mikrotik rẻ chán 350k là có 1 cái kèm license lv6 update thoải mái OS rồi). Bác nào quyết tâm bỏ PF qua RouterOS đi sẽ không hối hận về sau - đừng như em bây giờ hối hận hơi muộn....
P/s: tốc độ khởi động của RouterOS thì nhanh xé gió nha các bác, PF không đủ tuổi để so sánh. Còn về độ ngon khi sử dụng thì khỏi chê (bác nào muốn mua thì "hộp" em phát em chỉ chỗ bán cho vì người bán hỗ trợ nhiệt tình lắm, em được người ấy đả thông kinh mạch nên giờ công lực cũng tàm tạm rồi.)![]()
Những thứ anh nói "do làm được nhiều thứ hơn" thì hiện tại RouterOS của Mikrotik làm được hết nha (DNS over TLS, split horizon DNS....). Về phần hostpot (captive portal của PF hoặc Opensen) nếu đem so sánh thì RouterOS là trùm về khoảng này.Tuỳ nhu cầu thôi tôi đi ngược lại từ mikrotik lên pfsense sau đó opnsense và không trở lại, do làm được nhiều thứ hơn. Ví dụ riêng DNS thôi thì Unbound hỗ trợ DNS over TLS, split horizon DNS ... Đang có CRS328 chạy được routeros đây tôi cho nó chạy SwOS uplink tới opnsense để route.
Nếu muốn linux router bao nhanh bao mạnh và tiện dụng thì có TNSR cũng của anh netgate, lại còn miễn phí nếu không sử dụng cho mục đích thương mại. Ngoài ra còn Untangle rẻ nhất 50đô một năm layer 7 firewall luôn cho nó máu.

Theo em thì khổ tâm với PF làm gì (trước em đú đởn với PF 3 năm đến lúc ra PF 2.5.0 đú đởn update lên rồi đến 2.5.1 thì hỡi ơi dính vụ chạy 2 Wan Nat lỗi tè le nên em bỏ PF chuyển sang RouterOS của Mikrotik (lúc chuyển qua bỡ ngỡ nhiều thứ nhưng chịu khó xem hướng dẫn rồi đâu cũng vào đấy, hiện tại thì thấy RouterOS quá ngon) đến giờ thì mới thấy 3 năm trước sao ngu thế không dùng RouterOS từ trước có phải là ngon rồi không (hồi thấy thấy RouterOS khó cấu hình rồi tốn tiền license nên không dùng chứ em biết có SSD RouterOS license lv6 mà giá có mấy trăm nghìn là em quất rồi, tiếc là lúc đó không biết với thấy tốn $ là không chơi chỉ thích free, đúng là không có gì free mà ngon hết)), chuyển qua chạy RouterOS của Mikrotik là ngon bổ rẻ trong tầm giá rồi (ssd license mikrotik rẻ chán 350k là có 1 cái kèm license lv6 update thoải mái OS rồi). Bác nào quyết tâm bỏ PF qua RouterOS đi sẽ không hối hận về sau - đừng như em bây giờ hối hận hơi muộn....
P/s: tốc độ khởi động của RouterOS thì nhanh xé gió nha các bác, PF không đủ tuổi để so sánh. Còn về độ ngon khi sử dụng thì khỏi chê (bác nào muốn mua thì "hộp" em phát em chỉ chỗ bán cho vì người bán hỗ trợ nhiệt tình lắm, em được người ấy đả thông kinh mạch nên giờ công lực cũng tàm tạm rồi.)![]()