thảo luận Setup Home network mình đang có

Nó work, giờ còn chặn được bao nhiêu thì phụ thuộc vào bộ lọc của pihole và cái trang web đó có thông minh khi pybass qua pihole hay không thôi

Về đánh giá private DNS thì pihole vẫn là lựa chọn số 1 của mình, ít nhất là cộng đồng hỗ trợ nhiều, update thêm tính năng là có chứ không chết như 1 vài project DNS khác.

Còn pihole nó có work trên máy trang của VN hay không thì hơi khó vì nó dùng bộ lọc quốc tế nên chắc chắn không custom cho VN mình rồi.
Có thể add thêm bộ lọc này của VN: https://abpvn.com/filter/abpvn-iICheP.txt
Add vào adlist rồi vào tool chạy Update Gravity để nó update list

Update: ah không nên dùng list trên cho pihole, nó không hiểu cách chặn content của list đó :v
Ah quên ! Sau LAN có con server chạy torrent 247. Nên maybe nó request DNS gần như liên tục. Điều đó khiến PiHole bị flood và limit k nhỉ ?
 
Ah quên ! Sau LAN có con server chạy torrent 247. Nên maybe nó request DNS gần như liên tục. Điều đó khiến PiHole bị flood và limit k nhỉ ?
Torrent thì nó chỉ request domain 1 lần duy nhất để truy cập host chứa danh sách IPs P2P chứ làm gì request liên tục. Torrent là lên lấy danh sách IP, call tới IP đó rồi cứ IP đó mà P2P chứ đâu có liên quan đến DNS gì nhiều. Cơ mà default 150 requests per minute per IP thì cũng hơi thấp, có thể nâng lên tầm 300-500 thì oke hơn.
Bạn setup được Core Switch không ?
Mình chỉ biết config hàng Cisco hay HPE thôi. Cũng không dám nhận config vì cũng lười lắm. Mà chơi homelab thì nên tự mò tự vọc thấy nó vui hơn :v
 
Torrent thì nó chỉ request domain 1 lần duy nhất để truy cập host chứa danh sách IPs P2P chứ làm gì request liên tục. Torrent là lên lấy danh sách IP, call tới IP đó rồi cứ IP đó mà P2P chứ đâu có liên quan đến DNS gì nhiều. Cơ mà default 150 requests per minute per IP thì cũng hơi thấp, có thể nâng lên tầm 300-500 thì oke hơn.

Mình chỉ biết config hàng Cisco hay HPE thôi. Cũng không dám nhận config vì cũng lười lắm. Mà chơi homelab thì nên tự mò tự vọc thấy nó vui hơn :v
hix mình cần setup vào quy cũ. Roài dùng cái đó để học lóm :D
 
Với người dùng bthg như nhau cả, vì nếu bộ lọc giống nhau thì cả 2 chả khác gì nhau.
1 số cái nổi bật:
  • Adg hỗ trợ tốt hơn mấy cái encrypt DNS (DOT, DNS over HTTPS, ..)
  • Adg ship sẵn với bộ lọc mặc định theo kiểu porn, phising, phù hợp với mì ăn liền.
  • pihole có vẻ cộng đồng nhiều hơn.
cái encrypt dns không có ý nghĩa gì khi dùng trong mạng Lan. Cái bộ lọc sẵn công nhận tiện nhưng vừa rồi cài lại home server mình thấy adguard không có phần backup/restore khá là khó chịu
 
cái encrypt dns không có ý nghĩa gì khi dùng trong mạng Lan. Cái bộ lọc sẵn công nhận tiện nhưng vừa rồi cài lại home server mình thấy adguard không có phần backup/restore khá là khó chịu
So sánh vui vẻ vậy thôi chứ mình ko dùng dns trong nhà, vì cũng chỉ mỗi thanh niên dùng, chưa có trẻ con để chặn sex hay porn, dùng hàng 8.8.8.8 hay 1.1.1.1 / nextdns là đủ.
 
Core Switch
Vì sao mình mua nó:
  • Sớm muộn số thiết bị vật lý mình sẽ tăng dần nên Switch là cần thiết. Mà đã mua switch thì mua luôn Core cho máu :)
  • Mình muốn đưa mọi traffic TRONG LAN vào Switch để giảm tải cho Router. Dù biết tương tự việc DHCP: Tải không cao, không mấy ảnh hưởng tới Router 3910 nhưng ... vẫn muốn tối ưu nhất có thể
  • 1 phần cố gắng đưa mọi thứ vào đúng "chuẩn" . Có tầng router / có tầng Switch. Chỉ là bỏ tầng Firewall.

Vì sao mình muốn DHCP:
  • Vì giảm tải cho Router ( biết là k đáng kể nhưng tính mình bị khùng )
  • Quản lý tập trung DHCP trên Switch ( có chia VLAN ). Thay vì VLAN0 thì đi qua Switch . VLAN1 thì đi qua Router như hiện tại ( vì Draytek mình setup VLAN được )

Tổng thể
  • Mình tìm cách optimzie nhất mọi thứ có thể
  • Nếu việc mua theo set Router / Switch cùng 1 hãng làm tốt ( và mình control được ) thì mình vẫn sẽ làm. Chỉ là ... nếu mua full set Mikrotik thì ... mình không đủ khả năng control. Mà như vậy rất bất tiện ( vì mình thường xuyên update các thứ linh tinh ).

Cơ bản đó ý định của mình
 
Tổng thể
  • Mình tìm cách optimzie nhất mọi thứ có thể
  • Nếu việc mua theo set Router / Switch cùng 1 hãng làm tốt ( và mình control được ) thì mình vẫn sẽ làm. Chỉ là ... nếu mua full set Mikrotik thì ... mình không đủ khả năng control. Mà như vậy rất bất tiện ( vì mình thường xuyên update các thứ linh tinh ).

Cơ bản đó ý định của mình
Vậy thì thím mua thêm switch draytek cho nó đồng bộ với router. Cái nữa nếu thím không control được hết thì có thể alo cho anphat hỗ trợ thím tận răng. :D
 
Core Switch Dray nghe nói cùi hơn hãng khác :(
Cùi chứ cũng dư sức đáp ứng nhu cầu của thím mà. Còn thím muốn hạng nặng thì cisco, cũng thông dụng hơn cambium. Như e trình gà chứ cũng mạnh dạn làm con cisco sg350 xài cho biết đồ enterprise dù chỉ là small business
 
Mua gì là quyền của bác chủ, mà toàn đồ xịn đắt tiền, tính năng có đủ, bác ấy nhờ giúp đỡ nên mn ai biết cứ giúp thôi. Mình làm network/security nhưng ngại nhất là đi đọc text, nên nếu bác ấy bỏ sức ra vẽ đc cái hình topology mong muốn thì mình giúp cho dễ (viso, draw.io)
Đọc qua thì nhu cầu các bác ấy là chia 2 vlan trên sw, mỗi vlan đều có ip riêng, cấp 2 pool dhcp trên sw luôn (sw làm routing, cụ thể là intervlan-routing ngay trên sw chứ ko dùng kiểu router on a stick truyền thống). Trên router đấu về sw thì nên dùng 1 dải đấu nối riêng cho tách biệt
 
Mua gì là quyền của bác chủ, mà toàn đồ xịn đắt tiền, tính năng có đủ, bác ấy nhờ giúp đỡ nên mn ai biết cứ giúp thôi. Mình làm network/security nhưng ngại nhất là đi đọc text, nên nếu bác ấy bỏ sức ra vẽ đc cái hình topology mong muốn thì mình giúp cho dễ (viso, draw.io)
Đọc qua thì nhu cầu các bác ấy là chia 2 vlan trên sw, mỗi vlan đều có ip riêng, cấp 2 pool dhcp trên sw luôn (sw làm routing, cụ thể là intervlan-routing ngay trên sw chứ ko dùng kiểu router on a stick truyền thống). Trên router đấu về sw thì nên dùng 1 dải đấu nối riêng cho tách biệt
Mình k quen vẽ Topo. Nên xin phép dùng XMind.
Đây là mô hìng MONG ƯỚC :)
 

Attachments

  • Screenshot 2023-03-29 at 7.00.47 PM.png
    Screenshot 2023-03-29 at 7.00.47 PM.png
    141.5 KB · Views: 44
Vậy thì thím mua thêm switch draytek cho nó đồng bộ với router. Cái nữa nếu thím không control được hết thì có thể alo cho anphat hỗ trợ thím tận răng. :D
Con Switch nóc của Dray xem ra có 10M ah :censored: Con Switch mình mắc hơn mà :D
 
Mua gì là quyền của bác chủ, mà toàn đồ xịn đắt tiền, tính năng có đủ, bác ấy nhờ giúp đỡ nên mn ai biết cứ giúp thôi. Mình làm network/security nhưng ngại nhất là đi đọc text, nên nếu bác ấy bỏ sức ra vẽ đc cái hình topology mong muốn thì mình giúp cho dễ (viso, draw.io)
Đọc qua thì nhu cầu các bác ấy là chia 2 vlan trên sw, mỗi vlan đều có ip riêng, cấp 2 pool dhcp trên sw luôn (sw làm routing, cụ thể là intervlan-routing ngay trên sw chứ ko dùng kiểu router on a stick truyền thống). Trên router đấu về sw thì nên dùng 1 dải đấu nối riêng cho tách biệt
Screenshot 2023-03-29 at 11.55.51 PM.png

Ráng lắm gòi
  • Router : 192.168.100.1
  • Switch : 192.168.100.2
  • Chia 2 VLAN: 192.168.1.x & 192.168.2.x
  • Không VLAN nào thấy VLAN nào. EXCEPT VLAN2 thấy 192.168.1.4 ( vì đây là PiHole để quản lý DNS luôn )
Và tất nhiên mọi traffic trong LAN đều chỉ đi dưới Switch không lên Router ( đó là lý do mình mua Switch - Để optimize traffic trong LAN ).
Cơ bản chỉ có vậy thôi ah
 
Thấy cũng cơ bản.
  • Router đấu nối layer 3 với sw, dải kết nối 192.168.100.0/30
  • Phía sw 2 vlan ok, mặc định các thiết bị giữa 2 vlan này sẽ thông được nhau nếu trên sw có IP của từng vlan (vd vlan 1 sw có ip 192.168.1.1 và vlan 2 sw có ip 192.168.2.1 và phía client đặt gw lên sw). Nếu muốn vlan 2 chỉ kết nối sang vlan 1 mỗi host pi-hole thì cần có firewall hoặc chạy accesslist trên sw.
Nhưng mà nói thiệt là bạn nên quy hoạch lại dải ip của mạng, thay vì dùng 192.168 dùng 172.16 hoặc 10. ấy, đỡ bị loạn mà sau có vpn thì đỡ trùng với các mạng khác.
 
Back
Top