thảo luận Setup Home network mình đang có

  • Người tạo chủ đề Người tạo chủ đề SoulEvilX
  • Ngày bắt đầu Ngày bắt đầu
Pihole cũng chỉ chặn 1 phần thôi, nhưng nó ít ra là có hiệu quả trên các thiết bị mobile, nơi mà không cài được ads block
Xem tệp đính kèm 1735387

Mà tỉ lệ block giờ càng ngày càng giảm, trước ~30% giờ còn nhiêu đây
e cũng như thím, càng ngày tỉ lệ nó càng giảm, nhưng e thấy trên mobile xem tin tức vn cũng đỡ lắm thím
2.PNG
 
mình cũng chạy pihole trước con pfsense nè bạn, block ok bt, nếu là mình thì sẽ tạo ra ít nhất hay lớp mạng lan và wan, rồi để fw ở giữa, đó là cơ bản của cơ bản setup rồi, khi đó bạn sẽ có hai đg khác nhau, ra internet the router internet gánh còn nội bộ thì thằng router nội bộ gánh
 
Mik chịu khó vọc mới khá được thím, 1 clip của mikvn mình xem cả chục lần. tốn thời gian phết
Bên Mik VN có pa nào hay làm clip. Mà cách nói ( voice ) và nội dung thuyết trình nó ... khó nghe kinh khủng. Kiểu như k chuẩn bị ah .... :| Làm muốn coi mà coi đc 10m là phải thay laptop, vì laptop cũ bị đập :|
 
mình cũng chạy pihole trước con pfsense nè bạn, block ok bt, nếu là mình thì sẽ tạo ra ít nhất hay lớp mạng lan và wan, rồi để fw ở giữa, đó là cơ bản của cơ bản setup rồi, khi đó bạn sẽ có hai đg khác nhau, ra internet the router internet gánh còn nội bộ thì thằng router nội bộ gánh
Nếu nói router gánh internet , nội bộ em khác gánh thì mình có Core Switch để gánh nội bộ đó ?
 
Bên Mik VN có pa nào hay làm clip. Mà cách nói ( voice ) và nội dung thuyết trình nó ... khó nghe kinh khủng. Kiểu như k chuẩn bị ah .... :censored: Làm muốn coi mà coi đc 10m là phải thay laptop, vì laptop cũ bị đập :censored:
mik hãng, english cho nó máu luôn thím.:D em thì tai trâu nên không có vấn đề gì với mik vn
 
Nếu nói router gánh internet , nội bộ em khác gánh thì mình có Core Switch để gánh nội bộ đó ?

Tại bạn nói sơ sơ nên ko thấy sơ đồ mạng, nếu chỉ có một subnet thì khá là căng, ít ra một subnet cho đg đi internet và một subnet cho mạng nhà
 
Tại bạn nói sơ sơ nên ko thấy sơ đồ mạng, nếu chỉ có một subnet thì khá là căng, ít ra một subnet cho đg đi internet và một subnet cho mạng nhà
Sorry mình k quen vẽ. Tạm hiểu như sau

WAN1/2/3/4 -> Router 3910 ( 192.168.1.1 ) ; Router set LAN DNS tới 192.168.1.4 ( Gatekeeper )
Router 3910 -> RJ45 2.5 -> Asus AX86U ( 192.168.1.3 )
Router 3910 -> SFP+ -> Core Switch ( 192.168.1.2 )->
Core Switch -> -> -> -> 1 SFP+ tới Server ( 192.168.1.10 )
Core Switch -> -> -> -> 1 RJ45 tới Gatekeeper ( 192.168.1.4 )
Core Switch -> -> -> -> 1 RJ45 tới X300 ( 192.168.1.4 )
 
Sorry mình k quen vẽ. Tạm hiểu như sau

WAN1/2/3/4 -> Router 3910
Router 3910 -> RJ45 2.5 -> Asus AX86U
Router 3910 -> SFP+ -> Core Switch ->
Core Switch -> -> -> -> 1 SFP+ tới Server
Core Switch -> -> -> -> 1 RJ45 tới Gatekeeper
Core Switch -> -> -> -> 1 RJ45 tới X300

Vậy gw của bạn nằm đâu? 192.168.1.0/24? Theo tôi thấy là con 3910 là gw chính đúng ko, còn còn core switch là chạy layer2

Ý tôi là bạn có thể chạy 3910 wan ở dãi 192.168.1.0/24 gì đó, sau đó bạn chạy môt con khác ở dãy 10.1.1.1/24 làm mạng nhà, và ở giữa thì chơi fw, ví dụ như pfsense, đó là mạng cơ bản của home network, nhất là khi bạn mở dịch vụ ra ngoài internet, thì ko nên chỉ để một con router là một cổng duy nhất, phải để hai ba lớp cho chắc ăn
 
Vậy gw của bạn nằm đâu? 192.168.1.0/24? Theo tôi thấy là con 3910 là gw chính đúng ko, còn còn core switch là chạy layer2

Ý tôi là ví dụ bạn bạy 3910 là wan ở dãi 192.168.1.0/24 gì đó, sau đó bạn chạy môt con khác ở dãy 10.1.1.1/24 làm mạng nhà, và ở giữa thì chơi fw, ví dụ như pfsense, đó là mạng cơ bản của home network đó nhất là khi bạn mở dịch vụ ra ngoài internet, thì ko nên chỉ để một con router là một cổng duy nhất, phải để hai ba lớp

Ah ah. Mơ hồ hiểu. Nhưng ... chưa làm đc :( Bạn có nhận làm hem :(
 
Ah ah. Mơ hồ hiểu. Nhưng ... chưa làm đc :( Bạn có nhận làm hem :(

Dễ ẹt à bạn ơi, bạn lên youtube coi nó chạy opnsense hay pfsense phát là ra, bây giờ đang là trend nó lấy mấy con tiny micro ít tốn điện gắn mấy con intel quad nic vô để chạy pfsense làm fw đó

Ví dụ của bạn là vầy

Internet—-3910 wan ———pfsense lan —- core switch fan out
 
Dễ ẹt à bạn ơi, bạn lên youtube coi nó chạy opnsense hay pfsense phát là ra, bây giờ đang là trend nó lấy mấy con tiny micro ít tốn điện gắn mấy con intel quad nic vô để chạy pfsense làm fw đó

Ví dụ của bạn là vầy

Internet—-3910 wan ———pfsense lan —- core switch fan out
Điện đóm mình k lo. NHƯNG.
Làm vậy thì 3910 -> pfsense đa phần là RJ45 1G/2.5G . Vậy phí port SFP+ 10G trên 3910 :D và server cũng có 2 port SFP+ 10G :D
 
Điện đóm mình k lo. NHƯNG.
Làm vậy thì 3910 -> pfsense đa phần là RJ45 1G/2.5G . Vậy phí port SFP+ 10G trên 3910 :D và server cũng có 2 port SFP+ 10G :D

Mấy con tiny có pciexpress bạn thích thì chơi 10g cũng đc, hai cổng 10g là đủ xài, hiện tại bạn cũng chỉ có một uplink là 10g vô layer2 core switch thôi
 
Dễ ẹt à bạn ơi, bạn lên youtube coi nó chạy opnsense hay pfsense phát là ra, bây giờ đang là trend nó lấy mấy con tiny micro ít tốn điện gắn mấy con intel quad nic vô để chạy pfsense làm fw đó

Ví dụ của bạn là vầy

Internet—-3910 wan ———pfsense lan —- core switch fan out
Nhưng tại sao không
Internet -> 3910 WAN -> Core Switch -> Device ?
Sao thêm pfsense ở giữa. Mình chưa hiểu ý nghĩa và mục đích nó
 
Nhưng tại sao không
Internet -> 3910 WAN -> Core Switch -> Device ?
Sao thêm pfsense ở giữa. Mình chưa hiểu ý nghĩa và mục đích nó
ý của bạn kia là lấy con pfsense để làm tường lửa đứng sau con draytek.
con draytek sẽ làm nhiệm vụ modem, còn pfsense thì gánh hết phần lọc gói tin.

Sao nó lại giảm dần thím nhỉ? bị bypass hay j? e mới dùng cái này nên ko hiểu lắm, trc e dùng mỗi adblock trên openwrt. trên pc thì cài ublock origin. Gọi là tạm chấp nhận đc.
do mấy web bây giờ họ chơi chiêu trò nhúng trực tiếp quảng cáo vào nội dung web, thay vì tải quảng cáo từ host thứ 3 như trước.
cách này giống mấy cái post dạng sponsored của facebook ấy. hay mấy cái quảng cáo chèn vào video trên youtube cũng tương tự.
vì quảng cáo xuất phát từ cùng domain của trang web nên pihole/adguard không chặn được, vì chặn là chặn luôn cả web.

quảng cáo kiểu đấy thì chỉ có addons trình duyệt mới xử lý được.
 
ý của bạn kia là lấy con pfsense để làm tường lửa đứng sau con draytek.
con draytek sẽ làm nhiệm vụ modem, còn pfsense thì gánh hết phần lọc gói tin.
Vậy nó chính là mô hình
3910 -> Firewall -> Switch
uhm ... Vậy k chạy trời khỏi nắng được Firewall. Firewall Enterprise mắc quá mà lại license hằng năm :(

E chỉ mún lọc ads thôi mà :((
 

Thống kê chủ đề

Ngày tạo
SoulEvilX,
Người trả lời cuối
SoulEvilX,
Trả lời
147
Lượt xem
10.463
Quay lại
Lên đầu trang