pfSense - Avagy az okosított házirouter - Hálózat, szolgáltatók fórum

üzenetek

hozzászólások


.Farkas.
(tag)

Valahogy a ChatZilla gyorsabb :D

@ƬΛЯΛ: Milyen kartya van neked benne?

[ Szerkesztve ]


ƬΛЯΛ
(senior tag)
Blog

Azt hiszem ILYEN :K


jancsi20
(csendes tag)

Csatlakozom én is... Imádom a PFSendet. :D Nekem is VMware Esxi-n van egy Gen8-as microserveren. :D

Ezen van 3 virtuális gép. Openmediavault(Plex, DLNA, ), Windows XP, és Windows 7.

[ Szerkesztve ]


woodworm
(veterán)

Miért ne működne az autodl linuxon?


ƬΛЯΛ
(senior tag)
Blog

Na jó, kicsit utánaolvastam mi is az az autodl, de értelmét továbbra sem látom. Mért van az embernek szüksége arra, hogy a legutóbbi X torrentet, legyen az bármilyen, letöltse automatikusan a kliens? PL: Minek töltsön le E-Bookot egyáltalán, ha sose töltöttem le, mert nincs rá szükségem? :U

Btw, elég jól elkanyarodtunk a pfSense-től :DDD

[ Szerkesztve ]


woodworm
(veterán)

Ezért lehet filterezni, nem kell mindent letölteni ám.


ƬΛЯΛ
(senior tag)
Blog

Nem tudom, én maradok a manuális módszernél:K


Véreshurka
(senior tag)
Blog

Sziasztok!

Jó, hogy lett ilyen topik, én is gondolkodom azon, hogy leváltanám az otthoni routeremet egy pfsense-t futtatóra. Ezzel kapcsolatban lenne pár kérdésem:

Gépnek valamilyen Qotom mini PC-n gondolkodom (min. 4 gigabit port + AES NI), esetleg van valakinek tapasztalata ezekkel a gépekkel kapcsolatban? Illetve azon is gondolkodom, hogy elsőre csak próbálgatnám a rendszert, így a Qotom-ok közül is olyat vennék, ami wifi képes, mivel nem fogok tudni a router mellett ülni, hogy kábellel legyek összekapcsolva. Ez így akár elképzelhető megoldás lenne?

Tudom telepíteni a pfsense-t úgy, hogy nincs külső megjelenítőm?

llletve egy fontos kérdés a végére: átlagos user vagyok, egy asus routert konfigoltam eddig be, illetve pár alap dolgot ezen a routeren. Akár nagyon minimális hálózati tudással is bele lehet vágni? Igazából jó lenne azokat a dolgokat használnom amiket eddig is használok a routeren + persze mást is amit kínál a program: dhcp szerveren és port forvardoláson túl ddns van rajta beállítva, létrehoztam két vpn szervert rajta, ezzel szoktam kívülről az otthoni hálómba bejelentkezni, illetve vpn tunnelként tudok felcsatlakozni az előfizetett vpn szolgáltatásomhoz. Ezeket mennyire lehet bekonfigolni egy átlagos user számára?

Előre is köszi a válaszokat!


ƬΛЯΛ
(senior tag)
Blog

Nos, azt a kis pc-t nem ismerem így nem mondanék rá semmit, hogy jó-e vagy sem. Valamint sajnos kijelző nélküli gépen nem lehet feltelepíteni, hiszen már telepítéskor be kell konfigurálni az alap dolgokat, hogy egyáltalán hálózatról elérhesd. Melyik legyen a WAN interfész, melyik(ek) legyen(ek) a LAN interfész(ek), a WAN milyen módon kommunikáljon, StaticIP, DynamicIP, PPPoE, stb. Ez után be kell állítani a DHCP szervert is. Ha ezzel kész vagy csak ez után éred el hálózaton a ketyerét, de onnantól mindent IS tudsz távolról csinálni. Innentől nem szükséges, hogy legyen külső megjelenítő a pfsense-t futtató gépen.

Továbbá egy teljesen mezei júzer is tökéletesen meg tud csinálni mindent rajta, hiszen elég nagy community fóruma van, így nagyjából mindenhez van leírás benne.

Személy szerint a VPN részébe nem merültem bele, de elképzelhető, hogy a közeljövőben én is megcsinálom majd rajta :K Ha gondolod csinálok majd egy magyar nyelvű leírást hozzá ide :K

Próbáld ki, have fun


Véreshurka
(senior tag)
Blog

Egyelőre keresgélem a megfelelő gépet amin futtathatom a rendszert, ez kb. október közepére, vagy esetleg november elejére lesz meg. Végülis úgy döntöttem, hogy nem nézek beépített wifis szerkezetet, hanem akkor egyből beleugrok és veszek hozzá unifi cuccokat (switch + AP), így viszont várnom kell, hogy meglegyenek a kellő anyagiak... A kérdés után vettem észre, hogy a mini pc-nek lenne hdmi portja, szóval akkor valószínű az első konfigurálást a tv-ről is meg tudnám ejteni.

A leírásokat megköszönöm, de biztos lesz majd rengeteg kérdésem ha már nálam is lesz az eszköz...


ƬΛЯΛ
(senior tag)
Blog

Kérdezz bátran, azért van a topik. Nem ígérem, hogy mindenre IS tudok majd válaszolni, mert cégnél javarészt MikroTik cuccok vannak, így napi szinten azzal találkozom, csak otthon használok pfSense-t :K


ƬΛЯΛ
(senior tag)
Blog

Megmondom őszintén beépített wifis eszközzel nem próbáltam még, de elméleti síkon le tudja kezelni. Én is egy sima wifi routert használok AP-nak (DHCP off, static ip a pfsense dhcp tartományán kívül, de alhálózaton belül). Ez azt jelenti, hogy a pfsense valamiért nem szereti, ha fix ip-t akarsz fenntartani dhcp tartományon belül. Ezért van az a megoldás, hogy a dhcp 10.10.10.10-től 10.10.10.199-ig oszt, a wifi router a 10.10.10.200-as címet kapta és így mindenki boldog.

Egyébként a UniFi cuccok eszméletlen jók, cégnél nálunk is azok vannak, nagyon meg vagyok elégedve velük, csak egy kicsit borsos az áruk. Na meg kell hozzá külön POE, de ez a legkevesebb :K


paizinho
(tag)

Szia !
Én is router-t váltottam pfsense-re átlagos user-ként, kb azokra amire Te is. Nem bántam meg.
VPN-t csak mostanság állítottam be ez alapján.
pfSense 2.4 OpenVPN Setup Foolproof Step-by-Step!

Másik amit nekem segített reklámszűrés beállításra:
Block Ads & Malvertising on pfSense Using pfBlockerNG (DNSBL)


paizinho
(tag)

Szia !

Amikor én keresgéltem gépet akkor ebben a fórumban találtam infókat, segítséget:

[Re:] Mini-ITX router/tűzfal BOX házilag


Véreshurka
(senior tag)
Blog

Unifi-ról sok jót hallottam, kíváncsi leszek rá, hogy milyen lesz, mert a hype hatalmas, így az elvárásaim is :DDD... Már csak az AP-t nem tudom eldönteni milyen legyen (AC-Pro v. Nano HD).

paizinho: jó hallani, hogy minden ok-s. Köszi a linket, a srác oldalán van még sok használható anyag. A linkelt témát olvasgattam én is, de azt hiszem fel is veszem majd a kedvenceim közé mert az eddig hiányzott.

Egyébként megrendeltem végül a gépet, kb. 2 hét míg ideér. Ugyan nem erről, de sok jót olvastam az amazonon kapható Protectli gépekről, amik elvileg szintúgy a Qotomtól vannak.

Viszont lenne egy kérdésem: tervezgetem, hogy hogyan is legyenek bekötve az eszközök a hálózatba. Van két raspi-m pihole-nak, illetve egy nas-om. Ezeket hogyan érdemes bekötni majd a rendszerbe: menjenek a PFSense box-ba közvetlen, vagy inkább a unifi switchbe? Most ugye a nas simán a routerre van kötve, a raspik meg egy nem managelhető switchbe vannak bedugva.


ƬΛЯΛ
(senior tag)
Blog

Nem ajánlanám, hogy a pfsense-en belül csinálj virtual switch-et. Lehet én voltam a béna, de teljesen jól nem működött sosem nálam így maradt a különálló switch. AP-nak EZT ajánlanám.

Én úgy oldanám meg a hálózatot ahogy nálam is van. pfSense-es gépen egy port WAN, egy port LAN, LAN-ból megy a "madzag" a switch-be, onnan meg mehet a szétosztás. Tisztább, szárazabb megoldás szerintem. Elérhetőség és a router által managelhetőség szempontjából semmi különbség. Lényegében a gyári wifi routerek LAN portjai is egy "switch"-en vannak.


paizinho
(tag)

Szia!
A Unifii-ről próbáltam keresgélni olyan leírást, amiből megérthetném, hogy mire jó, hogyan áll össze a rendszer, milyen komponensek szükségesek hozzá, otthonra vagy irodába érdemes,..... Eddig nem jól kerestem :(( , mert nem áll össze a kép.
Ha tudtok ilyenről (akár angolul is), megköszönném.

[ Szerkesztve ]


Véreshurka
(senior tag)
Blog

Kiindulásnak tudnám ajánlani ezt a blogbejegyzést, illetve a bejegyzés alján lévő kapcsolódó bejegyzéseket, illetve van fórum is a prohardveren (itt az ubiquiti termékcsalád összes termékével foglalkoznak). Illetve még 2 youtube csatorna (crosstalk solution, lawrence systems -> pfsense tutorialjai is van pár) amiket mostanában gyakran látogatok.

ƬΛЯΛ: köszi a tippeket! Megfontolás tárgyai lesznek mindenképpen...

[ Szerkesztve ]


paizinho
(tag)

Szia!
Köszi a gyors, részletes infokat :C , lesz mit olvasnom :))


.Farkas.
(tag)

Na visszatertem,

Megjott a vas, osszeraktam, ESXI felment es pfSense is.
Most elkezdtem beallitani, ha minden igaz ez az elkepzeles mukodik is:

Az alap vSwitch0 hasznalni WAN-nak es Management port.
Csinaltam egy LAN virtual switchet a masodik NIC-nek es ez menne egy RT-AC66U_B1 (AP mode)
Igy nez ki:

Viszont amikor elindul a pfSense egyszeruen a 2 NICbol csak a WAN-t keri hogy adjam hozza valamelyik interfacehez..

Mar keresgeltem a neten de semmi...

üzenetek