Hirdetés

2020. április 6., hétfő

Gyorskeresés

Legfrissebb anyagok

Hozzászólások

(#1) ƬΛЯΛ


ƬΛЯΛ
(senior tag)

Üdvözlök mindenkit!

Keresgéltem a fórumon, de élő, vagy konkrétan ezzel foglalkozó topicot nem találtam, így úgy döntöttem nyitok neki egyet, hiszen valószínű elég sokan használjuk otthoni/vállalati környezetben. A topic célja az, hogy a pfSense-t használó kezdő/haladó/profi userek megoszthassák tapasztalataikat a többiekkel, esetleg segítséget kérjenek/nyújtsanak. Remélhetőleg családias, baráti hangulatot sikerül kialakítani, ami mindenki számára kellemes időtöltést eredményez a topicban.

Egy pár szó annak, aki nem feltétlen tudja mi az a pfSense:
A pfSense egy FreeBSD alapú standalone operációs rendszer, ami arra hivatott, hogy minden funkciót megadjon egy számítógépnek, amivel routerré válhat. Sokaknak a költségkímélés a cél, hiszen akár egy régebbi 775-ös géppel is létre lehet hozni egy gigabites routert és ezzel együtt egy komplett hálózatot, de vannak akiknek a sokszínűség és a funkciók hada a kecsegtető.

Nálam először egy Fujitsu Esprimo brand gépen futott, Intel E8400 processzorral és 4x1GB DDR2 rammal. Ez egy 4 portos PCIe x8-as gigabites Intel kártyával volt megtámogatva. Mondanom sem kell, kinyílt előttem a világ vele. Mostanra már ESXi virtuális környezetből fut és továbbra is elégedett felhasználóként állok mögé.

A legfontosabbat elfelejtettem, ez az egész teljesen INGYENES, a telepítőt innen tudjátok beszerezni:
https://www.pfsense.org/download/

A későbbiekben tervezek komplett leírásokat készíteni, mit hogy kell, azok számára, akik esetleg nincsenek kibékülve az angol nyelvvel, így nincs segítségükre a Netgate fórum.

Igyekszem majd a legjobb tudásom szerint segíteni mindenkinek, aki kérdéssel fordul a topichoz, továbbá remélem sokan összegyűlünk, és tényleg közösséget építhetünk.

Köszönöm előre is az aktivitást, érezzétek jól magatokat! :R

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#2) ƬΛЯΛ válasza ƬΛЯΛ (#1) üzenetére


ƬΛЯΛ
(senior tag)

Az itthoni hálózatom dióhéjban:

[ Szerkesztve ]

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#3) ƬΛЯΛ válasza ƬΛЯΛ (#2) üzenetére


ƬΛЯΛ
(senior tag)

Az ESXi-n belüli VM-ek virtual switch-ben vannak, így natívan kapják a gigabitet. Tudom, lehet a pfSense-ben is bridge-elni a portokat, de valamiért nálam nem működött tökéletesen, ezért maradtam a fizikális switch-nél. Valamint számomra így tisztább is a network :K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#4) ƬΛЯΛ


ƬΛЯΛ
(senior tag)

Senki? :U

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#5) ƬΛЯΛ


ƬΛЯΛ
(senior tag)

uP!

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#6) Zwodkassy válasza ƬΛЯΛ (#5) üzenetére


Zwodkassy
(aktív tag)

Érdekelni érdekelne a dolog, mert eddig csak hallottam róla. Jelenleg a MikroTik világgal "küzdök" 😊
Kíváncsian várom a tapasztalatokat

(#7) ƬΛЯΛ válasza Zwodkassy (#6) üzenetére


ƬΛЯΛ
(senior tag)

Áh végre valaki :DDD Üdvözöllek itt :K

Én lassan egy éve használom itthon élesben, teljes megelégedéssel. Mire volnál kíváncsi?

A későbbiekben tervezek magyar nyelven tutorialokat készíteni a főbb dolgokról. Mint pl. port kiengedés, nat, vpn, ddns és hasonlók :K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#8) ƬΛЯΛ


ƬΛЯΛ
(senior tag)

Up, de lassan akar beindulni a dolog :( Nem hiszem, hogy én vagyok egyedül, aki kis hazánkban ezt használja :(

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#9) ƬΛЯΛ válasza ƬΛЯΛ (#8) üzenetére


ƬΛЯΛ
(senior tag)

uP? :U

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#10) [K2] válasza ƬΛЯΛ (#8) üzenetére


[K2]
(csendes tag)

Pedig remek dolog a PC alapú router. Jómagam is ilyet használok, csak más rendszerrel (IPFire).

"Sum ergo cogito; cogito ergo dubito"

(#11) ƬΛЯΛ válasza [K2] (#10) üzenetére


ƬΛЯΛ
(senior tag)

:K Teljesen elégedett vagyok én is vele. Nem is gondolkozom már másban. Ez pont egy olyan téma, ami egyáltalán nem volt prohardveren, ezért kicsit meglep mért ennyire lapos a dolog és kevés az érdeklődés :(

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#12) Zwodkassy válasza ƬΛЯΛ (#7) üzenetére


Zwodkassy
(aktív tag)

Egyelőre konkrét kérdésem nincs, csak olvasgatnék. Jelenleg sajnos időm sem lenne vele "játszani". Talán ősztől

(#13) ƬΛЯΛ válasza Zwodkassy (#12) üzenetére


ƬΛЯΛ
(senior tag)

Sajnos én is idő szűkében vagyok. Mint írtam tervezek majd How-to leírásokat csinálni :K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#14) Cirbolya_sen


Cirbolya_sen
(aktív tag)

én is csak olvasgatok, és infókat szedegetek, néztem már pfSense-t is, és hozzá mini pc-ket dupla LAN-nal

Cirbolya_sentinel

(#15) ƬΛЯΛ válasza Cirbolya_sen (#14) üzenetére


ƬΛЯΛ
(senior tag)

Nem bánnád meg, ha belevágnál a világába :N Ha kérdésed van, tedd fel nyugodtan :K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#16) ƬΛЯΛ


ƬΛЯΛ
(senior tag)

uP! :F

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#17) Zwodkassy válasza ƬΛЯΛ (#16) üzenetére


Zwodkassy
(aktív tag)

Nyugi! Majd beindul. Nyár van 😊

(#18) ƬΛЯΛ válasza Zwodkassy (#17) üzenetére


ƬΛЯΛ
(senior tag)

Akkor csak én vagyok ennyire kocka, hogy fórumozok? :DDD

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#19) Alex91 válasza ƬΛЯΛ (#18) üzenetére


Alex91
(nagyúr)

A tobbseg biztos varja az informaciokat, hogy ez miert is lenne jo neki... :DD

Dicsõséges nagyurak, hát Hogy vagytok? Viszket-e ugy egy kicsit a Nyakatok? Uj divatu nyakravaló Készül most Számotokra... nem cifra, de Jó szoros.

(#20) Yerix válasza Alex91 (#19) üzenetére


Yerix
(csendes tag)

Igen az engem is érdekelne, hogy miért jó kiváltani egy fizikai routert egy ilyen megoldása ?

(#21) jerry311 válasza ƬΛЯΛ (#18) üzenetére


jerry311
(veterán)

Fórumoznak itt többen is, csak kevesen használnak pfsense-t.
Én nem sokat tudok róla, ha virtuális router kellett, akkor mentem vyatta irányba.

https://www.facebook.com/RailwayRelay/ - League of Legends: spambox

(#22) ƬΛЯΛ válasza jerry311 (#21) üzenetére


ƬΛЯΛ
(senior tag)

Ez nem virtuális router :N Legalábbis maximum annyira, mint bármelyik másik router a világon :K Csupán olyan alapokra van fektetve, amivel kommersz vasakra fel lehet tenni :K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#23) ƬΛЯΛ válasza Yerix (#20) üzenetére


ƬΛЯΛ
(senior tag)

És Alex91:

Mint írtam, igyekszem majd leírásokat és szemléltetéseket írni :K

Én először akkor találkoztam vele, amikor már otthonra kevés volt a 10/100 és sajnáltam a tízezreket a kommersz gigabites eszközökre. Informatikusoknak meg mindig van otthon valami régi (esetemben Core2Duo) gépe :K Az más, hogy most már ESXi alatt, virtualizálva fut, de ez mindegy igazából. Egy virtuális mag van neki adva, meg 512MB ram és vígan ketyeg :K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#24) jerry311 válasza ƬΛЯΛ (#22) üzenetére


jerry311
(veterán)

A vyatta sem csak virtuális router, csak hát az a legegyszerűbb. Meg általában nem is kell egy egész gép, nem egy teljes céges hálózatot szoktak ezekről futtatni.

https://www.facebook.com/RailwayRelay/ - League of Legends: spambox

(#25) ƬΛЯΛ válasza jerry311 (#24) üzenetére


ƬΛЯΛ
(senior tag)

Pedig ki tudnák szolgálni rendesen :K Jó nyilván céges körökben legtöbbször Cisco vagy MikroTik márka a fellelhető.

Én úgy fejezném ki, mi is az a pfSense, hogy egy céges szintű tudással rendelkező router otthoni költségekre tervezve. Most már eszembe nem jutna fizikai routert vásárolni soha többé :N

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#26) jerry311 válasza ƬΛЯΛ (#25) üzenetére


jerry311
(veterán)

Mikrotiket nem nagyon látok céges környezetben, pedig tud jó dolgokat. Cisco, Juniper a jellemző.
Tűzfalaknál meg Cisco, CheckPoint, Juniper, Fortigate, PaloAlto.

https://www.facebook.com/RailwayRelay/ - League of Legends: spambox

(#27) ƬΛЯΛ válasza jerry311 (#26) üzenetére


ƬΛЯΛ
(senior tag)

Nálunk például a Switch-ek és Routerek is MikroTikek :K

[ Szerkesztve ]

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#28) Zwodkassy válasza ƬΛЯΛ (#27) üzenetére


Zwodkassy
(aktív tag)

MikroTik után mennyire nehéz, vagy inkább más a pfSense?

(#29) ƬΛЯΛ válasza Zwodkassy (#28) üzenetére


ƬΛЯΛ
(senior tag)

Sokkal másabb. Talán egy fokkal egyszerűbben kezelhetőnek mondom a pfSense-t, tekintve, hogy van WebGUI. Jobbnak nem mondanám, de rosszabbnak sem semmiképp. Helytáll komolyabb felhasználás mellett is :K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#30) zolee001


zolee001
(őstag)

Lassan-lassan 10 éve használom teljesen elégedetten kizárolag virtuális környezetekben tüzfal valamint tartalomszürésre

Tisztelet hardverapró hirdetők! Hirdedést adsz fel amivel jelzed,hogy bizonyos ellentételezésért cserébe megválnál a cuccodtól.Elérhetöségek??? Se telefon se email,üzenetre nincs reakció, Marketing zsenik Zolee001

(#31) ƬΛЯΛ válasza zolee001 (#30) üzenetére


ƬΛЯΛ
(senior tag)

Az egyik legjobb open source tűzfal szerintem :K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#32) zolee001 válasza ƬΛЯΛ (#31) üzenetére


zolee001
(őstag)

Egyetértek

Tisztelet hardverapró hirdetők! Hirdedést adsz fel amivel jelzed,hogy bizonyos ellentételezésért cserébe megválnál a cuccodtól.Elérhetöségek??? Se telefon se email,üzenetre nincs reakció, Marketing zsenik Zolee001

(#33) Zwodkassy válasza ƬΛЯΛ (#29) üzenetére


Zwodkassy
(aktív tag)

Hát a WebGui ami a legkevésbé hiányzik. Találkoztam és dolgoztam már annyi WebGui-val, de csak a csilli villi volt bennük plusz. MikroTik esetén pont a WinBox ami nagyon bejött nekem. Baromi gyorsan, rugalmasan és kényelmesen lehet vele dolgozni 😁
Ízlések és pofonok

(#34) Zwodkassy válasza ƬΛЯΛ (#31) üzenetére


Zwodkassy
(aktív tag)

Remélem ősztől lesz rá egy kis időm

(#35) moflicica


moflicica
(újonc)

Sziasztok!

Engem nagyon érdekelne a pfsense.
Jelenleg nálunk is ez a tűzfal működik, és szeretném jobban megtanulni a használatát. Minden ezzel kapcsolatos dolog érdekelne.

Most legfőképpen az, hogyan lehet az EDUROAM Wifi A-s címét és a pfsense belső hálójára állított C-s címet úgy összekapcsolni, hogy lehessen EDUROAM Wifik-ről belső hálóra nyomtatni.

Válaszaitokat előre is köszönöm.

(#36) .Farkas.


.Farkas.
(tag)

Sziasztok!

En is gondolkodom egy ilyen felepitesen.

Szerintetek hardware-be eleg lenne egy Asrock J4105 + 16GB RAM ESXI ala?

pfSense
Windows 10x64
Qbittorrent + Autodl (1000/500Mbit net)
Plex Server

(#37) ƬΛЯΛ válasza .Farkas. (#36) üzenetére


ƬΛЯΛ
(senior tag)

Nos ez egy egész pici részben pfSense csak, de mindenképp segítek :)

pfSense-nek esxi-ben elég adni 1vCPU-t és 512MB RAM-ot

A helyedben torrent klienst és plexet egy kalap alá vennék egy CentOS7 alá. A feladatot tökéletesen ellátja, mégse eszik annyi erőforrást, mint a windows. Nálam a CentOS-en Transmission fut torrentnek, mellette samba, plex. Sőt, a torrent alá 3 disk-et rendeltem LVM-mel összeházasítva :K

Szóval elméleti síkon elég, de azért nézd meg az ESXI oldalán, hogy a processzor támogatott-e, mert egy ilyen hibába teszelés során belefutottam. Amihez nincs natív támogatás arra nem hajlandó hákolás nélkül felmenni az esxi :(

Ja és nagyon fontos, hogy legyen legalább két gigabit-es portod, egy a WAN-nak és egy a LAN-nak, ami akár mehet egy fizikai switch-be. Viszont éles tapasztalatom még nincs a pfSense-zel digi szempontjából a PPPoE miatt, de tudja.

[ Szerkesztve ]

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#38) .Farkas. válasza ƬΛЯΛ (#37) üzenetére


.Farkas.
(tag)

Az a baj, hogy az AutoDL kb csak Windowson megy.

Halokartyabol jo ugy, hogy az alaplapi + egy kulso? Ahogy neztem egy dual portos PCI-E kartya 25k korul mozog azt egy kicsit soknak erzem :DDD

(#39) ƬΛЯΛ válasza .Farkas. (#38) üzenetére


ƬΛЯΛ
(senior tag)

Lehet én vagyok a maradi, de nem látom át mit csinál és miért jó pontosan az AutoDL. De ha én tudok élni nélküle, szerintem egy apró kompromisszumot megér :K

Egyébként igen, elég lehet. Nálam a szerverben van egy 4 portos gigabit intel kártya. Annak a 0. portja a WAN, 1. a LAN, a másik kettő egyelőre üres, valamint az alaplapi port lett beállítva az ESXI Management port-nak. Jobb szeretem ha fizikai porton van :K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#40) jerry311 válasza .Farkas. (#38) üzenetére


jerry311
(veterán)

AutoDL helyett RSS?

https://www.facebook.com/RailwayRelay/ - League of Legends: spambox

(#41) .Farkas. válasza jerry311 (#40) üzenetére


.Farkas.
(tag)

Valahogy a ChatZilla gyorsabb :D

@ƬΛЯΛ: Milyen kartya van neked benne?

[ Szerkesztve ]

(#42) ƬΛЯΛ válasza .Farkas. (#41) üzenetére


ƬΛЯΛ
(senior tag)

Azt hiszem ILYEN :K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#43) jancsi20


jancsi20
(csendes tag)

Csatlakozom én is... Imádom a PFSendet. :D Nekem is VMware Esxi-n van egy Gen8-as microserveren. :D

Ezen van 3 virtuális gép. Openmediavault(Plex, DLNA, ), Windows XP, és Windows 7.

[ Szerkesztve ]

További szép napot! Üdvözlettel: jancsi20

(#44) woodworm válasza .Farkas. (#41) üzenetére


woodworm
(addikt)

Miért ne működne az autodl linuxon?

(#45) ƬΛЯΛ


ƬΛЯΛ
(senior tag)

Na jó, kicsit utánaolvastam mi is az az autodl, de értelmét továbbra sem látom. Mért van az embernek szüksége arra, hogy a legutóbbi X torrentet, legyen az bármilyen, letöltse automatikusan a kliens? PL: Minek töltsön le E-Bookot egyáltalán, ha sose töltöttem le, mert nincs rá szükségem? :U

Btw, elég jól elkanyarodtunk a pfSense-től :DDD

[ Szerkesztve ]

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#46) woodworm válasza ƬΛЯΛ (#45) üzenetére


woodworm
(addikt)

Ezért lehet filterezni, nem kell mindent letölteni ám.

(#47) ƬΛЯΛ válasza woodworm (#46) üzenetére


ƬΛЯΛ
(senior tag)

Nem tudom, én maradok a manuális módszernél:K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#48) Véreshurka


Véreshurka
(senior tag)

Sziasztok!

Jó, hogy lett ilyen topik, én is gondolkodom azon, hogy leváltanám az otthoni routeremet egy pfsense-t futtatóra. Ezzel kapcsolatban lenne pár kérdésem:

Gépnek valamilyen Qotom mini PC-n gondolkodom (min. 4 gigabit port + AES NI), esetleg van valakinek tapasztalata ezekkel a gépekkel kapcsolatban? Illetve azon is gondolkodom, hogy elsőre csak próbálgatnám a rendszert, így a Qotom-ok közül is olyat vennék, ami wifi képes, mivel nem fogok tudni a router mellett ülni, hogy kábellel legyek összekapcsolva. Ez így akár elképzelhető megoldás lenne?

Tudom telepíteni a pfsense-t úgy, hogy nincs külső megjelenítőm?

llletve egy fontos kérdés a végére: átlagos user vagyok, egy asus routert konfigoltam eddig be, illetve pár alap dolgot ezen a routeren. Akár nagyon minimális hálózati tudással is bele lehet vágni? Igazából jó lenne azokat a dolgokat használnom amiket eddig is használok a routeren + persze mást is amit kínál a program: dhcp szerveren és port forvardoláson túl ddns van rajta beállítva, létrehoztam két vpn szervert rajta, ezzel szoktam kívülről az otthoni hálómba bejelentkezni, illetve vpn tunnelként tudok felcsatlakozni az előfizetett vpn szolgáltatásomhoz. Ezeket mennyire lehet bekonfigolni egy átlagos user számára?

Előre is köszi a válaszokat!

[ Szerkesztve ]

(#49) ƬΛЯΛ válasza Véreshurka (#48) üzenetére


ƬΛЯΛ
(senior tag)

Nos, azt a kis pc-t nem ismerem így nem mondanék rá semmit, hogy jó-e vagy sem. Valamint sajnos kijelző nélküli gépen nem lehet feltelepíteni, hiszen már telepítéskor be kell konfigurálni az alap dolgokat, hogy egyáltalán hálózatról elérhesd. Melyik legyen a WAN interfész, melyik(ek) legyen(ek) a LAN interfész(ek), a WAN milyen módon kommunikáljon, StaticIP, DynamicIP, PPPoE, stb. Ez után be kell állítani a DHCP szervert is. Ha ezzel kész vagy csak ez után éred el hálózaton a ketyerét, de onnantól mindent IS tudsz távolról csinálni. Innentől nem szükséges, hogy legyen külső megjelenítő a pfsense-t futtató gépen.

Továbbá egy teljesen mezei júzer is tökéletesen meg tud csinálni mindent rajta, hiszen elég nagy community fóruma van, így nagyjából mindenhez van leírás benne.

Személy szerint a VPN részébe nem merültem bele, de elképzelhető, hogy a közeljövőben én is megcsinálom majd rajta :K Ha gondolod csinálok majd egy magyar nyelvű leírást hozzá ide :K

Próbáld ki, have fun

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#50) Véreshurka válasza ƬΛЯΛ (#49) üzenetére


Véreshurka
(senior tag)

Egyelőre keresgélem a megfelelő gépet amin futtathatom a rendszert, ez kb. október közepére, vagy esetleg november elejére lesz meg. Végülis úgy döntöttem, hogy nem nézek beépített wifis szerkezetet, hanem akkor egyből beleugrok és veszek hozzá unifi cuccokat (switch + AP), így viszont várnom kell, hogy meglegyenek a kellő anyagiak... A kérdés után vettem észre, hogy a mini pc-nek lenne hdmi portja, szóval akkor valószínű az első konfigurálást a tv-ről is meg tudnám ejteni.

A leírásokat megköszönöm, de biztos lesz majd rengeteg kérdésem ha már nálam is lesz az eszköz...

[ Szerkesztve ]

Copyright © 2000-2020 PROHARDVER Informatikai Kft.