Hirdetés

2024. március 19., kedd

Gyorskeresés

Hozzászólások

(#1) ƬΛЯΛ


ƬΛЯΛ
senior tag

Üdvözlök mindenkit!

Keresgéltem a fórumon, de élő, vagy konkrétan ezzel foglalkozó topicot nem találtam, így úgy döntöttem nyitok neki egyet, hiszen valószínű elég sokan használjuk otthoni/vállalati környezetben. A topic célja az, hogy a pfSense-t használó kezdő/haladó/profi userek megoszthassák tapasztalataikat a többiekkel, esetleg segítséget kérjenek/nyújtsanak. Remélhetőleg családias, baráti hangulatot sikerül kialakítani, ami mindenki számára kellemes időtöltést eredményez a topicban.

Egy pár szó annak, aki nem feltétlen tudja mi az a pfSense:
A pfSense egy FreeBSD alapú standalone operációs rendszer, ami arra hivatott, hogy minden funkciót megadjon egy számítógépnek, amivel routerré válhat. Sokaknak a költségkímélés a cél, hiszen akár egy régebbi 775-ös géppel is létre lehet hozni egy gigabites routert és ezzel együtt egy komplett hálózatot, de vannak akiknek a sokszínűség és a funkciók hada a kecsegtető.

Nálam először egy Fujitsu Esprimo brand gépen futott, Intel E8400 processzorral és 4x1GB DDR2 rammal. Ez egy 4 portos PCIe x8-as gigabites Intel kártyával volt megtámogatva. Mondanom sem kell, kinyílt előttem a világ vele. Mostanra már ESXi virtuális környezetből fut és továbbra is elégedett felhasználóként állok mögé.

A legfontosabbat elfelejtettem, ez az egész teljesen INGYENES, a telepítőt innen tudjátok beszerezni:
https://www.pfsense.org/download/

A későbbiekben tervezek komplett leírásokat készíteni, mit hogy kell, azok számára, akik esetleg nincsenek kibékülve az angol nyelvvel, így nincs segítségükre a Netgate fórum.

Igyekszem majd a legjobb tudásom szerint segíteni mindenkinek, aki kérdéssel fordul a topichoz, továbbá remélem sokan összegyűlünk, és tényleg közösséget építhetünk.

Köszönöm előre is az aktivitást, érezzétek jól magatokat! :R

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#2) ƬΛЯΛ válasza ƬΛЯΛ (#1) üzenetére


ƬΛЯΛ
senior tag

Az itthoni hálózatom dióhéjban:

[ Szerkesztve ]

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#3) ƬΛЯΛ válasza ƬΛЯΛ (#2) üzenetére


ƬΛЯΛ
senior tag

Az ESXi-n belüli VM-ek virtual switch-ben vannak, így natívan kapják a gigabitet. Tudom, lehet a pfSense-ben is bridge-elni a portokat, de valamiért nálam nem működött tökéletesen, ezért maradtam a fizikális switch-nél. Valamint számomra így tisztább is a network :K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#4) ƬΛЯΛ


ƬΛЯΛ
senior tag

Senki? :U

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#5) ƬΛЯΛ


ƬΛЯΛ
senior tag

uP!

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#6) Zwodkassy válasza ƬΛЯΛ (#5) üzenetére


Zwodkassy
senior tag

Érdekelni érdekelne a dolog, mert eddig csak hallottam róla. Jelenleg a MikroTik világgal "küzdök" 😊
Kíváncsian várom a tapasztalatokat

(#7) ƬΛЯΛ válasza Zwodkassy (#6) üzenetére


ƬΛЯΛ
senior tag

Áh végre valaki :DDD Üdvözöllek itt :K

Én lassan egy éve használom itthon élesben, teljes megelégedéssel. Mire volnál kíváncsi?

A későbbiekben tervezek magyar nyelven tutorialokat készíteni a főbb dolgokról. Mint pl. port kiengedés, nat, vpn, ddns és hasonlók :K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#8) ƬΛЯΛ


ƬΛЯΛ
senior tag

Up, de lassan akar beindulni a dolog :( Nem hiszem, hogy én vagyok egyedül, aki kis hazánkban ezt használja :(

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#9) ƬΛЯΛ válasza ƬΛЯΛ (#8) üzenetére


ƬΛЯΛ
senior tag

uP? :U

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#10) [K2] válasza ƬΛЯΛ (#8) üzenetére


[K2]
tag

Pedig remek dolog a PC alapú router. Jómagam is ilyet használok, csak más rendszerrel (IPFire).

"Sum ergo cogito; cogito ergo dubito" - Jonathan Hepburn

(#11) ƬΛЯΛ válasza [K2] (#10) üzenetére


ƬΛЯΛ
senior tag

:K Teljesen elégedett vagyok én is vele. Nem is gondolkozom már másban. Ez pont egy olyan téma, ami egyáltalán nem volt prohardveren, ezért kicsit meglep mért ennyire lapos a dolog és kevés az érdeklődés :(

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#12) Zwodkassy válasza ƬΛЯΛ (#7) üzenetére


Zwodkassy
senior tag

Egyelőre konkrét kérdésem nincs, csak olvasgatnék. Jelenleg sajnos időm sem lenne vele "játszani". Talán ősztől

(#13) ƬΛЯΛ válasza Zwodkassy (#12) üzenetére


ƬΛЯΛ
senior tag

Sajnos én is idő szűkében vagyok. Mint írtam tervezek majd How-to leírásokat csinálni :K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#14) Cirbolya_sen


Cirbolya_sen
aktív tag

én is csak olvasgatok, és infókat szedegetek, néztem már pfSense-t is, és hozzá mini pc-ket dupla LAN-nal

Cirbolya_sentinel

(#15) ƬΛЯΛ válasza Cirbolya_sen (#14) üzenetére


ƬΛЯΛ
senior tag

Nem bánnád meg, ha belevágnál a világába :N Ha kérdésed van, tedd fel nyugodtan :K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#16) ƬΛЯΛ


ƬΛЯΛ
senior tag

uP! :F

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#17) Zwodkassy válasza ƬΛЯΛ (#16) üzenetére


Zwodkassy
senior tag

Nyugi! Majd beindul. Nyár van 😊

(#18) ƬΛЯΛ válasza Zwodkassy (#17) üzenetére


ƬΛЯΛ
senior tag

Akkor csak én vagyok ennyire kocka, hogy fórumozok? :DDD

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#19) Alex91 válasza ƬΛЯΛ (#18) üzenetére


Alex91
félisten

A tobbseg biztos varja az informaciokat, hogy ez miert is lenne jo neki... :DD

Dicsõséges nagyurak, hát Hogy vagytok? Viszket-e ugy egy kicsit a Nyakatok? Uj divatu nyakravaló Készül most Számotokra... nem cifra, de Jó szoros.

(#20) Yerix válasza Alex91 (#19) üzenetére


Yerix
tag

Igen az engem is érdekelne, hogy miért jó kiváltani egy fizikai routert egy ilyen megoldása ?

(#21) jerry311 válasza ƬΛЯΛ (#18) üzenetére


jerry311
nagyúr

Fórumoznak itt többen is, csak kevesen használnak pfsense-t.
Én nem sokat tudok róla, ha virtuális router kellett, akkor mentem vyatta irányba.

(#22) ƬΛЯΛ válasza jerry311 (#21) üzenetére


ƬΛЯΛ
senior tag

Ez nem virtuális router :N Legalábbis maximum annyira, mint bármelyik másik router a világon :K Csupán olyan alapokra van fektetve, amivel kommersz vasakra fel lehet tenni :K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#23) ƬΛЯΛ válasza Yerix (#20) üzenetére


ƬΛЯΛ
senior tag

És Alex91:

Mint írtam, igyekszem majd leírásokat és szemléltetéseket írni :K

Én először akkor találkoztam vele, amikor már otthonra kevés volt a 10/100 és sajnáltam a tízezreket a kommersz gigabites eszközökre. Informatikusoknak meg mindig van otthon valami régi (esetemben Core2Duo) gépe :K Az más, hogy most már ESXi alatt, virtualizálva fut, de ez mindegy igazából. Egy virtuális mag van neki adva, meg 512MB ram és vígan ketyeg :K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#24) jerry311 válasza ƬΛЯΛ (#22) üzenetére


jerry311
nagyúr

A vyatta sem csak virtuális router, csak hát az a legegyszerűbb. Meg általában nem is kell egy egész gép, nem egy teljes céges hálózatot szoktak ezekről futtatni.

(#25) ƬΛЯΛ válasza jerry311 (#24) üzenetére


ƬΛЯΛ
senior tag

Pedig ki tudnák szolgálni rendesen :K Jó nyilván céges körökben legtöbbször Cisco vagy MikroTik márka a fellelhető.

Én úgy fejezném ki, mi is az a pfSense, hogy egy céges szintű tudással rendelkező router otthoni költségekre tervezve. Most már eszembe nem jutna fizikai routert vásárolni soha többé :N

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#26) jerry311 válasza ƬΛЯΛ (#25) üzenetére


jerry311
nagyúr

Mikrotiket nem nagyon látok céges környezetben, pedig tud jó dolgokat. Cisco, Juniper a jellemző.
Tűzfalaknál meg Cisco, CheckPoint, Juniper, Fortigate, PaloAlto.

(#27) ƬΛЯΛ válasza jerry311 (#26) üzenetére


ƬΛЯΛ
senior tag

Nálunk például a Switch-ek és Routerek is MikroTikek :K

[ Szerkesztve ]

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#28) Zwodkassy válasza ƬΛЯΛ (#27) üzenetére


Zwodkassy
senior tag

MikroTik után mennyire nehéz, vagy inkább más a pfSense?

(#29) ƬΛЯΛ válasza Zwodkassy (#28) üzenetére


ƬΛЯΛ
senior tag

Sokkal másabb. Talán egy fokkal egyszerűbben kezelhetőnek mondom a pfSense-t, tekintve, hogy van WebGUI. Jobbnak nem mondanám, de rosszabbnak sem semmiképp. Helytáll komolyabb felhasználás mellett is :K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#30) zolee001


zolee001
őstag

Lassan-lassan 10 éve használom teljesen elégedetten kizárolag virtuális környezetekben tüzfal valamint tartalomszürésre

(#31) ƬΛЯΛ válasza zolee001 (#30) üzenetére


ƬΛЯΛ
senior tag

Az egyik legjobb open source tűzfal szerintem :K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#32) zolee001 válasza ƬΛЯΛ (#31) üzenetére


zolee001
őstag

Egyetértek

(#33) Zwodkassy válasza ƬΛЯΛ (#29) üzenetére


Zwodkassy
senior tag

Hát a WebGui ami a legkevésbé hiányzik. Találkoztam és dolgoztam már annyi WebGui-val, de csak a csilli villi volt bennük plusz. MikroTik esetén pont a WinBox ami nagyon bejött nekem. Baromi gyorsan, rugalmasan és kényelmesen lehet vele dolgozni 😁
Ízlések és pofonok

(#34) Zwodkassy válasza ƬΛЯΛ (#31) üzenetére


Zwodkassy
senior tag

Remélem ősztől lesz rá egy kis időm

(#35) moflicica


moflicica
újonc

Sziasztok!

Engem nagyon érdekelne a pfsense.
Jelenleg nálunk is ez a tűzfal működik, és szeretném jobban megtanulni a használatát. Minden ezzel kapcsolatos dolog érdekelne.

Most legfőképpen az, hogyan lehet az EDUROAM Wifi A-s címét és a pfsense belső hálójára állított C-s címet úgy összekapcsolni, hogy lehessen EDUROAM Wifik-ről belső hálóra nyomtatni.

Válaszaitokat előre is köszönöm.

(#36) .Farkas.


.Farkas.
tag

Sziasztok!

En is gondolkodom egy ilyen felepitesen.

Szerintetek hardware-be eleg lenne egy Asrock J4105 + 16GB RAM ESXI ala?

pfSense
Windows 10x64
Qbittorrent + Autodl (1000/500Mbit net)
Plex Server

(#37) ƬΛЯΛ válasza .Farkas. (#36) üzenetére


ƬΛЯΛ
senior tag

Nos ez egy egész pici részben pfSense csak, de mindenképp segítek :)

pfSense-nek esxi-ben elég adni 1vCPU-t és 512MB RAM-ot

A helyedben torrent klienst és plexet egy kalap alá vennék egy CentOS7 alá. A feladatot tökéletesen ellátja, mégse eszik annyi erőforrást, mint a windows. Nálam a CentOS-en Transmission fut torrentnek, mellette samba, plex. Sőt, a torrent alá 3 disk-et rendeltem LVM-mel összeházasítva :K

Szóval elméleti síkon elég, de azért nézd meg az ESXI oldalán, hogy a processzor támogatott-e, mert egy ilyen hibába teszelés során belefutottam. Amihez nincs natív támogatás arra nem hajlandó hákolás nélkül felmenni az esxi :(

Ja és nagyon fontos, hogy legyen legalább két gigabit-es portod, egy a WAN-nak és egy a LAN-nak, ami akár mehet egy fizikai switch-be. Viszont éles tapasztalatom még nincs a pfSense-zel digi szempontjából a PPPoE miatt, de tudja.

[ Szerkesztve ]

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#38) .Farkas. válasza ƬΛЯΛ (#37) üzenetére


.Farkas.
tag

Az a baj, hogy az AutoDL kb csak Windowson megy.

Halokartyabol jo ugy, hogy az alaplapi + egy kulso? Ahogy neztem egy dual portos PCI-E kartya 25k korul mozog azt egy kicsit soknak erzem :DDD

(#39) ƬΛЯΛ válasza .Farkas. (#38) üzenetére


ƬΛЯΛ
senior tag

Lehet én vagyok a maradi, de nem látom át mit csinál és miért jó pontosan az AutoDL. De ha én tudok élni nélküle, szerintem egy apró kompromisszumot megér :K

Egyébként igen, elég lehet. Nálam a szerverben van egy 4 portos gigabit intel kártya. Annak a 0. portja a WAN, 1. a LAN, a másik kettő egyelőre üres, valamint az alaplapi port lett beállítva az ESXI Management port-nak. Jobb szeretem ha fizikai porton van :K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#40) jerry311 válasza .Farkas. (#38) üzenetére


jerry311
nagyúr

AutoDL helyett RSS?

(#41) .Farkas. válasza jerry311 (#40) üzenetére


.Farkas.
tag

Valahogy a ChatZilla gyorsabb :D

@ƬΛЯΛ: Milyen kartya van neked benne?

[ Szerkesztve ]

(#42) ƬΛЯΛ válasza .Farkas. (#41) üzenetére


ƬΛЯΛ
senior tag

Azt hiszem ILYEN :K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#43) jancsi20


jancsi20
csendes tag

Csatlakozom én is... Imádom a PFSendet. :D Nekem is VMware Esxi-n van egy Gen8-as microserveren. :D

Ezen van 3 virtuális gép. Openmediavault(Plex, DLNA, ), Windows XP, és Windows 7.

[ Szerkesztve ]

További szép napot! Üdvözlettel: jancsi20

(#44) woodworm válasza .Farkas. (#41) üzenetére


woodworm
veterán

Miért ne működne az autodl linuxon?

(#45) ƬΛЯΛ


ƬΛЯΛ
senior tag

Na jó, kicsit utánaolvastam mi is az az autodl, de értelmét továbbra sem látom. Mért van az embernek szüksége arra, hogy a legutóbbi X torrentet, legyen az bármilyen, letöltse automatikusan a kliens? PL: Minek töltsön le E-Bookot egyáltalán, ha sose töltöttem le, mert nincs rá szükségem? :U

Btw, elég jól elkanyarodtunk a pfSense-től :DDD

[ Szerkesztve ]

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#46) woodworm válasza ƬΛЯΛ (#45) üzenetére


woodworm
veterán

Ezért lehet filterezni, nem kell mindent letölteni ám.

(#47) ƬΛЯΛ válasza woodworm (#46) üzenetére


ƬΛЯΛ
senior tag

Nem tudom, én maradok a manuális módszernél:K

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#48) Véreshurka


Véreshurka
senior tag

Sziasztok!

Jó, hogy lett ilyen topik, én is gondolkodom azon, hogy leváltanám az otthoni routeremet egy pfsense-t futtatóra. Ezzel kapcsolatban lenne pár kérdésem:

Gépnek valamilyen Qotom mini PC-n gondolkodom (min. 4 gigabit port + AES NI), esetleg van valakinek tapasztalata ezekkel a gépekkel kapcsolatban? Illetve azon is gondolkodom, hogy elsőre csak próbálgatnám a rendszert, így a Qotom-ok közül is olyat vennék, ami wifi képes, mivel nem fogok tudni a router mellett ülni, hogy kábellel legyek összekapcsolva. Ez így akár elképzelhető megoldás lenne?

Tudom telepíteni a pfsense-t úgy, hogy nincs külső megjelenítőm?

llletve egy fontos kérdés a végére: átlagos user vagyok, egy asus routert konfigoltam eddig be, illetve pár alap dolgot ezen a routeren. Akár nagyon minimális hálózati tudással is bele lehet vágni? Igazából jó lenne azokat a dolgokat használnom amiket eddig is használok a routeren + persze mást is amit kínál a program: dhcp szerveren és port forvardoláson túl ddns van rajta beállítva, létrehoztam két vpn szervert rajta, ezzel szoktam kívülről az otthoni hálómba bejelentkezni, illetve vpn tunnelként tudok felcsatlakozni az előfizetett vpn szolgáltatásomhoz. Ezeket mennyire lehet bekonfigolni egy átlagos user számára?

Előre is köszi a válaszokat!

El Psy Kongroo

(#49) ƬΛЯΛ válasza Véreshurka (#48) üzenetére


ƬΛЯΛ
senior tag

Nos, azt a kis pc-t nem ismerem így nem mondanék rá semmit, hogy jó-e vagy sem. Valamint sajnos kijelző nélküli gépen nem lehet feltelepíteni, hiszen már telepítéskor be kell konfigurálni az alap dolgokat, hogy egyáltalán hálózatról elérhesd. Melyik legyen a WAN interfész, melyik(ek) legyen(ek) a LAN interfész(ek), a WAN milyen módon kommunikáljon, StaticIP, DynamicIP, PPPoE, stb. Ez után be kell állítani a DHCP szervert is. Ha ezzel kész vagy csak ez után éred el hálózaton a ketyerét, de onnantól mindent IS tudsz távolról csinálni. Innentől nem szükséges, hogy legyen külső megjelenítő a pfsense-t futtató gépen.

Továbbá egy teljesen mezei júzer is tökéletesen meg tud csinálni mindent rajta, hiszen elég nagy community fóruma van, így nagyjából mindenhez van leírás benne.

Személy szerint a VPN részébe nem merültem bele, de elképzelhető, hogy a közeljövőben én is megcsinálom majd rajta :K Ha gondolod csinálok majd egy magyar nyelvű leírást hozzá ide :K

Próbáld ki, have fun

vapebook.hu - őszinte ecigi tesztek, vaperektől vapereknek

(#50) Véreshurka válasza ƬΛЯΛ (#49) üzenetére


Véreshurka
senior tag

Egyelőre keresgélem a megfelelő gépet amin futtathatom a rendszert, ez kb. október közepére, vagy esetleg november elejére lesz meg. Végülis úgy döntöttem, hogy nem nézek beépített wifis szerkezetet, hanem akkor egyből beleugrok és veszek hozzá unifi cuccokat (switch + AP), így viszont várnom kell, hogy meglegyenek a kellő anyagiak... A kérdés után vettem észre, hogy a mini pc-nek lenne hdmi portja, szóval akkor valószínű az első konfigurálást a tv-ről is meg tudnám ejteni.

A leírásokat megköszönöm, de biztos lesz majd rengeteg kérdésem ha már nálam is lesz az eszköz...

El Psy Kongroo

Copyright © 2000-2024 PROHARDVER Informatikai Kft.