• 4

打造家用防火牆的需求 by pfSense (六) 小功能大實用篇

主要的功能看起來拿普通的Router 刷DD-WRT都可以達成。

而且考慮到用電的關係,好像是不太化算

我會想到用他的理由只有連線數的原因。
一千元等級的就是刷了DD-WRT,打開QoS和Bandwidth Limit,只要連線數超過4096就會掛掉~

不知道這個連線數可以到多少?
The New Flying MacBook Pro; Seatbelts sold Separately!
YeatsLuo wrote:
我的玩法是這樣的,

首先,在Y拍上購買
4 Ports 10/100 網路卡 , 4PORT p2p 負載平衡 軟體路由器 Intel 晶片
Dlink 108m DWL-AG530 無線網卡
再搭配內建螃蟹卡的主機+512MB RAM+CF IDE

因為embedded系統跑不起來,所以用Live CD安裝起來。

如果只是單純的一個LAN一個WAN的話,是很容易設定,
但是我目前卡在一個地方,

由於4 port網路卡總共會出現四個界面
dc0
dc1
dc2
dc3

而螃蟹卡是
rl0

無線網路卡是
ath0

我希望比照一般IP分享器的做法,
讓dc0, dc1, dc2, dc3, ath0 全部bridge在一起,歸類於LAN
讓rl0是WAN

如果是使用pfsense內建的界面來設定,官方的說法是目前只支援兩個interface bridge在一起。
照著做的話,系統會出現一個bridge0的界面,
但是始終找不到為該bridge0界面設定IP的功能,
手動設定的話,也無法與外界連接,似乎是防火牆的rules方面預設值是擋掉的。
pfctl的指令還沒摸熟,所以暫時沒辦法去手動編輯。

如果是手動設定bridge的話,我參考freebsd的官方網頁,
http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/network-bridging.html

可使用sysctl指令來建立bridge相關設定,但是在pfsense版的freebsd裏會得到oid not found的錯誤。
因此在打造bridging功能這方面還有待高手指點。

pfsense有包含設定VLAN的功能,
表面上看起來跟bridging很像,
可以新增一個vlan0界面下面涵蓋好幾個interface,
只是不知道是不是可以用來設定我想要的這個bridging功能。


經過一個晚上的研究,終於把bridge手動設定起來了。
pfsense使用的是FreeBSd 7的設定方式,所以參考6.2的manpage是沒用的。
參考了FreeBSD 7
的manpage之後,

我寫了一個rc.bridge放在/etc下,內容如下
ifconfig bridge0 \
addm dc0 stp dc0 \
addm dc1 stp dc1 \
addm dc2 stp dc2 \
addm dc3 stp dc3 \
addm ath0 up
ifconfig dc1 up
ifconfig dc2 up
ifconfig dc3 up
ifconfig ath0 up

雖然自己ping不到自己的bridge0上綁的IP,
但是從外面連得進來。

至於開機要怎麼觸發這個script,方法應該很多,讓各位自行發揮吧。
買了4 port 網路卡來當LAN,
實測才發現沒辦法和PC直接連線,
一定要透過一個HUB才行。
很明顯是網路線要跳線的關係……

在硬體上唯一的辦法只能去買跳線來做補救了……
因為好像沒聽說網路卡有在支援auto MDI/MDIX的。

YeatsLuo wrote:
因為好像沒聽說網路卡有在支援auto MDI/MDIX的。


有啊

我的 Mac 上的網卡就是自動的
The New Flying MacBook Pro; Seatbelts sold Separately!
pfsense實際上線使用中。
但是效能相當的不理想。
我使用的是VIA P3 1G的CPU加上512MB RAM。
WAN是接中華電信的單port ATU-R modem

只要在LAN PC一開BT,
pfsense server對外連線就開始出現ping值亂跳,以及packet loss。
接下來PPPOE就會斷掉,然後重新撥接換IP。

還不能確定是不是pfsense server本身的問題,
還是中華電信給的康全電訊ATU-R modem有問題。
總而言之效能還比起先前自用的SMC WBRA2 7904差很多。
kidz wrote:
打造家用防火牆的需求...(恕刪)


請問一下,他的限速能不能和m0n0一樣做到單IP限速呢?

例如我有一台BT機,我要限制它的上傳是12kb/s,TCP 連線數為100點,下載則不限制。
在m0n0上很簡單可以達成,但是pfsense的Traffic Shaper是屬於wizard模式.. 加了一大堆有沒的功能,看的眼睛都花了。
不好意思,小弟也想知道單IP限速的設定跟效果,要煩請板上有研究的前輩給小第一點指導

至於雙網路的部份,PF可以支援雙WAN(PPPOE)嗎?如果可以的話相關的設定應該在哪邊做設定呢?

謝謝指教
您好:
去年發現pfSense功能強大,因為公司正需要無線網路認證功能,所以曾試著設定Captive Protal,但不知是什麼原因,剛開始認證正常,但過了一天左右,就會發生無法認證請情形,也沒有出現什麼訊息,抓不到原因,所以只好改用m0n0wall了,用了m0n0wall一年多了,穩定沒有出現問題,不知pfSense有沒有修改這個問題?
另外pfSense可以另外掛載其他功能,如squid代理伺服的服務,想請問一般電腦將它設為proxy後,是否也可以設定要透過認證才可以瀏覽網頁?
多lan,流量整形!

在使用流量整理向导的时候,生成的规则只能针对一个lan对一个wan,

用向导后第一次设置的会被删除

大家有什么好的办法吗?
你好~
請問小弟在兩台pfSense主機上將ntop照著上面的方法安裝好後~
一台主機可以正常運作!
但另一台我輸入密碼啟動後,Diagnostics -> ntop 網業馬上變成Internet Explorer 無法顯示網頁
請問是哪裡出錯了?
設定把ntop的管理者密碼,(密碼是隨便看我要輸入?兩格是要輸入一樣?)
謝謝大大^^"
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?