Tối giản việc đọc tin nổi bật, comment chất lượng nhiều reaction trên voz cho các fen bận rộn.

VozFen.com: [thảo luận] Cộng đồng sử dụng Pfsense

@chienbinhso13 Joined: 10/2010
#1
Ưng 5

[thảo luận] Cộng đồng sử dụng Pfsense

@sigel 06/2007
#4
Ưng 6
Ưng 1
Vàng quan điểm
đang suy nghĩ có nên chuyển cha sang opnsense không, pfsense dạo này thấy có dấu hiệu bỏ ngỏ bản CE rồi
còn vụ wireguard thì đúng kiểu tấu hài

netgate thuê 1 ông dev để implement cái wireguard vô kernel của bsd
ông dev dính trúng đợt cách ly covid 19 thế là buồn đời, code chả kiểm tra
deadline dí đến đít, ông dev làm đại để cho xong
anh pạn netgate chả thèm review lại sản phẩm, cứ thế request merge lên repo của freebsd đồng thời tích hợp luôn vào sản phẩm
bên freebsd có ông pạn dev chính chủ wireguard mới lọ mọ review code, thấy code chuối cả nải mới gọi các anh pạn dev freebsd vào review
mấy anh pạn dev mới này bỏ ra 2 tuần hì hục sửa, sửa xong thấy code vẫn khá là ... chưa ổn nên quyết định là không merge vào release 13.0
anh pạn netgate thấy thế, viết mail chửi mấy anh pạn dev kia.
xong bị nguyên cả hội phản pháo
cuói cùng phải gỡ cái wireguard kernel ra vì đúng là code dở thật.
https://lists.zx2c4.com/pipermail/wireguard/2021-March/006499.html

@omgoodness
#30
Ưng 4
openwrt là hệ điều hành để chạy wifi, router.
còn pfsense là dạng tường lửa mà fen.
sĩ nghĩ của bạn chỉ đúng với 10 năm trước, đúng openwrt ban đầu sinh ra chủ yếu cho router wifi & giờ nó vẫn mạnh về wifi, nhưng ko có gì pfsense làm đc mà openwrt ko làm đc & thậm chí còn làm tốt hơn.
Liệt kê vài ưu điểm của openwrt để bạn hiểu rõ thêm:
  • Chạy đc đủ loại phần cứng, từ MIPS, ARM, X86...
  • Code cực kỳ gọn nhẹ, ít chiếm tài nguyên hardware.
  • Số lượng soft add-on khủng nhất trong các loại router OS.
  • Tính năng đc cải tiến cập nhật thường xuyên & rất nhanh.
  • Hỗ trợ thiết bị ngoại vi cực tốt, vì nó xài kernel chuẩn đc update thường xuyên.
  • .....còn nhiều mà chưa nhớ ra hết :v

@sigel 06/2007
#31
Ưng 4
sĩ nghĩ của bạn chỉ đúng với 10 năm trước, đúng openwrt ban đầu sinh ra chủ yếu cho router wifi & giờ nó vẫn mạnh về wifi, nhưng ko có gì pfsense làm đc mà openwrt ko làm đc & thậm chí còn làm tốt hơn.
ra là vậy

pfsense chủ yếu ăn ở khoản gui dễ xài, nhất là khi quản lý nhiều rule trên lan/wan
không biết openwrt ở mảng quản lý rule set nó có trực quan như thằng pfsense không fen?
//chứ ngày xưa tôi cũng chạy router linux thuần nên biết cái khoản quản lý rule nó trần ai lắm.

@bribnt 02/2013
#42
Ưng 4
sĩ nghĩ của bạn chỉ đúng với 10 năm trước, đúng openwrt ban đầu sinh ra chủ yếu cho router wifi & giờ nó vẫn mạnh về wifi, nhưng ko có gì pfsense làm đc mà openwrt ko làm đc & thậm chí còn làm tốt hơn.
Liệt kê vài ưu điểm của openwrt để bạn hiểu rõ thêm:
  • Chạy đc đủ loại phần cứng, từ MIPS, ARM, X86...
  • Code cực kỳ gọn nhẹ, ít chiếm tài nguyên hardware.
  • Số lượng soft add-on khủng nhất trong các loại router OS.
  • Tính năng đc cải tiến cập nhật thường xuyên & rất nhanh.
  • Hỗ trợ thiết bị ngoại vi cực tốt, vì nó xài kernel chuẩn đc update thường xuyên.
  • .....còn nhiều mà chưa nhớ ra hết :v
khác biệt lớn nhất: openwrt là Linux, còn pfsense là BSD. Mà network filter trên BSD nói chung hiệu năng tốt hơn hơn mớ hổ lốn trên Linux nhiều. Nếu theo dõi thì thấy bên Linux đập đi xây lại cũng mấy lần rồi, từ netfilter (iptables) sang nftable, gần đây thì mới mang bpf bên BSD sang.

Đây là kiến trúc của netfilter:

Còn đây là pf (trên BSD): https://mailing.openbsd.misc.narkive.com/jtIB9W3w/pf-packet-flow-diagram:i.2.1.full

@sigel 06/2007
#66
Ưng 6
Vàng quan điểm
tổ sư các ông, topic pfsense thì bàn pfsense/opnsense/bsd đi, ai lại tổ lái sang mấy cái hệ điều hành router khác rồi lại khịa nhau


ông nào thích xài routerOS thì sang topic microtik mà bàn, pfsense bản thân nó ít người dùng (do ở vn các bác thích ăn sẵn, phần cứng đi kèm os chứ ít ai thích dựng tường lửa làm gì) các ông còn tính truyền đạo sang routerOS thì riết làm gì còn ai xài pfsense nữa

@hetien 09/2007
#104
Ưng 7
Vàng quan điểm
Chơi sang, xài 3 hãng VPN khác nhau, NordVPN, FastestVPN, KeepsolidVPN.


Nhóm 4 VPN lại thành 1 gateway.


Rule định tuyến Việt Nam theo mạng VNPT/Viettel, quốc tế theo nhóm vpngateway.


Gửi từ Samsung SM-N920C bằng vozFApp