Hirdetés
Új hozzászólás Aktív témák
-
IamSociopath
aktív tag
Xenserver-el próbáltátok már egyébként?
Ha végtelen időm lenne kipróbálnám én is
Tök jó lenne egy notebook vinyó meg egy freenas még a setupba.
Lehetne használni az owncloudot mobilról. -
IamSociopath
aktív tag
válasz
MrSealRD
#426
üzenetére
Igen, pont ezért jó. Ahogy eddig kivettem... A pfblocker azt csinálja, hogy egy olyan belső webszerverre irányít át aminek a kimenetele minden esetben egy 1x1 pixeles gif. Szóval ha van egy banner valahol, akkor az le lesz cserélve egy 1 pixeles gifre. És a böngészőmotor amikor összerakja az oldalt akkor nem fut timeoutra.
-
IamSociopath
aktív tag
válasz
MrSealRD
#424
üzenetére
A pflcocker szerintem a legkirályabb dolog az egész "otthoni tűzfalasdiban"
Az a lényege, hogy nagyon sok ip listára vagy domain listára fel lehet iratkozni vele egyszerűen, ezek időzítve tudnak frissülni. kb mint az adblock csak ip és domain listákkal. Nem olyan bonyolult mint mondjuk suricataval szürni és nem is lassítja annyira a rendszert.
Úgy működik, hogy ha bannolsz egy domaint pl, akkor nem megszakítja vele a kapcsolatot hanem eltéríti egy saját maga álltal létrehozott webszerverre, mondjuk a 10.0.0.10 re pl. Ez azért fontos, mert a weboldalak villámgyorsan töltődnek le és nem kezdenek el csodálkozni, hogy bizonyos elemek nem elérhetőek.
Nekem pl az összes nagyobb reklámszerver ki van tiltva, így minimális a reklám... Ip listákkal ki lehet tiltani pl a badpeereket, a köztudottan fertőző ipket, a tor node-okat, spywareket vagy akár komplett országokat, pl kína.

Így néz ki a listám, a packets oszlop blokkoltak száma. Látszik, hogy a reklámszűrő szorgosan dolgozik.

67539 ip tiltva jelenleg és 19930 domain. Kompletten egész Kínát kitiltottam geo alapon pl.
Imádom, semmi pénzért nem vagyok hajlandó erről lemondani. ^^
-
IamSociopath
aktív tag
Még ha csak a kinézetről lenne szó. Érdekes egyébként, de nekem sok dolog tetszik benne. A gondom az, hogy iszonyat masszívan használom a pfblockerNG-t. Ami meg nincs opnsense-re, és ahogy beleolvastam vagy fél délután lenne amire megcsinálnám, meg beállítanám a dnsbl meg ipv4 tiltásokat. Már ki is néztem az utód deszkát, ahogy megszűnik a 2.4X támogatása cserélem is le. Kb szerintem még 1 bő év. Addig nyugtunk van

-
IamSociopath
aktív tag
válasz
jaki131313
#419
üzenetére
Későn látom. Ha teheted ne építs j1800 és j1900 ra pfsense es rendszert, vagy térj át majd opnsense-re. A következő verzió már nem fogja támogatni azokat a processzorokat amelyekben nincs hardveres AES-NI.
Sajnos későn vettem észre én is ezt a dolgot és egy celeron 1037u val raktam össze a rendszert. (hasit egyébként vele mint az állat 117 megával szedek torrenten "ubuntu linuxot"
60% os cpu loaddal)
Még nagyjából van benne 1 év, addig jönnek majd a biztonsági frissítések a 2.4.X re. Aztán majd nézek valami mást.1. Majd újra ki kell osztanod a csatolókat, LAN WAN stb, mert más driverrel megy. Mások lesznek az azonosítói. Egyébként egészségesebb lenne újratelepíteni, nem nagy cucc az.
2. A plexes dologhoz ha még nem sikerült megoldani kéne még pár infó. Fixipvel nem próbáltad? A pfblocker valamelyik szabálya nem tiltja esetleg? Ha fix szervert csinálsz nem a legjobb az upnp egyébként. A pfblocker egy transparentproxy gyakorlatilag ahol a szűrés végbemegy, lehet az upnp nem tudja magát átküzdeni rajta.
-
IamSociopath
aktív tag
Sziasztok!
Szeretnék építeni egy pfsense vagy opensense routert/minimális tűzfalat.
HP T610 thin client alapon. 4 giga 1600 ddr3 rammal dualban, HP intel pro dual nic-el.
Full passzív, olcsó, kicsi, keveset is fogyaszt, csendes, kulturáltan néz ki, van hozzá táp stb.
Tele van vele az ebay, sok leírás van hozzá. [link]AMD G-T56N 1.65 GHz -van benne [link]
A kérdésem a következő:
Mint látjátok, mint mindig itt is a legszűkebb keresztmetszet a processzor. Azért nem egy atom, de így is elég karcos. Egy nagy gépet kellene kiszolgálnia ami az otthoni munkaállomásom. Plusz 2 notebookot, 2-3 telefont, de ezek teljesen elhanyagolhatók számomra. A nagy gép közvetlenül kapná a lant, a többiek egy gigabites switchről és wifiAp-ről.
A WAN-on egy 500/200 -as digi jön. Ezt kellene átpréselni minél jobban. A gond természetesen itt is a torrentel és a sok peert igénylő folyamatokkal van. Persze nem mint fentebb a kollégának az 1000 darab torrenttel
, itt teljesen átlagos a felhasználás. Viszont azért egy torrent futás 40-50 bejövő szállal, 50 megával eléggé bele tud harapni a processzorba.Az extra dolgok csak onnantól jönnek, ha ez belefér.
Tehát szerintetek: Elég lenne-e ez a teljesítmény erre a célra? Average CPU Mark: 783
Üdv. Szoci
Új hozzászólás Aktív témák
- PC konfiguráció összeállítás igény szereint, csak új nem használt alkatrészekkel, garanciácal!
- Lenovo P1 GEN 5/16'WQUXGA 4K TOUCH/i7-12800H vPro/32GB DDR5/4TB SSD/RTX A4500 16GB GDDR6/GARANCIA!!
- Xbox Series X, kitisztítva+újrapasztázva, 6 hó teljeskörű gar., Bp-i üzletből eladó!
- Nintendo Switch OLED Mario Edition 20.5, 512GB MicroSD + Android + Atmosphere, 3 hó garanciával
- Eladó alaplap + processzor + memória + hűtő
- Készpénzes / Utalásos Számítógép felvásárlás! Személyesen vagy Postával!
- Telefon felvásárlás!! iPhone 11/iPhone 11 Pro/iPhone 11 Pro Max
- ÁRGARANCIA! Épített KomPhone i5 10400F 16/32GB/64GB RAM RTX 5050 8GB GAMER PC termékbeszámítással
- Eredeti Lenovo 90W szögleges laptop táp + kerek átalakító egyben eladó
- Apple iPhone 12 64GB,Átlagos,Adatkabel,12 hónap garanciával
Állásajánlatok
Cég: BroadBit Hungary Kft.
Város: Budakeszi
Cég: ATW Internet Kft.
Város: Budapest
Tök jó lenne egy notebook vinyó meg egy freenas még a setupba.



