Announcement

Collapse
No announcement yet.

การใช้งาน pfSense สำหรับทุกคน Loadbaland, Wifi Hotspot, Blockบิต, Syslogs ฯลฯ

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • #16
    ขอบคุณมากครับ

    ผมรอเรื่องของการทำ log อยู่น่ะครับ

    ระหว่างรอ หาเครื่องมาลงเล่นก่อนเลย

    ปล.ผมถามหน่อย ว่า มันทำ report management bandwidth ภายใน วงlan ได้ไหมครับ

    Comment


    • #17
      Originally posted by helena View Post
      ขอบคุณมากครับ

      ผมรอเรื่องของการทำ log อยู่น่ะครับ

      ระหว่างรอ หาเครื่องมาลงเล่นก่อนเลย

      ปล.ผมถามหน่อย ว่า มันทำ report management bandwidth ภายใน วงlan ได้ไหมครับ
      report management bandwidth <= หมายถึงสรุปการใช้งานแบนวิส รายUser รายกลุ่ม รายชัวโมง รายวัน รายเดือน แบบนี้หรือเปล่า

      ถ้าใช่นะ... "ในตัว pfSense 2.0RC1 ไม่มีครับ"
      แต่มีให้ติดตั้งเพิ่มเป็น Package แยกครับ...

      ดูเป็นตัวอย่างกาอนล่ะกันนะครับ
      ที่น่าสนใจก็จะมี
      - bandwidthd (http://bandwidthd.sourceforge.net/)

      ถ้าพวก APR ก็จะ
      - arpwatch
      - arping

      เรื่องเกียวกับ package นี้มีหลายตัวครับ ว่าจะเอาไว้เพิ่มเติมตอนท้ายที่หลัง


      ส่วนเรื่อง syslog ของ pfSense จะเป็นลักษณะ Log แบบไฟล์วอลล์ครับ เราสามารถเลือกให้เก็บตามกฎๆ(Rule), หรือเก็บเฉพาะอินเตอร์เฟสได้... เช่น ถ้าแยกสายเล่นเน็ต/สายเล่นเกม ทำนองนี้เราก็เลือกให้เก็บlogเฉพาะสายเล่นเน็ตได้ จะเป็นการลดจำนวณLogขยะ (ไม่งั่นเก็บกันตาย เก็บเยอะแต่ไม่มรรคผล)
      Last edited by Dokmai; 2 Jun 2011, 09:27:09.

      Comment


      • #18
        Originally posted by Dokmai View Post
        report management bandwidth <= หมายถึงสรุปการใช้งานแบนวิส รายUser รายกลุ่ม รายชัวโมง รายวัน รายเดือน แบบนี้หรือเปล่า

        ถ้าใช่นะ... "ในตัว pfSense 2.0RC1 ไม่มีครับ"
        แต่มีให้ติดตั้งเพิ่มเป็น Package แยกครับ...

        ดูเป็นตัวอย่างกาอนล่ะกันนะครับ
        ที่น่าสนใจก็จะมี
        - bandwidthd (http://bandwidthd.sourceforge.net/)

        ถ้าพวก APR ก็จะ
        - arpwatch
        - arping

        เรื่องเกียวกับ package นี้มีหลายตัวครับ ว่าจะเอาไว้เพิ่มเติมตอนท้ายที่หลัง


        ส่วนเรื่อง syslog ของ pfSense จะเป็นลักษณะ Log แบบไฟล์วอลล์ครับ เราสามารถเลือกให้เก็บตามกฎๆ(Rule), หรือเก็บเฉพาะอินเตอร์เฟสได้... เช่น ถ้าแยกสายเล่นเน็ต/สายเล่นเกม ทำนองนี้เราก็เลือกให้เก็บlogเฉพาะสายเล่นเน็ตได้ จะเป็นการลดจำนวณLogขยะ (ไม่งั่นเก็บกันตาย เก็บเยอะแต่ไม่มรรคผล)
        ใช่เลยคราบ อยากได้เป็น report รายเดือนอ่ะ

        ขอบคุณครับ เด๋วผมจะหัดเล่นไปด้วยน่ะคราบ

        ผมมือใหม่ linux อ่ะ -.-

        Comment


        • #19
          -->> คุณ NeoXeoN7... ช่วยทำลายหลักฐานด้วยอิๆ..

          อยู่กรุงเทพเปล่า... ไปดูหนังกัน สัปดาห์หน้า หุหุหุ..ทะลุจอ (หาเพื่อนร่วมอุดมการณ์)

          Comment


          • #20
            สุดยอดของน้ำใจ...ในการนำเสนอสิ่งดีๆ เชียร์ครับ

            Comment


            • #21
              Originally posted by Dokmai View Post
              -->> คุณ NeoXeoN7... ช่วยทำลายหลักฐานด้วยอิๆ..

              อยู่กรุงเทพเปล่า... ไปดูหนังกัน สัปดาห์หน้า หุหุหุ..ทะลุจอ (หาเพื่อนร่วมอุดมการณ์)
              อยู่บ้านนอกจ้า 555
              ปล.RT-N16 + RAF Captive Portal + QoS กำหนดความเร็ว + Dual-WAN + CIFS เก็บ Log (External 3.5")
              ไหวมั้ย/น่าจะรับได้ซักกี่คน ที่สำคัญมันจะเวิร์คไม๊เนี่ย พอสูสีกับ RB750 ป่าว (ก็ต้องไม่อยู่แล้วเนาะ)
              ไม่มีอุปกรณ์ทดลองเลย คงอีกนานกว่าจะได้กลับไปจับ Server T_T (ภารกิจส่วนตัว งดทดลองไร้สาระ 6 เดือน)

              Comment


              • #22
                Originally posted by NeoXeoN7 View Post
                อยู่บ้านนอกจ้า 555
                ปล.RT-N16 + RAF Captive Portal + QoS กำหนดความเร็ว + Dual-WAN + CIFS เก็บ Log (External 3.5")
                ไหวมั้ย/น่าจะรับได้ซักกี่คน ที่สำคัญมันจะเวิร์คไม๊เนี่ย พอสูสีกับ RB750 ป่าว (ก็ต้องไม่อยู่แล้วเนาะ)
                ไม่มีอุปกรณ์ทดลองเลย คงอีกนานกว่าจะได้กลับไปจับ Server T_T (ภารกิจส่วนตัว งดทดลองไร้สาระ 6 เดือน)
                เดียวนะๆๆ ขอผมเรียบเรียงก่อน...
                - ประเด็นแรก Asus RT-N16 ลง TomatoRAF --> มันก็ทำ Dual-Wan ไม่ได้ซิ... ก็ต้องไปขุดหา TomatoDualWan เวอร์ชันภาษาอังกฤษมาลงให้ได้(ไม่งั่นก็ต้องจีน แล้วใช้Google Bar แปลเอา)


                - จะ QoS ใน Tomato ใช้จำกัดความเร็ว... งงๆอยู่
                -- ถ้าหมายถึงจะจำกัดความเร็ว เฉพาะบางโปรแกรม, บางPort, จำกัดเป็นกรณีๆไปหรือครับ --> ไม่ค่อยWorkครับ... และจะไม่Workเลยถ้าใช้Qos เพื่อLimitแบนวิสลูกข่ายรายเครื่อง

                -- ทีWorkกว่าคือ ใช้ IP Banwit ครับ(แต่มีนอยู่ใน RAF ซึ่งไม่มี Dual-Wan) จะlimitแบนวิสรายเครื่องได้ดีกว่า แต่หวังผล80-90% เพราะมักคุ่มแบนวิสได้เฉพาะขาลง(Download) แต่ขาอัพโหลดมักรั่ว... ก็ถ้าใช้ในNteworkเล็กๆที่เราคุมมารยาทได้ ก็ไม่มีปัญหาครับ


                - CIFS เก็บ Log (External 3.5") อันนี้ไม่เคยลอง... (มันทำเองได้หรอ.?... ผมว่าเราใช้วิธีส่งออก แล้วให้ kiwiSyslog รับจะดีกว่าครับ)


                - ประเด็นรับได้กี่คน ถ้ากรองQoSพอประมาณ(ถ้ากรองมาก..ก็กินกำลังมาก)
                -- 20เครื่องสาย
                -- 30เครื่องพอตัว (ผมลองกับร้านเน็ต 35 เครื่อง มาแล้ว)
                -- 40เครื่อง ก็ได้..แต่จ่ายออก+คุ่มIPแบนวินอย่างเดียวนะ ถ้ามีQosด้วย..มีอืดแน่นอน



                ต่อไปนี้คือความคิดเห็นส่วนตัวล่วนๆ
                กรณี Mikrotik เนี่ยม ผมว่า OS ของมัน"แด๊ก"ซีพียูเกินเหตุ... ผมว่าเอาเข้าจริงๆแล้ว ในวง 20 เครื่อง(แบบไม่กรองอะไร) ผมว่า RB750 แทบไม่ทิ้ง N16 เลย (RB750แบกฟังก์ชันพิเศษไว้เยอะ คงเลยหนักเครื่อง)
                แต่ถ้าคุณต้องการงาน Firewall ละเอียด, ทำเว็บLogin, Dual-Wan พวกนี้ RB750 เป็นทางออกเดียวในราคา 3000-4000 บาท ครับ

                ไม่งันก็ต้อง pfSense ลงบอร์ด AtomD525+Ram1GB+การ์ดแลนแบบDualPort(Intel PRO/1000 MT) ถึงจะทำLoadBalanceได้ แต่รวมราคาแล้ว 4000-5000 บาท ชัวร์

                -------------------


                * ลงให้ดูเล่นๆครับ สำหรับกรณีที่แมนบอร์ดมี สล๊อต PCI ไม่พอ เช่น บอร์ดอะตอมทีมี PCI สล๊อตเดียว แล้วอยากทำ MultiWan หลายๆสาย
                ในรูปจะเห็นว่ามันเป็น PCI สล็อตยาว แต่ก็เสียบ PCI 32บิต ปกดิได้ครับ(แต่แบนวิสจะเหลือ10/100)


                Intel PRO/1000 MT - 2 Port ราคา 1800-2100 บาท


                Intel PRO/1000 MT - 4 Port ล่าสุดคุ่นๆว่าราคา 5พันกลางๆ

                หมายเหตุ : ขออนุญาติยืมรูปมาจาก hadyaiinternet ครับ (แต่ราคาที่ผมลง เป็นราคาที่ผมเห็นในกรุงเทพ)


                -------------------

                แต่ว้า.! เสียดายอยู่ไกล อดดู3Dด้วยกันเลย...
                แล้วๆมีท่านอื่น อยากจะไปเป็นเพื่อผมดู "3D ทะลุจอ" กับป๋มอีกำไม๊ ^_^
                Last edited by Dokmai; 2 Jun 2011, 20:30:17.

                Comment


                • #23
                  ลืมคิดไป อยู่ว่างๆแล้วฟุ้งไปหน่อย ^^"

                  RT-N12(Dual-WAN) - 1700
                  RT-N16(Captive Portal + IP Bandwidth หรือ QoS ตามแต่สภาพการใช้งาน + CIFS) - 3300
                  External - 2000

                  ซื้อคอมดีกว่า
                  ปิดโปรเจคตรงนี้ละกัน ^^"

                  ปล.ไม่แนะนำให้ซื้ออะตอมหรือ Fusion
                  - CPU Speed ต่ำไป เดี๋ยวนี้แค่ Browser ก็กินแรมกิน CPU ทั้งนั้น นอกจากจะใช้ Safari
                  - พอประกอบออกมาแล้วบวกทั้งเครื่องไปอีกพันนิดๆจะได้ Intel/AMD รุ่นถูก ที่เก็บไปใช้ทำอะไรได้มากกว่า
                  - ร้อนมาก ไม่เหมาะจะเปิดแช่ อุปกรณ์ที่น่าเล่น Atom คือ Notebook,All in One เพราะมันติดพัดลมไม่ได้
                  (Atom เย็นกว่า Sandy Bridge พอควร โดยความเร็วน้อยกว่านิดเดียว แต่การ์ดจอ onboard ยังต่างเยอะ)
                  - รู้ว่ามันร้อนเลยต้องติดพัดลม สุดท้ายเสียงดังอยู่ดี (สำหรับคนที่คิดว่ามันจะเงียบ) หรือจะเล่นชุดน้ำ ??
                  - ถ้าคิดว่ามันจะกินไฟน้อยกว่าขอบอกว่าผิดถนัด
                  ถ้าเล่นกล่องลูกเต๋า หา PSU ลูกเล็ก ดีๆซักตัวยากมาก ใส่เคสธรรมดาง่ายกว่า
                  ปัญหาตามมาว่า PSU ธรรมดา load 20% Passive PFC ค่า PFC ต่ำกว่า 75% บางทีตกไปถึง 70%
                  คิดออกมาแล้วกินไฟเท่าๆกับ Intel/AMD ตัวถูกนั่นแหละ
                  ต่อให้ Active PFC ถ้าไม่ได้ 80plus ก็วิ่งอยู่แถวๆ 75%
                  ถ้ามาแนวทาง 80plus ขอบอกว่าเริ่มบานปลายละ

                  ถ้าต้องประกอบใหม่ ก็เอา Intel/AMD ตัวถูกไปเถอะ
                  PSU ดีนิดนึง+UPS
                  ค่าไฟพอกัน เปิดเว็บเล่นเนตสบายใจกว่า

                  Comment


                  • #24
                    Originally posted by Dokmai View Post
                    -->> คุณ NeoXeoN7... ช่วยทำลายหลักฐานด้วยอิๆ..

                    อยู่กรุงเทพเปล่า... ไปดูหนังกัน สัปดาห์หน้า หุหุหุ..ทะลุจอ (หาเพื่อนร่วมอุดมการณ์)

                    18+ อะนะ ???

                    ผมขอถามนิดนึงนะครับ

                    คือ ผมต้องการจะยังคงคอนเซ็บเดิม คือ ล็อค macเหมือนเดิม แต่ผมอยากเพิ่มมาอีกส่วนนึงคือ

                    เวลาเปิดเครื่องมาเล่นเน็ตครั้งแรก ให้มันเด้งเข้าหน้าเว็บสักเว็บที่เราสร้างขึ้นมาเองก่อนได้ไหม

                    แล้วก็กดปุ่มไรสักปุ่มในหน้าเว็บที่สร้างถึงจะเข้าเล่นเน็ตได้ โดยที่ไม่ต้องใช้ user อะครับ แล้วก็ยังล็อคแต่ mac

                    มันทำได้หรือเปล่าครับ ถ้าได้ก็ดี แต่ ไม่ได้ก็ไม่เป็นไรครับ ขอบคุณมากครับผม ^_____^

                    ปล.รอวิธีรีโมทจากเน็ตข้างนอกอยู่นะคร๊าบบบ
                    Last edited by win98se; 2 Jun 2011, 23:17:06.

                    Comment


                    • #25
                      มีกด Like + ให้ Gift ป่าวอะ อิอิ
                      ถึงผมไม่ได้ใช้ก็ขอบคุณมากๆครับ เป็นประโยชน์แก่ท่านอื่นๆมากๆ

                      Comment


                      • #26
                        คุณ dokmai ครับช่วยดูกระทู้นี้หน่อยสิครับ http://www.overclockzone.com/forums/...ad.php/1321195 ผมตั้งไว้ตอนนี้ผมยังไม่สามารถแก้ไขได้เลยครับ <a href="http://www.picza.net/show.php?id=fe664951d2f848ef1d8edcc578d55aae" target="_blank"><img src="http://www.picza.net/uppic/pic/2011_06_04/fe6/fe664951d2f848ef1d8edcc578d55aae.jpg" border="0" /></a><br><font size=1>Thanks: <a href="http://ro.xn--n3cg3dvb4bwc.net/" target="_blank">Ro</a> <a href="http://www.picza.net" target="_blank">ฝากรูป</a></font>target="_blank">ฝากรูป</a></font>

                        Comment


                        • #27
                          รูประบบที่ผมติดตั้งไว้ครับ

                          Comment


                          • #28
                            [IMG]<a href="http://www.picza.net/show.php?id=fe664951d2f848ef1d8edcc578d55aae" target="_blank"><img src="http://www.picza.net/uppic/pic/2011_06_04/fe6/fe664951d2f848ef1d8edcc578d55aae.jpg" border="0" /></a><br><font size=1>Thanks: <a href="http://ro.xn--n3cg3dvb4bwc.net/" target="_blank">Ro</a> <a href="http://www.picza.net" target="_blank">ฝากรูป</a></font>[/IMG] ทำไมรูปไม่ขึ้นหล่ะ

                            Comment


                            • #29

                              แปะให้ครับ

                              ปู่เสื่อนอนรอ รีโมทจากเน็ตข้างนอกอยู่นะครับ

                              Comment


                              • #30
                                เข้าเว็บ www.dyndns.com สมัครจองชื่อรอเลยครับ ^^

                                Comment

                                Working...
                                X