最近也換上免費、開源 pfSense 防火牆玩玩~

​ 之前一直是買成品路由器用著,後來添購多網口的 Mini PC 後就開啟新世界了~ 在 Mini PC 上面安裝個 Proxmox VE 虛擬機系統,就可以隨意安裝各種系統來玩 剛開始不熟先跑個 OpenWRT 暖暖身,後來發現 RouterOS CHR 後就一直用著也蠻舒服 ​ 這兩套簡單白話來說: OpenWRT 操作設定上最接近市面的成品路由器,而且有各種軟體包可以安裝,可玩性高而且是免費開源的 RouterOS 佔用資源小而且功能強大,但是用起來操作較為複雜,對於新手小白入門的門檻比較高 ​ 然而閒著蛋疼,最近一段時間又改裝了 pfSense,它跟 OpenWRT 一樣也是開源免費的 跟 pfSense 同門師兄弟的還有 OPNsense,看名字就知道,OPNsense 是在 pfSense 基礎上修改的分支 稍微比較一下之後,最後我選擇 pfSense 來玩玩,因為 pfSense 網路上討論度似乎比較高。。。🤷‍♂️ ​ pfSense 下載與安裝 直接去官網下載,官方有提供 ISO 格式,可以直接在 Proxmox VE 裡面載入使用 ​ ​ 安裝過程跟普通虛擬機安裝差不多,根據提示依照自己環境輸入設定即可 在安裝這種軟體路由時候,建議只先插上 WAN 的網路線,LAN 可以等設定完畢再插上比較不容易出問題 ​ 👆 第一次安裝會有設定精靈,帶你一步步從零到正常上網 ​ 像我是申裝中華電信光世代,設定 PPPoE 帳號密碼後,馬上就可以正常上網 以上的設定過程跟市售成品路由器差不多,指定 DHCP 後端 IP 地址,很簡單就能搞定上網...

April 1, 2020 · 2 min · jkgtw

在 UniFi Controller 5.9.29 啟用中華電信非固定制 IPv6 服務

之前寫過一篇關於 UniFi 啟用中華電信 IPv6 的服務,當時版本是 5.7,使用 IPv6 的時候有各種各樣的小問題 這幾天 UBNT 正式釋出 5.9.29 正式版以後,解決了當初所遇到的問題 設定的方法也因為 UI 的改變而有一點小小不同,以下來快速過一遍 首先打開 UniFi Controller 的管理頁面,到 Settings -> Networks,編輯 WAN 的內容 點選 IPv6 Connection Type 的下拉選單,選到「Using DHCPv6」,Prefix Delegation Size「64」,點左下角「SAVE」保存即可 這時候設備會重新 provisioning,沒意外的話,網關 WAN 應該已經拿到 IPv6 的地址,此時可以 SSH 進去網關 輸入以下指令驗證: $ show interfaces 設定完 WAN 以後,我們回到 UniFi Controller Settings -> Networks 的「LAN」 找到「Configure IPv6 Network」的欄位,以下設定內容供參考: IPv6 Interface Type 點選「Prefix Delegation」 IPv6 Prefix Delegation Interface 請選機器上連接中華電信光纖 Modem 的正確的 WAN 端口...

October 6, 2018 · 1 min · jkgtw

在 UBNT UniFi Controller 啟用中華電信 HiNet IPv6 服務

中華電信早早就開放申請 IPv6 的服務申請,需要的人可以臨櫃或者透過下面中華電信網站在網路上申請 https://www.ipv6.hinet.net https://123.cht.com.tw/ecas/B39 我自己是透過網站申請,開通速度也很快,記得好像不到幾個小時,重開 FTTH 的 Modem 就已經能看見獲取到 IPv6 地址了 但是無奈使用的 UBNT UniFi Controller 一直到今天才把支援 IPv6 的正式版(5.7.20)放出來。。。 之前在 5.7.x 的時候有安裝過測試版,但沒能把 IPv6 環境給搞出來(應該是自己笨) 今天正式版推送後,就立刻趕緊再次試驗看看,果然一下就搞定囉! 2018/10/06 update 這裡有一篇新版 UniFi Controller 5.9.29 的設定,改善很多 IPv6 小問題,如果還沒升級請儘快升級 在 UniFi Controller 5.9.29 啟用中華電信非固定制 IPv6 服務 設定的方法很簡單,只要到你上網的網關裡面開啟 WAN IPv6 IPv6 Connection Type 選 DHCPv6,Prefix 填寫 64 IPv6 的 DNS 我們就寫中華電信提供的 IPv6 DNS 地址 2001:b000:168::1 2001:b000:168::2 填寫完畢後記得按一下 Queue Changes,然後 Apply 套用設定 外網設定完畢,我們接下來要設定內網,來到 Settings > Networks > Edit 找到 Configure IPv6 Network 的欄位...

March 9, 2018 · 2 min · jkgtw