最近也換上免費、開源 pfSense 防火牆玩玩~

​ 之前一直是買成品路由器用著,後來添購多網口的 Mini PC 後就開啟新世界了~ 在 Mini PC 上面安裝個 Proxmox VE 虛擬機系統,就可以隨意安裝各種系統來玩 剛開始不熟先跑個 OpenWRT 暖暖身,後來發現 RouterOS CHR 後就一直用著也蠻舒服 ​ 這兩套簡單白話來說: OpenWRT 操作設定上最接近市面的成品路由器,而且有各種軟體包可以安裝,可玩性高而且是免費開源的 RouterOS 佔用資源小而且功能強大,但是用起來操作較為複雜,對於新手小白入門的門檻比較高 ​ 然而閒著蛋疼,最近一段時間又改裝了 pfSense,它跟 OpenWRT 一樣也是開源免費的 跟 pfSense 同門師兄弟的還有 OPNsense,看名字就知道,OPNsense 是在 pfSense 基礎上修改的分支 稍微比較一下之後,最後我選擇 pfSense 來玩玩,因為 pfSense 網路上討論度似乎比較高。。。🤷‍♂️ ​ pfSense 下載與安裝 直接去官網下載,官方有提供 ISO 格式,可以直接在 Proxmox VE 裡面載入使用 ​ ​ 安裝過程跟普通虛擬機安裝差不多,根據提示依照自己環境輸入設定即可 在安裝這種軟體路由時候,建議只先插上 WAN 的網路線,LAN 可以等設定完畢再插上比較不容易出問題 ​ 👆 第一次安裝會有設定精靈,帶你一步步從零到正常上網 ​ 像我是申裝中華電信光世代,設定 PPPoE 帳號密碼後,馬上就可以正常上網 以上的設定過程跟市售成品路由器差不多,指定 DHCP 後端 IP 地址,很簡單就能搞定上網 接下來設定一下中華電信光世代不固定制的 IPv6 上網...

April 1, 2020 · 2 min · jkgtw

虛擬機跑起來!RouterOS CHR 軟路由效能輕鬆突破 1000M!

​ 最近弄了一台迷你工控電腦,跑了很多網路應用、P2P、Aria2 下載機跟一堆 Docker 應用通通都遷進去,跑了幾個禮拜後,發現超穩! 長時間下來機器本體還冰冷冷的,而且最讓我煩惱就是 CPU 佔用居然還很低,實在太浪費這台迷你電腦了 於是就開始構思如何給他更多的工作。。(沒錯!這就是慣老闆思維~) 因爲買這台迷你電腦時候有特別挑雙網口的,原本就想著讓他做更多事情~ 我虛擬機系統則是採用免費開源的 Proxmox VE (PVE)來搭建,另外也有蠻多人在使用 VMware ESXi 不過 PVE 核心是 Debian 系統,佔用的系統資源會比較低,對於硬體的要求也比較低 而且我後面也要跑一台 Debian 虛擬機,當然就首選 PVE 囉~ 接著就乾脆一不做二不休把 UniFi USG 網關的工作也給迷你電腦算了,直接跑個軟路由 網路上搜一下,這種軟體路由的種類還蠻多的,討論比較多比較常見的有 OpenWRT、RouterOS OpenWRT 是免費且開放原始碼的, 開發者也蠻積極活絡的一直在更新 RouterOS 則是大名鼎鼎 MikroTik 的商業公司,根據不同等級有不同授權金額,最高級授權價值不斐 原本我是直接使用 OpenWRT,用了一段時間蠻穩定的,而且記憶體佔用長時間只有 40MB 左右 所以在分配時候給 OpenWRT 128M or 256M 就非常夠用 然後就算跑滿我光世代的 300M 下載,CPU 也才出現 15% 左右的佔用而已 以這個比例來推算,就算破 1000M 的話,CPU 可能也就在 60% 左右,真是超夠用的~ 一開始沒直接用 RouterOS 是因為這系統的授權價格與設定複雜難度實在讓我望之卻步 光是防火牆的設定我有看就沒有懂過。。。 不過後面經過不斷爬文之後,雖然達不到清楚明白,但也算是足夠使用 還發現他們有推出一個虛擬機專用的 CHR(Cloud Hosted Router)版本...

December 2, 2019 · 2 min · jkgtw