ตอนที่3: การติดตั้ง Squid Proxy + Lightsquid
pfSense Package Installation วันนี้จะพูดถึงวิธีการติดตั้งและใช้งาน Squid Proxy + Lightsquid ซึ่งทำหน้าที่เป็น Proxy Server และ Proxy Reports ตามลำดับ ไฟล์วีดีโอความยาว 18 นาที ตอนแรกตั้งใจจะไม่ให้ยาวขนาดนี้เพราะกลัวจะโหลดช้า พอดีจบไม่ลงจริง ๆ where ๆ is where ๆ (ฝรั่งงง)
หัวข้อการบรรยาย
การติดตั้ง Squid – Proxy Server
การติดตั้ง Lightsquid – Proxy Report
การยกเลิก Package
โหลดไฟล์คุณภาพสูง วีดีโอสอนการติดตั้ง Squid Proxy + Lightsquid Link-1
เพิ่มเติมเกี่ยวกับวิธีการเก็บ Syslog ตาม พรบ. คอมพิวเตอร์
1. ทำการติดตั้งโปรแกรม Syslog Server เช่น Kiwi Syslog Server หรือ Syslog Watcher เลือกที่เป็น Freeware
2. ทำการ Enable syslog’ing to remote syslog server โดยไปที่ Status > System logs > Settings ใส่หมายเลข IP Address ของเครื่อง Syslog Server ตามตัวอย่าง






โหลดช้า ไฟล์ใหญ่ไม่กลัว ยังไงก็รอได้ แต่กลัวไม่มีอาจารย์ให้ความรู้ ขอบคุณครับ บรรยายดีเยี่ยมเลยครับ เสียแต่เสียงเบาอ่ะต้องเอาหูแนบกับลำโพง
สงสัยนะครับว่า เห็นลงSquid แล้วก็ต้องปิด ยกเลิก openDNS ด้วย มันไม่สามารถใช้ร่วมกันได้หรือครับ แล้วจะบล็อกพวกเว๊ปบิทได้ยังไงครับ
เห็นในการบล็อก backlist ก็เป็นเพียงชื่อเว๊ป ถ้าจะเป็นจำพวกไฟล์ อย่างเช่น พวก bit torrent จะทำยังไงครับ แบบว่าในpfsense มีบล็อกบิทไหมครับ ที่ทำopendns ก็ไม่ได้หมด ยังมีเว๊ปบางเว๊ปเข้าได้ ขาดความรู้อย่างมากมาย
เมื่อยกเลิก OpenDNS แล้วให้ติดตั้ง Squid Guard แทนครับ
http://files.pfsense.org/tutorials/squidguard/squidGuardQuick.htm
เคยทดสอบ squid + OpenDNS แล้วมันไม่ block เลย.. ทาง OpenDNS เองก็ run proxy อยู่แล้ว เข้าใจว่าน่าจะต้อง config ส่วนอื่นเพิ่มเติมหรือไม่รองรับ proxy ตรงนี้ยังไม่มีข้อมูล
การ block P2P ต่อให้ป้องกันการโหลดไฟล์ .torrent, ป้องกันการเข้าเว็บ หรือ block port ถ้า user หัวหมอไปโหลดไฟล์ .torrent มาจากที่อื่นแล้วใช้โปรแกรมโหลดบิตจากเครือข่ายเราก็สามารถโหลดได้เหมือนเดิม
วิธีการแก้ไขคือใช้ Traffic Shaper เพื่อจำกัด bandwidth ในการ Download & Upload โปรแกรมประเภท P2P จะดีกว่า โดยตั้งไว้ต่ำๆ เช่น 3 kb/sec เป็นต้น
ลองเล่นดูก่อน โดยไปที่ Firewall > Traffic Shaper เดี๋ยวว่างๆ จะทำวีดีโอมา post ให้อีกทีครับ..
ปกติเวลาทดสอบวีดีโอ ผมจะใช้หูฟัง และลำโพงภายนอกแบบมี volume เสียงดังฟังชัดดีครับ ถ้าฟังเพลงด้วย Media player หรือ Winamp แล้วเสียงปกติดี แต่ดูวีดีโอผ่านเว็บกลับเสียงไม่ดัง ลอง Update Flash Player เป็นเวอร์ชั่นล่าสุดดูครับ อาจช่วยได้
ทางเลือกอื่นๆ แนะนำ Firefox, Google Chrome
แล้วจะทำให้เก็บLogFile ตาม พรบ. ได้ย่างไรครับขอแนวทางหน่อยครับ
Post วิธีการเก็บ Log files ตาม พรบ. คอมพิวเตอร์ให้แล้วนะครับ ถ้าทดสอบแล้วว่าอันไหนเจ๋งกว่ากัน อย่าลืมมา Comment ให้เพื่อนสมาชิกท่านอืนๆ ได้รับทราบด้วยนะครับ
ขอบคุณครับสำหรับการแนะนำดีๆ เล่นในโน๊ตบุ๊คเสียงเบามากแต่พอมาเปิดในPC กับได้เสียงดังขึ้นครับ สงสัยโน๊ตบุ๊คผมเองจะมีปัญหาซะแล้ว
จะรอสอนTraffic Shaper ครับ อ๋อแล้วก็ ที่สอน ตรง Per-host throtting ถ้าเรากำหนดค่าตรงนี้ แล้ว มันจะจำกัดเฉพาะตรง binary file,CD image,multimedia files ตรงที่เราคลิกเครื่องหมายเท่านั้นถูกไหมครับ แล้วตรง throtte others extensions เราจะใส่ไฟล์ทัย ยังไงอ่ะครับ แบบว่าพิมพ์เข้ายังไงครับ งงครับผม ขอบคุณครับ
เด๋วจะลองดูครับ ขอบคุณครับ
Per-host throtting ของ pfSense เท่าที่ทดสอบดูผลลัพธ์ไม่ค่อยชัดเจนเท่าไหร่ เทียบกับ IPCop & Smootwall แล้วเข้าใจง่ายกว่าเยอะเลย
ฉะนั้น Traffic Shaper น่าจะเป็นทางออกที่ดีที่สุดสำหรับ pfSense
อาจารย์คับ ผมลอง ทำload balance พร้อมกับติดตั้ง ตัว proxy squid แล้ว แต่มันใช้งานไม่ได้คับ คือถ้ามีเน็ตเส้นนึงหลุด มันจะไม่ต่อให้ เฉพาะ port80 คับ ส่วน msnหรือcamfrog สามารถใช้งานได้ ผมต้องเข้าไปกำหนดตัวไหนเพิ่มป่าวคับ
ผมเองก็อยากทดสอบ load balance เหมือนกัน แต่ตอนนี้มีเน็ทแค่เส้นเดียวครับ
ประเด็นสำคัญคือ
- NAT (Manual Outbound NAT)
- Load Balance Pool จะต้องสร้าง gateway ขึ้นมาเพื่อรวมระหว่าง WAN1 & WAN2 เข้าด้วยกัน
- การกำหนด Rule ของ LAN, WAN1, WAN2
เมื่อ config เสร็จแล้วควรทดสอบใช้งาน ลองปิด Rounter ตัวใดๆ ดูก่อนโดยไม่ต้องลงโปรแกรมเสริม
ข้อดีึของ pfSense ก็คือการรวมลิงค์ครับ เช่น เรามี WAN1=2M, WAN2=2.5M
รวมกันเป็น 4.5M เมื่อ speed test แล้วจะต้องได้ 4.5M ครับ
ส่วนการจะแยกลิงค์เน็ทและเกมส์ ให้ใช้ Rule > LAN เป็นตัวกำหนดครับ
และชี้ไปที่ gateway ของ WAN1 หรือ WAN2
เรื่องรวมลิ้งนี่ผมไม่ทราบจริงๆ คับ ผมแค่ทำ load balance ไว้กันอีกสายเดี้ยงเท่านั้นเองคับ ไม่ทราบว่าต้องset pool กับ nat ยังไงให้มันสามารรวมลิ้งได้คับ อยากให้อาจารย์ออก วิดีโอสอนเร็วๆจังคับ
ขอบคุณมากครับ สำหรับการแบบ วีดีโอ และข้อมูลอื่นๆ ผมค้นหาวิธีทำมานานแล้ว ตั้งแต่ Monowall แต่ไม่มีการสอนที่ละเอียดแบบนี้ คราวนี้ต้องสำเร็จแน่นอน
squid ใน pfsense สามารถเซ็ตให้กลุ่มไอพีที่ไม่ต้องการออกเน็ทได้ไหม อย่างเช่น
192.168.100.100 – 192.168.100.150 can not use Internet but can use POP3 and SMTP
192.168.100.151 – 192.168.100.200 use Internet and Mail
ตอบคุณ rookie
ลองใ้ช้ Aliases ตามคอมเมนท์นี้ดูครับ อาจช่วยได้
http://www.laontalk.com/2009/01/26/532#comment-118
laontalk 11/05/2552
ผมไม่แน่ใจเหมือนกันว่า pfSense ทำได้ไหมยังไม่ได้ลอง แต่กรณีคล้ายกันนี้ผมเคยทำโดยใช้ IPCOP ซึ่งจะต้องติดตั้ง Advance Proxy และเข้าไปปรับปรุงไฟล์ include.acl โดยกำหนดให้
Block Mac Address –> เล่นได้บางเว็บ และรับส่งเมล์ได้
Allow Mac Address –> สามารถเข้าเว็บได้ทั้งหมด และรับส่งเมล์ได้
ในรายละเอียดค่อนข้างซับซ้อนนิดหน่อยครับ
ส่วนเรื่อง pfSense 1.2.2 ยังไม่รองรับ Proxy with Load balance ครับ
ลอง 1.2.3 แล้วหรือยัง
squid ใช้ loadbalance ไม่ได้หรือครับ
มีวิธีเก็บ log file โดยไม่ต้องลง squid ไหมครับ
ช่วยสอนหน่อยครับ ผมกำลังขึ้นใช้งานใน วันสองวันนี้ แล้วครับ
ผมอยากจะเทสก่อนครับ
ขอบคุณล่วงหน้าครับ
ถ้าต้องการดู system logs อย่างเดียว ก็คงต้องใช้ Kiwi Syslog Server หรือ Syslog Watcher
ส่วนรายละเอียด, ปริมาณการเข้าเว็บไซต์ และการโหลดข้อมูลต่าง ๆ ก็ยังต้องพึ่ง proxy อยู่
แต่ข้อดีของ proxy ไม่ได้อยู่ที่ log ไฟล์แต่เป็นความเร็วในการใช้งาน Internet ของวง LAN ครับ
สังเกตจาก ISP จะใช้บริการ Proxy Server ทั้งหมดเลย
squid in pfsense
ทำ load balance ไงครับ
ไม่แนใจว่า pfSense 1.2.3 RC1 สามารถรองรับ load balance with proxy ได้หรือไม่ ลองไปโหลดมาเล่นดูก่อนนะครับ
pfSense 1.2.3 RC1 Check List
http://www.laontalk.com/2009/05/08/954
Pfsense ไม่สามารถดู log การเข้าใช้ internet แบบ smoothwall หรือ endian เหรอครับ
คือบอกเวลา ชื่อผู้ใช้ ip และเวปได้เลย รวมถึง search หาดูเป็นรายวันหรือเดือนได้ เหมือนรูปนะครับ
บน pfSense ถ้าต้องการดู proxy report ก็ต้องติดตั้ง Light Squid ครับ รูปแบบรายงานอาจจะแตกต่างกันออกไป แต่ก็ครบถ้วนนะ สำหรับ proxy report
ส่วน Instant Massenages, email, sarg บน pfSense ไม่มีรายงานครับ
ขอบคุณสำหรับเวปดีๆ และำำคำแนะนำครับ
ไม่ทราบว่า Squid light สามารถสืบค้นว่า user คนนั้น หรือ ip ภายในเราเข้าเวปอะไร ระบุเป็นเป็นเวลา ได้หรือเปล่าครับ เพราะเคยลอง SARG ตัวรายงานทำได้แค่ สถิติการเข้าชมเวปไซต์เป็นวันนั้นๆ ไม่ได้บอกเวลากำกับด้วย กลัวว่าจะมีปัญหาหากใครคนหนึ่งทำผิดแล้ว เกิดมีคน 100 คน เข้าเวปไซต์เหล่านั้นพร้อมกันในวันนั้น
การกลั่นกรองคนร้อยคนก็ถือว่าน้อยจากคนเป็นพัน แต่หากมีเวลากำกับไว้ด้วยก็คงลดเหลือแค่ไม่ถึงสิบคน เลยอยากขอคำแนะนำด้วยครับ
อยากใช้ pfsense ในองค์กรนะครับ เพราะดู function ต่างๆ แล้วมีครบน่าใช้งานดี ตอนนีใช้ smoothwall อยู่ครับ
ขอขอบคุณครับ
.
Light Squid Snapshot
Monthly Report

Daily Report

Per-IP Address Report

Smoothwall เป็นไงบ้างครับ เสถียรดีไหม ทำไมถึงอยากเปลี่ยนมาใช้ pfSense ครับ ผมเคยใช้อยู่พักหนึ่ง ดูแล้วก็มีของเล่นครบนะ แต่ทำ IPSEC VPN แบบ Dynamic กับ PPTP VPN ไม่ได้ (เท่าที่จำได้นะ)
ขอบคุณนะครับที่เอาระบบการรายงาน log มาให้ดู ถ้าเกิดเปรียบเทียบแล้ว การ generate ของlight squid คงจะเจอจุดดีที่สามารถเก็บรวมรวมข้อมูลได้หลายปี เพราะมีการระบุ ปี คศ ด้วย ซึ่งตัว Smoothwall คงต้องอาศัยของ Sarg มาจัดการ
ถ้าให้เทียบแล้ว Smoothwall มี option ต่างๆ ที่ดูน้อยกว่านะครับในเรื่องของ VPN QOS และแต่ละ Add on ผู้ใช้ต้องติดตั้งผ่าน command เอง แต่ไม่ยาก และยังไม่มี Load balance ครับ
แต่จุดดีที่ Smoothwall ทำได้ดีกว่าในเรื่องของการเก็บ Log นะครับ เพราะสามารถ ระบุ วันได้ว่า user เข้าไปใช้งานที่เวปใดได้บ้าง จะได้สืบค้นหาคนกระทำผิดได้ง่าย แต่ก็ยังพบจุดด้อยคือต้อง พิิสูจน์ตัวตนผ่าน Proxy ดังนั้นเครื่องลูกทุกเครื่องต้องไปเซทค่า proxy หากมีพวก Protal ด้วยคงดี เคยเห็นในเวปมี Portal ใช้กับ vession 2 ปัจจุบันเป็น Version 3 อาจจะใช้งานไม่ได้
โดยรวมแล้ว Pfsense มีการปรับแต่งค่าได้มากกว่าครับ มีขาดอยู่จุดเดียวคือการจัดเก็บ Log ตัวโปรแกรม lightsquid ไม่ได้รายงานเป็นชื่อผู้ใช้ รายงานเป็น IP ซึ่งหากผู้ใช้อื่น Fix ip หรือได้ IP ไม่ตรงกันในแต่ละวัน คงต้องเป็นเรื่องตกเถียงกันอีกว่า ใครกันแน่เป็นคนใช้งาน
แต่อย่างไรก็ตามสามารถเก็บข้อมูลการใช้ได้ก็ถือว่าจำกัดวงการสืบค้นผู้กระทำผิดได้มากขึ้นครับ
ขอขอบคุณสำหรับคำแนะนำนะครับ ใจจริงอยากพัฒนาใส่ mysql จะได้ทำให้สามารถสืบค้นหาข้อมูลได้มากกว่านี้ครับ
ผมลง Squid แล้วครับ แต่พอเลือกให้ใช้ proxy server เนตเข้าไม่ได้เลยครับ ไม่รู้ว่าทำอะไรผิด ทั้ง ๆ ที่ทำตาม video clip ทุกอย่างเลย
ถ้าทำตาม VDO ทุกอย่างก็ไม่น่าผิดอะไร งั้นลองตรวจสอบตามนี้ดูครับ
1. ลองตรวจสอบเครื่อง Client ว่าได้รับแจก IP Address, DNS ,Gateway ถูกต้องหรือไม่
2. ทดสอบ pinging เว็บไซต์ หรือ DNS ของ ISP เช่น ping 203.144.207.49
3. Service > DNS forwarder เลือก Enable DNS Forwarder
4. System > General Setup เลือก Allow DNS server list to be overridden by DHCP/PPP on WAN
ขอบคุณ K.noktualek อธิบายได้เห็นภาพดีมาก ถ้าสามารถพัฒนาให้เก็บ Log via MySQL ได้อย่าลืมแบ่งปันชาว laontalk ด้วยนะครับ
ทำไม มาถึงขั่นตอนนี้ pfsense ของผม มันไม่มี packet เหมือนในวีดีโอเลยครับ หรือว่า ต้องติดตั้งเพิ่มยังไงครับ หรือว่า คนละเวอร์ชั่นกัน
ตามวีดีโอใช้ pfSense 1.2.3 RC1 ครับ และติดตั้งลง HDD, ส่วน packages อาจจะไม่เหมือนกัน ขึ้นอยู่กับเวอร์ชั่นที่ติดตั้งครับ
นำมาบอกันครับ
ไปอ่านเจอการเก็บ Proxy log ที่สามารถระบุ วัน เวลา user และ url ที่ user ได้
โดยจะจัดเก็บไว้ที่ access.log ครับ ถือว่าดีทีเดียว
http://www.hadyaiinternet.com/index.php?topic=254.0
แต่พบปัญหาว่า
1. จะต้องกำหนด rotate log เอง หาก rotate แล้ว Zip พร้อมใส่ รหัส ไปด้วยเข้าตาม พรบ เป๊ะเชะ เลยครับ
2. เมื่อรูปแบบ access.log เปลี่ยนจาก format เดิมเป็นวันที่ และเวลาทำให้เราเ้ข้าใจง่ายขึ้น แต่โปรแกรม เดิมๆ ที่มีอยู่จะไม่สามารถเข้าไปอ่านค่าจาก access.log ได้ครับ คือมีข้อดีและมีข้อเสีย
กำลังหาวิธีแก้คือ
- access.log ที่อยู่ที่ /var/log/squid/access.log ให้คง format เดิมไว้
แต่
-ไปสร้าง access.log ตัวใหม่ที่ directory อื่น (ยังไม่ได้ทดลองนะครับ พอดีตอนนี้ใช้ smoothwall อยู่อยากเปลี่ยนไปใช้ pfsense บ้างแหระ ติดแค่เรื่อง log ตามพรบ)
คำถามนิดหน่อยนะครับ
-Pfsense มี พวก Samba ป่าวครับจะได้วาง access.log ใน zamba หากเรียนรู้ function ในการ zip แล้วเข้ารหัสได้อีก คงดีไม่น้อย
- มีใครรพอมีเวปสอน การทำ Rotagelog ไฟล์ให้ครบ 90 วันบ้างครับ ครบแล้วให้ zip ไว้พร้อมใส่รหัส หากมีความรู้ดีๆ แชร์กันหน่อยนะครับ
ปล.
เวปที่ให้ไปคิดว่าคงตอบคำถาม พรบ ได้มากเลยทีเดียวครับ ติดแค่ จะ rotate แล้ว zip พร้อมใส่รหัสอย่างไร
ลง squid แล้วตั้งค่าเรียบร้อย พอ Reboot ใหม่กลับมา squid ไม่ทำงานครับ กดให้ทำงานก้ไม้ทำงานครับ ช่วยทีครับ
การติดตั้งนี้เริ่มใหม่เลยหรือป่าวครับ,ลอง remove squid แบบลบไดเร็กทอรี่ แล้วติดตั้งใหม่ดูครับ, ถ้ามี light squid อยู่แล้วก็ให้ remove ออกด้วย
เริ่มต้น config squid ให้เซ็ตที่ general setting ก่อน ส่วนอื่นยังไม่ต้องยุ่ง ทดสอบรันระบบดูก่อน ถ้าผ่านแล้วค่อย config เพิ่มเติม cache management, ALC etc..
ขอบคุณครับ ตอนนี้กำลังคิดดูว่าลงใหม่ หรือจะไม่ใช้ดีครับ เพราะที่อยากลงใหม่เพราะชอบ lightsquid แต่ที่ไม่อยากจะใจ้เพราะ squid มันชอบหน่วงๆ ที่บริษัทใช้งานอินเตอร์เนตหลายร
ปแบบ ดาวโหลดไดร์เวอร์ ดูกล้องจากหลายๆที่ แต่ตอนนี้ผมติดที่ Remove เจ้า lightsquid ไม่ได้ ไปเช็คที่ shell (pkg_info) ก็ไม่เจอแต่โชว์ที่หน้า Install ขอแนวทางการถอนการติดตั้งด้วยนะครับ (ไม่แน่ใจเป็นเพราะผมใช้ Remove จาก Web page หรือเปล่า)
อีกอย่างครับรบกวนขอขั้นตอนลบห้อง squid ด้วยนะครับ ตรงๆเลยนะครับ ไม่เป็น linux เลยครับ อาจารย์บอกพิมพ์อยากไรแค่ไหนผมก็ได้แค่ที่บอกเลยครับ linux ระดับเตรียมอนุบาล 1
ขั้นตอนยกเลิกการติดตั้ง ก็ทำตามที่สอนไว้ใน VDO นั่นแหละครับ ซึ่งขั้นตอนสรุปสั่นๆ ก็คือ
1. ยกเลิกจาก package ผ่านเว็บ GUI
2. ตรวจสอบด้วยคำสั่ง pkg_info
3. ลบ package ด้วยคำสั่ง pkg_delete
ถ้ายังเพี้ยนๆ อยู่แนะนำว่าลงใหม่ดีกว่าครับ ใช้เวลาแปล็บเดียวเอง
รบกวนถามคำถามนิดนึงครับ คือพอดีผมมือใหม่ครับลองใช้pfsense คือ วงไอพีบริษัทผม 192.168.2.0
ืทีนี้ผมก็จะเอาตัวpfsenseไปใช้โดยที่ จะให้แจกไอพี 192.168.1.0 ของอีกวงนึง คือผมอยากจะทราบการตั้งrulesอะครับ คือ ณ ตอนนี้ ถ้าผมยังไม่ล็อคอินเนี่ย จะไม่สามารถpingเจอ192.168.2.0ได้ แต่พอล็อคอิน authenปุ๊บ มันสามารถpingเจอกันได้ ไม่ทราบว่าผมต้องตั้งยังไงครับ ไม่ให้ วงที่2 เข้าไปยุ่งเกี่ยวกับ วงที่1 โดยสิ้นเชิงครับ ขอบคุณมากครับสำหรับคำตอบครับ คือจะให้ใช้เล่นเนตอย่างเดียวครับผมสำหรับวงที่ 2
ลองศึกษา VDO Tutorial นี่ดูครับ แยก Subnet ได้แน่นอน จะใช้เฉพาะ wireless หรือใช้ร่วมกับแบบมีสายก็ย่อมได้
http://www.laontalk.com/2009/06/25/1226
ทำไมใช้ Proxy แล้ว ได้ความเร็วในการ เช็ค speed ลดลงนะครับ สงสัยมากๆเลย
เพื่อนๆ เป็นกันหรือเปล่าครับ
http://www.thaiadmin.org/board/index.php?topic=108829.msg457993
เป็นเหมือนกัน! ผมพยายามปรับแต่งอยู่แต่ก็ไม่สำเร็จ เมื่อทดสอบเข้าเว็บผ่าน Proxy กับไม่ผ่าน proxy ความเร็วแตกต่างกันนิดหน่อย เหมือนที่คุณ noktualek ทดสอบนั่นแหละครับ
ผมได้ทดสอบอีกวิธีหนึ่ง โดยใช้ Plawan CentralLog ทำหน้าที่เป็น proxy ส่วน pfsense ทำหน้าที่ firewall & gateway
ผลที่ได้รับน่าพอใจมาก เมื่อ speedtest แล้ว แทบไม่แตกต่างจากการไม่ได้ใช้ proxy เลยทีเดียว
แสดงว่า pfSense + Squid Proxy ประสิทธิภาพด้อยกว่าใช้เครื่องอื่นทำหน้าที่ proxy แทน
ขอบคุณ laontalk สำหรับผลการทดสอบนะครับ ตอนแรกนึกว่าเป็นที่เครื่องผมเครืองเดียวเสียอีก
ตอนนี้กำลังสนใจเรื่อง multiwan ครับ จริงหรือเปล่าที่มีข้อจำกัดอยู่เยอะสำหรับ version 1.2.2 เช่น
- ใช้ proxy ไม่ได้
- ความเร็วรวม 2 link ไม่ได้
- แต่แยกได้ว่าจะให้อะไรออกเส้นไหน
ขอคำแนะนำด้วยนะครับ
PFsense 2.0 แนะนำด้วยครับ โหลดตัวไหนดี เยอะ จัด
http://snapshots.pfsense.org/FreeBSD_RELENG_7_2/pfSense_HEAD/livecd_installer/
คุณ dr.noi โหลดได้ตามนี้ครับ
http://www.laontalk.com/2009/08/18/1326/comment-page-1#comment-365
เรื่อง pfSense 1.2.2 + Multi-WAN + Proxy
- ถ้าติดตั้ง Proxy คุณสมบัติ Fail Over จะไม่ทำงาน, Loadbance ยังคงทำงานปกติ แต่ทั้ง 2 Link ต้อง online นะครับ, ถ้า Link ใดๆ หลุด คุณสมบัติ loadbanance จะไม่ทำงานและจะใช้ Internet ไม่ได้เลยเนื่องจาก pfsense ใช้ Round Robin Algorithm
- เมื่อ speed test ความเร็วเท่ากับ 1 link ที่เชื่อมต่อในขณะนั้น
- สามารถใช้ Rules กำหนดได้ว่าจะให้ port ไหนออก WAN1, WAN2
ถ้าจะใช้ pfSense + MultiWAN + Proxy ไม่ต้องติดตั้ง loadbalance pool ให้ยุ่งยากครับ, ใช้ Rules กำหนดได้เลยว่า ต้องการให้ port ไหนออก WAN1 or WAN2
ต้องไปศึกษา Round Robin ซะหน่อยแล้ว
เคยเล่น endian มันเอา 2 link มารวมกันเลยนะครับเลยแปลกใจว่าคุณ สมบัติ load balance ความหมายที่แท้จริงเขาคืออะไร
แล้วอย่างกรณีแบบนี้ เขาทำได้อย่างไรครับ
ผม set Load Balance ตาม Link ข้างใน ปรากฏว่า UpLoad เพิ่มขึ้นเป็นสองเท่า
http://www.linuxthai.org/forum/index.php?topic=7100.0
หากทำได้ก็จะเหมือน Endian เลย ( ยังคงกับ PFsense เพราะมี captiv portal ครับ)
หมายเหตุ เดียวนี้ Firewall แข่งขันกันสูง Endian เองก็จะออก Version ใหม่ คุณสมบัติก็พราววแพรว น่าทดลองเป็นอย่างยิ่งเลย
- ทำอย่างไรครับ ให้ Lightsquid ขึ้นชื่อ User ที่ Login อ่ะครับ
- และทำอย่างไรครับให้ Lightsquid มันแสดงรายละเอียดของ LogFile ให้ละเอียดกว่านี้
ผมว่ามันบอกว่าเข้าเว็บไหนแค่นั้นเอง แต่ไม่ได้บอกว่าเข้าไปทำอะไรอ่ะครับ
กรุณาผู้รู้ช่วยทีครับ ขอบคุณนะครับ
** และถ้าในกรณีมีคนทำผิดจริงละครับ เช่น มี User คนหนึงไป Upload ไฟล์ชื่อ A ไปยังเว็บ B ในเวลาๆนึงของวันนั้น แต่ก็ดันมี User อีกคนนึงไปเข้าเว็บ B นั้นพอดี และเราจะรู้ได้ยังครับว่าใครทำผิด…
ถ้าต้องการให้ light squid แสดงรายชื่อ Login ด้วย, จะต้องเปลี่ยนไประบบ Proxy Authentication แทนครับ..
การตรวจสอบคงต้องหลายๆ อย่างรวมกัน เช่น IP Address, MAC Address, syslog เป็นต้น ถึงจะติดตามผู้กระทำผิดได้
หรืออาจจะต้องใช้โปรแกรมประเภท Proxy Analyzer ตัวอื่นๆ เข้ามาช่วยดึงรายละเอียดจาก proxy logs อีกที ซึ่งเก็บอยู่ที่ /var/squid/log กำลังหาวิธีอยู่ ช่วยกันครับ..
เรียนสอบถามอาจารย์และผู้ที่ใช้งาน pfsense ครับมีอยู่สองเรื่องที่เป็นปัญหาตอนนี้
1 เมื่อผมลง Lightsquid และ squidแล้วทำตาม VDO สอนทุกขั้นตอน แต่เมื่อ access web page จะไม่ได้ ระบบมันจะโชว์ HTTP 404 Not Found คือเล่นอินเตอร์เน็ตไม่ได้ครับ แต่เมื่อผมไป คลิ๊กเครื่องหมายถูกออกจาก Transparent proxy และก็ Bypass proxy for Private Address Space (RFC 1918) destination สองโหมด นี้จะอยู่ในหน้า General Setting ครับ จะสามารถเล่นอินเตอร์เน็ตได้ตามปกติครับ ผมเข้าใจว่าทำลักษณะนี้ User ที่เข้ามาเล่น จะไม่ได้ผ่าน proxy ครับ แก้ยังไงครับ
2. ในส่วนของProxy server Report ในหน้า Squid user access report ผมเห็นว่า วันที่
User เข้าใช้งาน ไม่ update ครับ เช่น วันนี้วันที่ 25/09/2009 แต่ระบบ ยัง โชว์ ของวันที่ 23/09/2009 อยู่ครับ ผมจะแก้อย่างไรครับ ปกติแล้วจะต้อง Update วันต่อวันใช่หรือเปล่าครับ