pfSense Package ในอ้อมกอดชาว laontalk

pfSense Packages
บทความนี้จะนำเสนอ และขอความเห็นจากเพื่อนๆ ทีใช้ package ของ pfSense firewall ทั้งคนเก่าและคนใหม่ ว่า package ไหนที่ใช้งานดีและมีประโยชน์สำหรับงานในองค์กร สถานศึกษา หรือร้านเน็ท-เกมส์ เป็นต้น
ช่วยกันแบ่งปันให้คนอื่นๆ ได้นำไปใช้ให้เกิดประโยชน์ ผมเองก็ไม่ได้รู้ทั้งหมด เราควรช่วยกันทดสอบและแลกเปลี่ยนการ configure และการใช้งาน ดีไหมครับ?!
ว่าแร้วก็ขอรายงาน Package ในอ้อมกอดกันเลย
1. Squid Proxy + Light Squid อันนี้เป็น Package ปลาท่องโก๋ครับ เป็นของคู่กันควรติดตั้งด้วยกัน สรรพคุณไม่ต้องบรรยายเป็นอันรู้กัน เหมาะสำหรับทุกเพศทุกวัย
2. Squid Gard หรือ Web Proxy Filter ใครที่ไม่ใช้ Package นี้ แสดงว่าเจ้าชะตาเป็นคนรักอิสระเสรี ชอบแสวงหาและศึกษาความเร้นรับ และเป็นคนซุกซนอยู่ไม่น้อยเลยทีเดียว (ซะงั้น) เหมาะสำหรับองค์กรที่มีพนักดังเจ้าชะตาที่กล่าวมาแร้ว..
3. ntop – Network Management โดยส่วนตัวชอบตัวนี้มากครับ ประโยชน์คือช่วยรายงานข้อมูลเกี่ยวกับ Network ได้สมชื่อจริง ๆ ข้อมูลใกล้เคียงกับ syslog มาก วานผู้รู้ช่วยตอบหน่อยว่า ntop รองรับ พรบ. คอมพิวเตอร์ 50 ได้หรือไม่
4. snort – Security สรรพคุณเจ๋งโพด มาพร้อมกับระบบความปลอดภัยอันลือลั่น แต่จนบันนี้เจ้าชะตายังติดตั้งไม่สำเร็จเลย… เฮ้ย
5. freeradius น้องใหม่มาพร้อมกับ pfSense 1.2.3 ควรคู่กับ Captive Portal ครับ เท่าที่ทดสอบการติดตั้งและใช้งานง่ายมาก ข้อดีก็คือ User Authentication ผ่าน RADIUS protocol นั่นเอง แต่จะมีประสิทธิภาพเหนื่อกว่า Local user ของ Captive Portal หรือไม่ ผมยังไม่ได้รับรายงาน..
6. HAVP antivirus โอ้ว…ซ่ารา ผมตื่นเต้นมากเลยที่มี package นี่ แต่การใช้งานเข้าใจอยากกว่า IPCop & Smoothwall จนบัดเดี๋ยวนี้ก็ยังไม่ได้รับรายงานผลที่น่าพอใจแต่อย่างใด
7. bandwidthd สำหรับผู้ที่ต้องการติดตามและตรวจสอบ Traffic ของข้อมูลในระบบ Network ในรูปแบบกราฟ สีสันสวยงาม ไม่ควรพลาดโดยประการทั้งปวง





IMspector เอาไว้จับ ข้อฟาม พวก msn คุยกันคับ
ไม่แนะนำให้ใช้คับ อิอิ
ทำไม ntop ของผมมันไม่ start ครับ ทั้ง ๆ ที่เข้าไปกดให้ start แล้ว มันก็ยังเป็นตัวแดงอยู่เลย
แล้วในส่วนที่ ntop setting หรือ ntop มันจะเป็น http://xxx.xxx.xxx.xxx:3000
แต่มันเข้าไม่ได้ มันต้อง setting ตรงไหนหรือเปล่าครับ
ntop จะต้องทำการ setting ก่อนครับ ตามภาพตัวอย่าง จะพบว่าให้ใส่ Admin Password และเลือก Interface ที่ต้องการ
ntop สามารถดูได้แต่ละ user ได้หรือเปล่าครับ เพราะต้องการทราบ traffic ในแต่ละ user และต้องไป setting ตรงไหนบ้าง ( ผม pptp เข้าไป ก็ไม่สามารถดู ntop ได้ครับ ต้องเข้าไปที่เครื่องเท่านั้น)
วิธีดูแบบ user ไม่มีครับ แต่มีทางออกอื่น นั่นก็คือทำการ Static Mapping MAC Address กับ IP Address แค่นี้เราก็รู้แล้วว่า IP ดังกล่าวเป็นของเครื่องไหน
วิธีการทำ Static Mapping ให้สำรวจดูที่ Status > DHCP Leases
เมื่อ Mapping เสร็จแล้ว จะไปปรากฎอยู่ที่ DHCP Server
** โปรแกรมจะไม่อนุญาตให้ใช้ IP Address rang เดียวกันกับ DHCP Server ครับ