發表文章

目前顯示的是 4月, 2023的文章

pfsense 軟體防火強系統-設定網路口橋接Bridge 的試驗紀錄1

  pfsense 網路的多個網路卡予以橋接搞通的做法 原來每個LAN有獨立的IP subnet,相互網孔是不相通的預設狀態(不同網段的隔離狀態),需要用網橋打通,才不會讓網路口閒置沒用! 參考YT資料來源: https://www.youtube.com/watch?v=70XGu50mWvw 參考YT資料來源: https://www.youtube.com/watch?v=U5zsC4w6saU 參考YT資料來源: https://www.youtube.com/watch?v=WZYafosfOgU 參考pfsense原廠技術來源: https://docs.netgate.com/pfsense/en/latest/ 一、硬體狀況.目前的pfsense 有四個網路口及負責任務 主機板的1GB 網路當主機WAN使用 外加三個網路卡,1GBps+2.5GBps兩個,指定硬體的配置如下: WAN: 1 GBps (主版內建)NAT對外連網使用 192.168.0.XXX LAN: 1 GBps(外接NIC-1)pfsense 伺服器管理之主要管理口 192.168.1.1 OPT1:2.5GBps(外接NIC-2)內部設備 192.168.2.1 OPT2:2.5GBps(外接NIC-3) 192.168.3.1 二、pfsense 想把兩個剩餘2.5GB 的OPT1及OPT2橋接成內部網路使用(屬於同一個網段及共同分配同一網段IP,可以網路資料共享) 橋接的兩個網路孔要接內部NAS及兩台主力的PC使用 三、設定方法 先把網路介面OPT1及OPT加入系統及啟用(enable interface)起來 Navigate to Interfaces > Assignments on the Bridges tab. Click Add to create a new bridge.建立虛擬化的網橋介面(/Interface/Bridges) Select at least one entry from Member Interfaces. Select as many as needed using Ctrl-click. 把已經啟用的OPT1及OPT2介面卡綁在一起為Bridge0的成員(Member Interfaces ),新的網橋介面Bridg...

pfsense 軟體防火強系統建構試驗的紀錄

圖片
  這星期六日是電腦淘汰廢料零件的第2次試驗:軟體路由器的測試,從今天早上七點吃完早餐到下午三點半,才弄通網路的每個設備都被驅動及軟體設備,家用設備都可連線成功! 基本網路理論都很簡單,自己搞遇到的實務問題太多,小品牌網路卡沒有驅動程式,因為不是大廠產品,intel 網卡插上主板就可以立即找到,我那幾片2.5GB網卡是淘寶買來台灣瑞昱半導體的晶片,軟體商為了版本的空間限制考量,新版把原有網路卡驅動程式給閹割,以節省空間與系統負荷! 要自己搞驅動程式安裝,先以過去半生不熟linux安裝程式的方法,還要把SSH功能及22號port打開來,最後要修系統設定檔要改,編輯軟體vi卻忘了使用方式,命令模式,編輯模式都搞亂了,一個小時只處理兩行系統設定,最後四片個網路都有完整驅動起來,可以自由搭配運用! This Saturday and Sunday mark the second trial of computer obsolete parts experimentation: testing software routers. From 7 a.m. this morning until 3:30 p.m. in the afternoon, I finally managed to get every device on the network up and running, including all the software components. Home devices can now connect successfully! The basics of networking theory are quite simple, but practical problems often arise when dealing with them. My small-brand network cards didn't have the necessary drivers since they are not products from major manufacturers. On the other hand, when I plugged in an Intel network card into the motherboard, it was immed...

NAS建構試驗

圖片
Date: 04.05. 2023  清明假期後段,把昔日淘汰電腦零件都搬出來,廢物利用的家用雲端NAS系統實驗 ⋯⋯ 挑六個2TB機械式硬碟,可以拼湊成一台網路儲存空間(NAS:Network Attached Storage),Raid-5格式,可以容許一個硬碟掛掉,扣除一個硬碟容錯,有五個硬碟的資料量約10TB。主機板有支援M.2nvram SSD,改天在升級有快取空間,再加上兩個內部LAN2.5G網路卡,一個主機板原有的1TB網卡,可以當成家用雲端存放設備使用,家庭做實驗可以,實用性或可靠度而言,還是建議不要自己維護。去google或中華電信租個雲端空間,比較划算⋯⋯ RAID的原文為Redundant Array of Independent Disks,可翻獨立磁碟有多餘(中國翻成冗餘)陣列的架構,重點在Redundant(冗餘)。當指某個硬碟資料爛掉,影響資料的完整性及安全性,可以再搶救回來。NAS是比較簡單的網路存放方案,有幾個考量,首先是:1.某個硬碟爛掉了,要多久回覆時間?能夠爛掉幾顆硬碟? 2.硬碟的空間存放的效率,冗餘是相對多與少的概念? 3.存放系統的效能與負荷量。 During the latter part of the Qingming holiday, I brought out the old computer parts that had been discarded in the past for an experiment on home cloud NAS (Network Attached Storage) utilizing waste materials. 🧪⋯⋯ I selected six 2TB mechanical hard drives that can be assembled into a network storage space in RAID-5 format. This configuration can tolerate the failure of one hard drive, providing fault tolerance with a data capacity of approximately 10TB from the remaining five hard dr...