Hướng dẫn chuyển hướng mọi truy vấn DNS về OPNsense
Buộc các truy vấn DNS của client trong mạng phải đi qua local DNS của OPNsense ngay cả khi máy chủ DNS trên client là gì đi nữa.
Buộc các truy vấn DNS của client trong mạng phải đi qua local DNS của OPNsense ngay cả khi máy chủ DNS trên client là gì đi nữa.
Thiết lập đường truyền NordVPN trên OPNsense và chia VLAN cho nó. Khi có VLAN, các bạn có thể dùng WIFI AP để thiết lập 1 SSID riêng - khi muốn kết nối đến VPN, các bạn chỉ cần kết nối tới mạng WIFI đã thiết lập mà không cần sử dụng phần mềm VPN trên điện thoại.
Tiếp nối bài Hướng dẫn kết nối NordVPN và chia VLAN cho đường truyền VPN, ở Phần 2 sẽ là phần Thiết lập cấu hình NordVPN trên OPNsense.
Cấu hình Captive Portral và giới hạn băng thông mạng khách
Sử dụng tên miền để dễ dàng truy cập và quản lý. Thay vì phải truy cập Router thông qua IP thì ta có thể dùng Tên miền riêng. Lấy chứng chỉ SSL Let's Encrypt cho domain, sử dụng Reveser Proxy cho các dịch vụ hoặc Ứng dụng WEB chạy trên OPNsense.
ADGuardHome là trình chặn quảng cáo bằng DNS hiệu quả cao, có tác dụng với tất cả các clients kết nối vào mạng. Chặn quảng cáo trên các trang đọc báo, chặn các trang 18+, bảo vệ người dùng khỏi mã độc, trang web lừa đảo...
Giúp tách biệt đường truyền mạng khách với đường truyền chính, quản lý băng thông mạng khách, bắt buộc xem trang quảng cáo hoặc trang giới thiệu (Captive Portal) trước khi truy cập internet.