本帖最後由 s84292 於 2025-5-20 06:37 編輯
回覆  s84292


無錯

睇M記Windows就知
pbodq 發表於 2025-5-20 06:14


認真要更新得快有咩難,望兩眼CODE就丟更新出街咪得
好似comfyui 咁,佢個將每次細更新都當一個.X版本咁日日出,
一個月大更成6-7次,一大堆BUG拎大家做白老鼠,最新更新一開一堆插件唔識隱藏唔用的空位,
我改CODE FIX 左,佢comfyui 2日後再更新話FIX,直接壞晒改插件CODE 都冇效
煩到我都關左個更新了,佢日日打開都有野更新架

kohya_ss 正式版半年先更新一次,個作者每次出D 更新前都搵多幾十個人一齊試清楚先
最新加50X0 支援都係咁搵人試左成個月先,因為怕出左更新之後好多支援要求佢解決唔到
但你鐘意試新,佢可以轉分支幾日幾星期都有新野玩

我真係寧願正式版出慢D,
講真有幾多soft router新功能真係需要用,有及時更新安全性就夠
router OS穩定先係最重要,因為衰左連NETWORK 都冇
想試新野玩BETA 版一樣

windows 11我覺得係冇得救,我日常至少每日都遭遇3-4次惡性BUG
恐怕好快又出12架啦

TOP

本帖最後由 s84292 於 2025-5-20 06:41 編輯

順便搭單問,如果想要2.5g/2.5g 開QOS 都可以拉爆
soft router 要咩CPU級數?

7745HS 夠唔夠做

TOP

更新得多同密都唔見得一定好事
你想pfsense更新快,你都可以自己換做BETA版架 ...
s84292 發表於 2025-5-20 13:35



    更新的話:security update 係越快越好,但 feature update 係可以等 long term.....

TOP

本帖最後由 raywan 於 2025-5-20 11:49 編輯
順便搭單問,如果想要2.5g/2.5g 開QOS 都可以拉爆
soft router 要咩CPU級數?

7745HS 夠唔夠做 ...
s84292 發表於 2025-5-20 06:39


好多人以為2.5G 咩cpu先可以用盡,如果只係upload/download 486CPU都用可以用盡,睇係你幾多concurrent connection,有無開IDS/IPS.....
我只可以答你n100行2.5g係可以用盡,但當開盡所有packet inspection, Xeon cpu都行唔到2.5G
我起左隻opnsense比公司用,有幾有十部電腦+20部wireless devices一齊上網,5800u長行1.9Ghz都足夠有餘

TOP

本帖最後由 s84292 於 2025-5-21 00:15 編輯
好多人以為2.5G 咩cpu先可以用盡,如果只係upload/download 486CPU都用可以用盡,睇係你幾多concurrent con ...
raywan 發表於 2025-5-20 11:36


當然要開IPS同QOS
我依家呢隻ROUTER 1.5G 左右就上唔到去,要關晒先有2.4
講緊先11部裝置,仲有1部係IOT類

我公司用硬件防火牆,200部機靠FortiGate 80F,
IPS WEB AV 乜都開晒都1000M上限
IPS 輸送量:1.4 Gbps
NGFW 輸送量:1 Gbps
威脅防護輸送量:900 Mbps
真係佢MARK 幾多就幾多,1M 都唔會多比你
雙1000M最後又要買多隻

但我見到買一隻行到NGFW 2.5Gbps 要5皮野以上
屋企想試玩下SOFT ROUTER 自組,
如果都順利就公司遲D升2.5 or 10G 就可以考慮轉
不過可能唔知opnsense IPS 同WEB分類/APPS資料庫 有冇咁齊
有冇得課金買額外防護更新

TOP

當然要開IPS同QOS
我依家呢隻ROUTER 1.5G 左右就上唔到去,要關晒先有2.4
講緊先11部裝置,仲有1部係IOT ...
s84292 發表於 2025-5-21 00:04



    我早幾年不論pfsense/opnsense都全開IDS/IPS,早幾多轉用左opnsense就無左行snort/suricata,只用ip blocklist/DNS filter,為什麼呢?主要原因發現作用不大,第一,我好少對外開server/service,主要都係vpn service對外,無任何service放出街,第二原來,減少開service/upnp service會安全好多,多過你用強勁firewall/IDS/IPS好多倍,開左IPS/IDS,network latency會慢左
第三,firewall default block connection,你無任何service,人地scan到都係block
第四,轉用左坊間free bad ip blocklist,hacker未scan到任何port,已經block左
現在opnsense只係行ipblocklist+CrowdSec+unbound(DNS blocklist)已經滿足我所有要求/安全,比以前只行IDS/IPS, network latency更小同安全
坊間都有好多free ipblocklist,每半小時至15分鐘已經有更新,所以有都好安全,如果真係想比錢買subscription,不如試下ellioThreat,比錢買佢個subscription都可以block95%有問題既ip

TOP

好奇問下,係家開IDS/ IPS有什麼需要呢?一般nat 唔夠?

via HKEPC IR 5.1.14 - Android(5.1.2F)

TOP