แสดงบทความที่มีป้ายกำกับ pfsense แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ pfsense แสดงบทความทั้งหมด

วันอังคารที่ 11 พฤศจิกายน พ.ศ. 2557

Review Windows Server 2012R2

10 ฟีเจอร์เด่นบน Windows Server 2012

image
      
หนึ่งในระบบปฏิบัติการรุ่นใหม่ล่าสุดที่ หลายคนรอคอยว่าจะออกมาหน้าตาเป็นอย่างไร ซึ่งมีการเปิดเผยว่ามีการปรับปรุงอินเทอร์เฟซ และคุณสมบัติในการทำงานกว่าร้อยอย่าง โดยเฉพาะการทำงานร่วมกับระบบเสมือนหรือเวอร์ชวลไลเซชันและการจัดการระบบไอที ด้วย ทั้งนี้ไมโครซอฟท์ได้สาธิตคุณสมบัติและการปรับปรุงฟีเจอร์ใหม่ๆที่เกิดขึ้น ใน Windows Server 2012 โดยอ้างอิงถึงคุณลักษณะสำคัญของ Windows Server ที่มีทั้งความยืดหยุ่น, คล่องตัว, และปลอดภัยที่ทำได้ค่อนข้างสมบูรณ์แบบ ซึ่ง Windows Server 2012 จะเข้ามาเติมเต็มและรับช่วงต่อจาก Windows Server 2008

       มีการพูดถึงระบบปฏิบัติการรุ่นใหม่จาก ไมโครซอฟท์นี้มากมาย แต่โดยรวมจะมีอยู่ 10 คุณสมบัติหรือ
ฟีเจอร์สำคัญ อาทิ ระบบจัดการข้อมูลซ้ำซ้อน (Data deduplication) สำหรับไฟล์เซิร์ฟเวอร์, การสนับสนุน PowerShell ซึ่งจะช่วยให้ผู้ดูแลระบบสามารถจัดการระบบเสมือนอย่าง Hyper-V ได้ง่ายผ่านคอมมานด์ไลน์ และอื่นๆ น่าสนใจสำหรับ Windows Server 2012 เวอร์ชัน Beta นี้ 

      1. การจัดการเซิร์ฟเวอร์สำหรับองค์กรขนาดใหญ่: รองรับทั้งเซิร์ฟเวอร์จริงและเสมือนผ่านทาง Active Directory รวมไปถึงการแสดงข้อมูลในภาพรวมของเซิร์ฟเวอร์ตามบทบาทหน้าที่และคุณลักษณะใน การใช้งานต่างๆ บนแดชบอร์ด พร้อมกับสามารถสร้างแดชบอร์ดส่วนตัวเพื่อจัดการกับเซิร์ฟเวอร์ได้อีกด้วย ภายใต้คอมมานด์ไลน์อย่าง PowerShell และ WMI (Windows Management Interface) และมีการพิจาณาถึง cmdlet ซึ่งเป็นคำสั่งเซลล์เฉพาะทางใหม่ๆกว่า 2,300 คำสั่งอีกด้วย

      2. การจัดการการใช้งานเซิร์ฟเวอร์แบบอิสระ: Windows Server 2012 ได้สืบทอดคุณสมบัตินี้มาจาก Wizard ใน Windows Server 2008 สำหรับการจัดการเซิร์ฟเวอร์ตามบทบาทและการใช้งาน แต่คราวนี้จะเป็นการรวบรวมเอาคุณสมบัติเหล่านั้นเข้าไว้ด้วยกัน ซึ่งสามารถเลือกจัดการเซิร์ฟเวอร์แบบ  Local หรือแบบ Remote รวมทั้งฮาร์ดดิสก์เสมือน โดยสามารถจัดการการใช้งาน แบบอัตโนมัติผ่านทาง cmdlets ของ PowerShell และ API ของWMI หรือแม้แต่การติดตั้งหรือเคลื่อนย้ายเซิร์ฟเวอร์หลัก (Server Core) ก็ทำได้ง่ายขึ้น

       3. การจัดการ IP Address: ต่อไปนี้อาจไม่ต้องใช้สเปรดชีตในการติดตามการจัดสรร IP Address โดย Windows Server 2012 จะมาพร้อมกับระบบการจัดการ IP Address เต็มรูปแบบ โดยสามารถจัดสรร IP Address และติดตามความเคลื่อน ไหวของสถิติ, สถานะของ DNS และ DHCP, รวมทั้งความสามารถในการตรวจสอบเครือข่ายทั้งหมดจากจุดเดียวด้วย

      4. การควบคุมการเข้าถึงแบบไดนามิก: การควบคุมการเข้าถึงแบบไดนามิกจะช่วยให้สามารถกำหนดนโยบายและสิทธิเรียกร้อง ตามการควบคุมการเข้าถึงตามความสำคัญได้ดีขึ้น ตัวอย่างเช่น คุณอาจต้องสร้างกฎเพื่อให้แน่ใจว่ามีเพียงสมาชิกของกลุ่มการเงินสามารถเข้า ถึงไฟล์ของแผนกการเงินอย่างเคร่งครัดและจากอุปกรณ์ที่มีการควบคุมดูแลอยู่  และกฎนี้อาจจะมีผลบังคับใช้โดยทั้งหมดใช้  Windows Server 2012 ที่อยู่ในส่วนของไฟล์เซิร์ฟเวอร์

      5. การคลัสเตอร์ Hyper-V ขนาดใหญ่: Windows Server 2012 จะรองรับการคลัสเตอร์กว่า 63 โฮสต์และ 4,000 เวอร์ชวลแมชชีน โดยมีการปรับปรุงคุณลักษณะในการจัดการ, ความมีสเถียรภาพและการรักษาความปลอดภัย โดยเฉพาะในแง่ของการจัดการข้อมูลและสตอเรจ รวมไปถึงการเข้ารหัสและการเคลื่อนย้ายสตอเรจพร้อมกับรองรับ NIC (Network Interface Card) จากผู้ผลิตหลายราย และการกำหนดค่าสำหรับ  i/o ของการเชื่อมต่อผ่านไฟเบอร์สำหรับ  Hyper – V

      6. การเคลื่อนย้ายที่มีความยืดหยุ่นสูง: Windows Server 2012 จะมาพร้อมกับความสามารถในการเคลื่อนย้ายฮาร์ดดิสก์เสมือนหรือแฟ้มที่มีการ กำหนดค่าสำหรับเวอร์ชวลแมชชีน โดยไม่มีการหยุดชะงักของระบบ นอกจากนี้ Windows Server 2012 ยังสามารถจำลองการปฏิบัติงาน รวมทั้งจัดลำดับความสำคัญของเวอร์ชวลแมชชีนในการเปลี่ยนผู้ถือครองทรัพยากร ในกลุ่มคลัสเตอร์ด้วย

      7. การรองรับระบบเครือข่ายเสมือนขั้นสูง: หากคุณเคยมีปัญหากับการจัดการระบบเครือข่ายเสมือน Windows Server 2012 จะช่วยตอบโจทย์ทั้งในส่วนของการจัดการแบนด์วิดธ์ของระบบเครือข่ายเสมือน, QOS การรองรับโพรโตคอลมาตรฐานเปิดอย่าง OpenFlow เป็นต้น โดยไม่ต้องใช้อุปกรณ์เสริมราคาแพง โดยเป็นระบบการจัดการเสริมที่อยู่ใน Hyper-V นั่นเอง

      8. การทำสำเนา Hyper-V: หนึ่งในคุณสมบัติที่ผู้ใช้งานระบบเสมือนต้องการมากที่สุดคือการกู้คืนระบบ ที่ทำได้ง่าย และใน Windows Server 2012 จะทำให้แนวทางนี้ทำได้สะดวกขึ้น โดยหลังจากที่เลือกดิสก์เสมือนและตำแหน่งที่จะทำซ้ำ สามารถเลือกรูปแบบ, ตั้งเวลาซิงค์หรือการเขียนสำเนาไปยังดิสก์แบบ Local และยังสามารถระบุการตั้งค่า IP ในกรณีการเปลี่ยนผู้ถือครองทรัพยากรในกลุ่มคลัสเตอร์ระหว่างการทำสำเนาอีก ด้วย

      9. แอพลิเคชันของเซิร์ฟเวอร์สำหรับ SMB: Windows Server 2012 สนับสนุนการทำงานของธุรกิจขนาดเล็กและสำนักงานสาขาให้สามารถรันเวอร์ ชวลแมชชีนของ Hyper-V และฐานข้อมูลของ SQL จากไฟล์เซิร์ฟเวอร์ทั่วไป โดยไม่ต้องกังวลเรื่องของระบบจัดเก็บข้อมูล อีกทั้งยังสามารถปกป้อง Hyper-V และดูแลภาระงานของ SQL ด้วยการสร้างกลุ่มคลัสเตอร์สำหรับไฟล์เซิร์ฟเวอร์บนโพรโตคอล SMB ซึ่งใช้งบประมาณต่ำและทำได้ง่าย

     10. ระบบโครงสร้างพื้นฐานของเดสก์ทอปเสมือน:  ความน่าสนใจอีกอย่างของ Windows Server 2012 คือการช่วยลดความซับซ้อนของการจัดการและค่าใช้จ่ายของระบบโครงสร้างพื้นฐาน ของ
เดสก์ทอปเสมือนลง โดยการใช้งานในส่วนของ RemoteFX ไม่ต้องพึ่งพาหน่วยประมวลผลกราฟฟิกและช่วยลดแบนด์วิดธ์ลงได้ร้อยละ 10 เมื่อเทียบกับ Windows Server 2008 R2 ซึ่งสามารถการจัดการด้านใช้งานจากจุดเดียวครอบคลุมทุกรูปแบบของการจัดการใช้ งานระบบเดสก์ทอปเสมือน ขณะที่ในส่วนฟอร์แมตของไฟล์สำหรับฮาร์ดดิสก์เสมือนแบบใหม่ (vhdx) ซึ่งมีรูปแบบเดียวกับการแชร์ไฟล์บนระบบเสมือนบนไฟล์เซิร์ฟเวอร์ SMB ทางไมโครซอฟท์กล่าวว่ากำลังพิจารณารูปแบบที่เหมาะสมในโอกาสต่อไป




ที่มา : http://www.microsoft.com/business
        http://arit.rmutsv.ac.th

วันอาทิตย์ที่ 9 พฤศจิกายน พ.ศ. 2557

การติดตั้ง Pfsense

ขั้นตอนการติดตั้ง Pfsense
1. Boot เครื่องด้วย CD pfSense
->  เลือก 1.  Boot pfSense (default)




2. ระบบแจ้งว่าต้องการตั้งค่า VLANs หรือไม่ ในที่นี้เรา  ไม่ใช้ VLAN   
-> ให้ตอบ   n





3. ระบบจะให้เลือก LAN  Interface ในที่นี้
-> เลือก em0




4. ระบบจะให้เลือกWAN Interface ในที่นี้
-> เลือก em1




5. สำหรับการทดสอบนี้จะใช้ LAN CARD 2 ใบ (ใช้ทำ LAN, WAN)
เท่านั้น
-> Enter ผ่านไป


6. เลือก y เพื่อ ยันยันการติดตั้ง


7. เข้าสู่เมนูการติดตั้ง pfSense ให้เลือกการติดตั้งลง Hard drive 
->  กด  99   enter


8. เลือกค่าการติดตั้งทั้งหมด เป็น Default และเลือก Accept the Settings


9. เลือกการติดตั้งแบบ  Quick/Easy Install


10. ระบบจะเริ่มติดตั้งแบบ Easy Install  เลือก OK
11. ระบบกำลังติดตั้ง Packet  ลงบน Hard drive

12. ในที่นี้เลือกUniprocessor kernel (one processor)
13. ระบบทำการติดตั้งเรียบร้อย ให้ Reboot

14. ระบบพร้อมใช้งานแล้ว สามารถปรับแต่งค่า Config ได้ที่   http://192.168.1.1 
User: admin
Password : pfsense

วันอังคารที่ 4 พฤศจิกายน พ.ศ. 2557

เลข Port หลัก ๆ ที่ควรรู้

เลข Port หลักๆที่ควรรู้

เพื่อความสะดวกของผู้อ่าน ผมได้รวบรวมเลข Port ที่ควรรู้มาให้ส่วนหนึ่งครับ
พอร์ทหลัก ๆ ที่เกี่ยวกับการใช้งานอินเตอร์เน็ต (พอร์ทพวกนี้ เป็นพอร์ทหลักเลยที่เราจะพิจารณาเปิด/ปิด)
20   FTP (Data)
21   FTP (Command)
22   SSH
23   Telnet
25   SMTP
53   DNS
67   DHCP Server
68   DHCP Client
80   HTTP
115   SFTP
123   NTP
143   IMAP
194   IRC
220   IMAP(V3)
443   HTTPS
465   SMTP SSL
520   RIP
989   FTPS (Data)
990   FTPS (Command)
993   IMAPS
995   POP3S
1194   OpenVPN
1812   RADIUS-Auth
1813   RADIUS-Account
3128   Web caches
8080   Proxy



พอร์ทอื่นๆที่ควรรู้จัก(ในฐานะคนดูแลระบบ)
843   Adobe Flash
5228   Android Market (ถ้ามีคนใช้ Android)
2210   MikroTik Remote

พอร์ทที่เกียวกับ Webhosting - Control panel (คนทำเว็บอาจต้องใช้)
2082   cPanel
2083   cPanel-SSL
2095   cPanel-webmail
2096   cpanel-Webmail-SSL
2222   DirectAdmin
7777   Kloxo SSL
7778   Kloxo

พอร์ทพวกสังคมออนไลน์ (อาจไม่แน่ไม่นอน)
1863   aMSN / MSNเก่า / Windows Live IM และ .NET Messenger Service
4000   QQ
5050   Yahoo IM
5190   ICQ / AOL IM
6891-6901   Windows Live (Files & Voice)
8631   aMSN กล้อง
19294-19295   Google Talk Voice
19302   Google Talk Voice
23399   Skype ปกติ

วันอาทิตย์ที่ 3 สิงหาคม พ.ศ. 2557

ติดตั้ง Pfsense Step Geek



สวัสดีครับ วันนี้ผมจะมาเขียนเรื่อง จะขอแนะนำการติดตั้ง pfSense ครับ ก่อนอื่นผมขออธิบายก่อนน่ะครับว่า  pfSense คืออะไร  "PFSENSE คือระบบFireWall สำเร็จรูปชนิดหนึ่งก็ว่าได้แต่ Pfsense นั้นมีระบบที่อยากแนะนำคือ Load Balance คือการนำ Internet มากกว่า 2 เส้น มาใช้งานร่วมกัน คือ Internet แต่ระเส้นจะทำหน้าที่ของมันเช่น มีการใช้ Internet 2 line มีความเร็ว Line ที่1 15Mbps และ Line ที่2 10Mbps Pfsense จะนำInternet 2 เส้นมารวมกัน เป็น 25Mbps  เป็นต้น PFsense จะทำการกระจายโหลด แต่ระ Line ให้เท่ากันเหมือนกับเรามีท่อส่งน้ำ 2 ท่อจาก 1 ท่อนั้นเอง จึงทำให้เราสามารถ รับ ส่งข้อมูล ต่างๆได้เร็วขึ้น แถมยังมีการ ตรวจสอบการทำงานของInternet ว่าLine ไหนใช้งานไม่ได้ หากเกิดInternet ล่ม ไป 1 Line Pfsense ก็จะทำการสลับ ไปยังLine ที่สามารถใช้งานได้ปกติ หรือ ดีที่สุดให้แทน ถึง Pfsense จะเป็นระบบ Firewall ที่เก่า แต่คุณภาพไม่ได้เก่าตามตัวเลยทีเดียว





โดย PFsense ตั่งแต่ที่เราทดสอบมา ยังไม่เคยเจอPfsense ล่ม เลย ยกเว้น กรณี Hardware เสียหรือไหม้เป็นส่วนมาก เรียกว่า 365*365 วันกันเลยก็ว่าได้.." และมีหลากหลาย feature มากมายครับ เราสามารถติดตั้ง package เพิ่มเติม ยกตัวอย่างเช่น ทำ hotspot ,billing , proxy,log ,vpn ,captive portal,radius, ..  pfSense พัฒนามาจาก BSD สำหรับบางท่านที่ไม่คุ้นเคยกับ BSD คงคิดว่าคงจะยากที่จะทำความเข้าใจกับ BSD ถ้าคุณคิดอย่างนั้นผมขอให้คุณโยนความคิดนั้นทิ้งไปซ่ะ  เพราะเราแทบไม่ต้องใช้ command กับมันเลยยกเว้นกรณีที่จำเป็นจริงๆ เพราะเราสามารถเข้าไปแก้ไขได้ทั้งหมดผ่านทาง web browser เพียงแค่เราคลิกๆแค่นั้นครับ เอาล่ะครับแค่นี้แหละคร่าวๆ วันนี้ผมขอสอน อย่าว่าสอนดีกว่าขอแนะนำดีกว่า เน๊าะ
วันนี้ผมจะขอแนะนำการติดตั้ง Pfsense 2.1.4 ซึ่งเป็นเวอร์ชั่นล่าสุดในตลอดนี้น่ะครับ เอาล่ะเรามามากันเลยดูตามวิดีโอตามด้านล่างเลยน่ะครับ


หากดูไม่เข้าก็คอมเม้นมาได้เลยน่ะครับ ยินดีตอบคำถามทุกคำถามครับ