Ist hier jemand mit OPNsense unterwegs?

  • Ich habe gestern nach der Installation und Ersteinrichtung mal das Frontend durchgeklickert und festgestellt, es gibt komplexere Welten als die der Sophos.

    Fall ich nach Doku und Google noch Fragen habe, wäre es schön, wenn ich die hier stellen könnte.

    Meine Hardware


    • DXP6800PRO | 2 x CT16G48C40S5.M8A1 16 GB 4800 MHz | 3 x Seagate ST12000VN0008-2YS101 12TB | 3 x Samsung SSD 870 EVO 1TB | 4 x Samsung SSD 990 PRO 2TB

  • Ich war lange mit OPNSense unterwegs. Natürlich kannst du hier fragen. Der Tommes hat glaub ne PfSense, da gibt es auch parallelen.

  • Jepp. Ganz genau. Ich hab hier pfSense hinter einer Fritzbox 5590 im Einsatz, jedoch nicht als „Exposed Host“, sondern mit einer „einfachen“ Portweiterleitung. Das Ganze ist dabei so eingerichtet, das kein doppeltes NAT erfolgt. Aber ich greife schon ziemlich weit vor, was den Eindruck vermitteln könnte, das ich die pfSense aus dem Effeff beherrsche. Dem ist aber bei weitem nicht so.

    FRITZ!Box 5590 Fiber | UniFi Express 7 | 2,5-GBit-LAN & Wi-Fi 7
    DXP4800 Pro - 1TB Crucial P310 NVMe RAID1 - 2TB Crucial MX500 SSD RAID1 - 16 GB Crucial CT16G56C46S5 (5600Mhz)
    DS224+ 3TB WD Red HDD RAID1 18GB Ram | DS124 1TB Samsung 870 EVO SSD
    Linux Mint | Ubuntu-Server | Windows | iOS | iPadOS
    UGREEN.FORUM/Filebase | Synology-forum/Add-ons | GitHub.com/toafez

  • Danke euch. Ich werd sicher darauf zurück kommen müssen. Erstmal darf ich die Hardware reklamieren, die RJ45 haben einen Wackelkontakt 8| und fliegen aus der Verfügbarkeit im BIOS.

    Meine Hardware


    • DXP6800PRO | 2 x CT16G48C40S5.M8A1 16 GB 4800 MHz | 3 x Seagate ST12000VN0008-2YS101 12TB | 3 x Samsung SSD 870 EVO 1TB | 4 x Samsung SSD 990 PRO 2TB

  • Das ist natürlich ärgerlich und absolut unnötig. Darf ich fragen, um welches Stück Hardware es sich hier genau handelt? Ich verwende hier, wie auch in meiner Signatur zu lesen ist, ein Protectli FW4C Vault .

    FRITZ!Box 5590 Fiber | UniFi Express 7 | 2,5-GBit-LAN & Wi-Fi 7
    DXP4800 Pro - 1TB Crucial P310 NVMe RAID1 - 2TB Crucial MX500 SSD RAID1 - 16 GB Crucial CT16G56C46S5 (5600Mhz)
    DS224+ 3TB WD Red HDD RAID1 18GB Ram | DS124 1TB Samsung 870 EVO SSD
    Linux Mint | Ubuntu-Server | Windows | iOS | iPadOS
    UGREEN.FORUM/Filebase | Synology-forum/Add-ons | GitHub.com/toafez

  • Das ist wirklich ärgerlich!

    Ich hatte lange ne Protectli VP2410 im Einsatz. Ein Meister bin ich jetzt auch nicht. ^^

  • Ah, cool! Würde ich mir heute Hardware für eine Firewall kaufen, hätte ich wohl auch zu diesem Modell gegriffen… in welcher Konfiguration auch immer. Vor allem den integrierte Lüfter finde ich sehr sympathisch, da ich in meinem Technikraum sowas definitiv brauche. Da mein Protectli das nicht hat, habe ich kurzerhand einen drehzahlgeregelten USB-Lüfter oben drauf gestellt, wie man auf diesem Bild erkennen kann. Aber wir schweifen ab.

    Ich drück dir jedenfalls die Daumen, das du bald Ersatz erhältst und du in die Welt des Firewallings (schreibt man das so :/ ) eintauchen kannst und bin gespannt, ob am Ende wirklich noch ungelöste Fragen auftauchen.

    FRITZ!Box 5590 Fiber | UniFi Express 7 | 2,5-GBit-LAN & Wi-Fi 7
    DXP4800 Pro - 1TB Crucial P310 NVMe RAID1 - 2TB Crucial MX500 SSD RAID1 - 16 GB Crucial CT16G56C46S5 (5600Mhz)
    DS224+ 3TB WD Red HDD RAID1 18GB Ram | DS124 1TB Samsung 870 EVO SSD
    Linux Mint | Ubuntu-Server | Windows | iOS | iPadOS
    UGREEN.FORUM/Filebase | Synology-forum/Add-ons | GitHub.com/toafez

  • die Welt des Firewallings

    Kenne ich von Sophos und Securepoint. Da schnappt man sich die Objekte und definiert den zugelassenen Verkehr zwischen ihnen. Ums NAT muss man sich nicht kümmern, das wird angelegt.

    OPNsense scheint da mehr Arbeit zu erfordern.

    Meine Webcams haben einen STUN Server draußen, schienen den aber aus ihrem VLAN nicht zu erreichen.

    Dann stiegen die Schnittstellen aus und bremsten den Forscherdrang 🙄

    Meine Hardware


    • DXP6800PRO | 2 x CT16G48C40S5.M8A1 16 GB 4800 MHz | 3 x Seagate ST12000VN0008-2YS101 12TB | 3 x Samsung SSD 870 EVO 1TB | 4 x Samsung SSD 990 PRO 2TB

  • Mit Sophos arbeite ich beruflich. Das System ist sauber durchdacht, logisch aufgebaut und insgesamt gut anwendbar. Viele Dinge laufen automatisch im Hintergrund, Sicherheitsmechanismen greifen sinnvoll ineinander und man muss sich um etliche Details schlicht nicht kümmern. Genau das macht Sophos im Alltag angenehm, gerade in Umgebungen, wo Zeit knapp ist oder wo nicht jeder Admin tief im Thema Firewall steckt.

    Der große Haken sind für mich die Lizenzkosten. Die sind hoch und wachsen mit den Anforderungen. Im priavten Umfeld gibt es, glaub auch limitierte, kostenlose Lizenzn.

    OPNsense spielt m.E. in einer anderen Liga. Sie ist deutlich mächtiger und gibt einem viel mehr Kontrolle, verlangt dafür aber auch mehr Initiative. Man muss verstehen was man tut und sich aktiv mit Konzepten, Updates und Konfiguration beschäftigen. In den letzten Versionen ist viel passiert. Die Oberfläche wurde besser, Abläufe wurden vereinfacht und viele Dinge sind heute deutlich zugänglicher als noch vor ein paar Jahren.

    Wenn OPNsense einmal sauber eingerichtet ist läuft sie nach meinem Empfinden extrem stabil. Und zwar dauerhaft und v.a. keine Lizenzkosten.

  • Mit Sophos arbeite ich beruflich.

    Die hatten wir auch an allen Standorten. Damit habe ich aber nichts mehr zu tun.

    Im priavten Umfeld gibt es, glaub auch limitierte, kostenlose Lizenzn.

    Ja, die hab ich auf der SG105. Nur ist die UTM9 ab Juli nächsten Jahres EOL. Also musste ich mich langsam kümmern, was anderes zu suchen.

    OPNsense spielt m.E. in einer anderen Liga. Sie ist deutlich mächtiger und gibt einem viel mehr Kontrolle, verlangt dafür aber auch mehr Initiative. Man muss verstehen was man tut und sich aktiv mit Konzepten, Updates und Konfiguration beschäftigen.

    So schaut mir das auch aus. Da war erstmal Kopfkratzen angesagt und überlegen, was muss denn alles im Einzelnen passieren, wenn ich aus dem VLAN raus will und was, damit die Antworten auch reingelassen werden.

    Und dann steigt die HW mittendrin aus =O Also erstmal wieder die SG dran.

    Meine Hardware


    • DXP6800PRO | 2 x CT16G48C40S5.M8A1 16 GB 4800 MHz | 3 x Seagate ST12000VN0008-2YS101 12TB | 3 x Samsung SSD 870 EVO 1TB | 4 x Samsung SSD 990 PRO 2TB

Participate now!

Join our community with over 10,000 members!

Register yourself now for free to get full access to all content, graphics, downloads and other exclusive features!