OPNsense Forum

International Forums => German - Deutsch => Topic started by: Udo on December 18, 2019, 10:57:39 PM

Title: Verwaltung mehrerer OPNsense - OPNcentral?
Post by: Udo on December 18, 2019, 10:57:39 PM
Hallo zusammen,

ich möchte gern OPNsense an mehreren Außenstandorten einsetzen und bin
auf der Suche nach einer zentralen Verwaltungslösung. Im Forum stieß ich auf
OPNcentral. Gibt es noch weitere Lösungen für die zentrale Verwaltung mehrerer
OPNsense?

Welche Möglichkeiten bietet OPNcentral?
Bis jetzt habe ich dazu leider keine genauen Informationen gefunden.

Ich suche eine Möglichkeit für folgende Funktionen:

zentrale Verwaltung...

- der Firewall-Aliase
- der Firewall-Regeln (gleiche Interfaces auf den Geräten vorausgesetzt)
- der IDS/IPS-Regeln (Suricata)
- der Updates
- der Backups

Quasi ein Webinterface, wo alle betreffenden Geräte markiert werden können und
eine der o.g. Aktionen dann für die ausgewählten Geräte durchgeführt wird.

Viele Grüße

Udo
Title: Re: Verwaltung mehrerer OPNsense - OPNcentral?
Post by: mimugmail on December 19, 2019, 06:04:05 AM
Soweit ich weiss gibt's das nicht.
Meine Firma ist auch dabei ein kommerzielles Plugin dafür zu entwickeln, aber auch sehr abgespeckt.

Title: Re: Verwaltung mehrerer OPNsense - OPNcentral?
Post by: lfirewall1243 on December 19, 2019, 02:07:36 PM
Glaube ein einfacherer Ansatz wäre ein Programm, womit die direkt die config Dateien der FIrewalls bearbeitest.
Title: Re: Verwaltung mehrerer OPNsense - OPNcentral?
Post by: fabian on December 19, 2019, 05:25:16 PM
Deciso hat glaube ich eins bei der kommerziellen Version.
Title: Re: Verwaltung mehrerer OPNsense - OPNcentral?
Post by: tillsense on December 19, 2019, 10:01:45 PM
@Udo

https://dynfi.com/... mal per Suchmaschine gesehen...
Title: Re: Verwaltung mehrerer OPNsense - OPNcentral?
Post by: mimugmail on December 20, 2019, 05:05:26 PM
Es können aber alle nicht mit Firewallregeln umgehen, das ist zu komplex. Angeblich will dynfi das bald anbieten, aber ich kann mir nicht vorstellen wie die das ordentlich machen wollen.

Geht eigentlich nur mit Floating rules und wenn du bestehende Setups verbietest.