OPNsense Forum

International Forums => German - Deutsch => Topic started by: Nambis on March 15, 2022, 10:05:35 PM

Title: Visualisierung und Protokolierung von Verbindungsdaten der Firewall
Post by: Nambis on March 15, 2022, 10:05:35 PM
Moin,

gibt es ein zuverlässiges und weniger komplexes Tutorial, wie ich eine schöne Darstellung von den Verbindungsdaten der Firewall erhalten und diese in Graphen und Diagrammen auf einen externen Host dargestellt bekomme?

Also die Daten sollen quasi auf einem anderen Linux Rechner gesammelt und ausgewertet werden. Eine Live-Ansicht der geblockten Verbindungen wäre auch schön.

Würde mich über Links freuen, Danke im Voraus!
Title: Re: Visualisierung und Protokolierung von Verbindungsdaten der Firewall
Post by: Patrick M. Hausen on March 15, 2022, 10:27:21 PM
Vielleicht https://github.com/pfelk/pfelk
Title: Re: Visualisierung und Protokolierung von Verbindungsdaten der Firewall
Post by: Nambis on March 16, 2022, 04:38:11 PM
Eine Weltkarte wäre damit auch möglich, oder? Ansonsten sieht das schon vielversprechend aus.
Title: Re: Visualisierung und Protokolierung von Verbindungsdaten der Firewall
Post by: Tuxtom007 on March 16, 2022, 05:38:02 PM
Quote from: Nambis on March 16, 2022, 04:38:11 PM
Eine Weltkarte wäre damit auch möglich, oder? Ansonsten sieht das schon vielversprechend aus.
Bei UDMPro kannst nur noch Online-Backups machen, ausser du gehst direkt auf die Shell und kopierst die Files im Netzwerk weg - was ich gemacht habe, direkt auf die NAS
( mache ich bei der OPNSense aber genauso )
Und für die Ersteinrichtung der UDMPro ist Online-Account notwendig.
Title: Re: Visualisierung und Protokolierung von Verbindungsdaten der Firewall
Post by: Nambis on March 16, 2022, 07:05:47 PM
Quote from: Tuxtom007 on March 16, 2022, 05:38:02 PM

Bei UDMPro kannst nur noch Online-Backups machen, ausser du gehst direkt auf die Shell und kopierst die Files im Netzwerk weg - was ich gemacht habe, direkt auf die NAS
( mache ich bei der OPNSense aber genauso )
Und für die Ersteinrichtung der UDMPro ist Online-Account notwendig.

UDMPro? Was ist das?

Ich meinte eine Weltkarte, bei der die Verbindungen angezeigt werden, GeoIP!?

Jedenfalls habe ich von so etwas gehört, es  war allerdings aufwendig zu konfigurieren, weil es in den Tutorials, die ich gesehen habe, das alles mit den ganzen einzelnen Paketen wie unter anderem Kibana, Elastic Stack usw. gemacht wurde.

Pfelk sieht schon mal gut aus, vielleicht lässt sich das mit GeoIP erweitern. Ich muss am WE noch mal rechachieren...
Title: Re: Visualisierung und Protokolierung von Verbindungsdaten der Firewall
Post by: adn77 on March 16, 2022, 07:29:07 PM
Pfelk bringt schon eine Aufbereitung der IP Adressen für GeoIP mit.
Für eigene Dashboards kannst du aber auch den Logstash GeoIP Filter nutzen.
Title: Re: Visualisierung und Protokolierung von Verbindungsdaten der Firewall
Post by: lfirewall1243 on March 17, 2022, 09:33:42 AM
Grafana. Ist alles recht schnell aufgesetzt und es gibt auch bereits fertige Dashboards