OPNsense Forum

International Forums => German - Deutsch => Topic started by: kankdev on January 05, 2025, 06:13:55 AM

Title: Benachrichtigung bei neuen Geräten (opnarp-maxit) über Mattermost (keine Mail)
Post by: kankdev on January 05, 2025, 06:13:55 AM
Hallo,

ich bin ganz neu bei OPNSense. Ich beschäftige mich seit Tagen damit und habe damit meinen "Standard-Router" abgelöst, der aber eine ziemlich geile Funktion hatte. Ich erhielt eine Mail sowie eine Push Benachrichtigung von Synology, dass sich ein neues Gerät mit meinem Netzwerk / WiFi verbunden hat. Ich konnte Zeitpunkt und MAC-Adresse sehen.

Wie kann ich das mit OPNSense realisieren? Scheinbar nutzen viele opnarp-maxit und monit. Ich habe mir monit angesehen, welches scheinbar nur Mails versenden kann.

Gibt es eine Möglichkeit eine Benachrichtung über Mattermost zu erhalten? Kann man monit entsprechend erweitern? Oder gibt es eine Alternative?

Vielen Dank.
Title: Re: Benachrichtigung bei neuen Geräten (opnarp-maxit) über Mattermost (keine Mail)
Post by: kankdev on January 14, 2025, 09:54:23 PM
Hat niemand eine Idee? :)
Title: Re: Benachrichtigung bei neuen Geräten (opnarp-maxit) über Mattermost (keine Mail)
Post by: mooh on January 16, 2025, 04:56:04 PM
Mit einer Lösung kann ich nicht weiterhelfen. Aber was soll die MAC Erkennung an einer FW bringen? Falls Du nur verhindern möchtest dass unbekannte Geräte eine Adresse via DHCP bekommen, dann kann man das unter Services: ISC DHCPv4: [Interfacename]: Deny unknown clients aktivieren.

Davon abgesehen sieht man an den Interfaces der FW ja nur die Pakete, die an die FW gerichtet sind. Die Funktionalität wäre auf Switches besser angesiedelt. Außerdem nutzen mobile Geräte, via WLAN angebunden, gerne mal neue MAC Adressen, um ihre Nachverfolgbarkeit zu reduzieren.
Title: Re: Benachrichtigung bei neuen Geräten (opnarp-maxit) über Mattermost (keine Mail)
Post by: Tuxtom007 on January 16, 2025, 08:52:47 PM
Quote from: kankdev on January 14, 2025, 09:54:23 PMHat niemand eine Idee? :)
RaspberryPi mit PiAlert in Netz hängen, der Scan das Netz ab nach neuen Geräten und kann das
auf verschiedenen Wegen mitteilen ( email, WebUI, Telegramm usw. )

Der braucht aber bei mehreren VLANs in jedem VLAN eine Netzwerkkarte