OPNsense Forum

International Forums => German - Deutsch => Topic started by: capsob on November 27, 2016, 11:39:13 pm

Title: Anfängerfrage: Erkennen was von Clients kommt
Post by: capsob on November 27, 2016, 11:39:13 pm
Hallo Community!

Bin Neuling, was das Thema OPNsense + Firewall angeht - bzw. alles was über eine normale FritzBox hinausgeht.

Ich bin gerade dabei mein Heimnetz zu sichern. Habe OPNsense 16.7 64-Bit auf einer alten Sophos Hardware.

Mich würde nun interessieren, wo ich nachschauen kann, welche Clients wo wie was abfragen im Internet. So ähnlich wie ein einfaches Wireshark, wenn es sowas in OPNsense gibt?

mfg,
cap.
Title: Re: Anfängerfrage: Erkennen was von Clients kommt
Post by: fabian on November 28, 2016, 06:26:18 am
Es gibt / gab hier mehrere Möglichkeiten:

* Paketaufzeichnung (tcpdump) kann in Wireshark geöffnet werden
* Die Diagnoseseiten für die Firewall (z. B. Zusammengefasste Ansicht)
* pftop auf der Shell
* Protokolle von Proxyservern wie Squid

Zusätzlich kann man sich das Firewallprotokoll herunterladen und einlesen.