OPNsense Forum

International Forums => German - Deutsch => Topic started by: Mathias on November 12, 2017, 09:24:42 pm

Title: opnsense als Mail Gateway
Post by: Mathias on November 12, 2017, 09:24:42 pm
Hallo,

ich bin neu hier im Forum und beschäftige mit jetzt mit Opnsense. Ich würde jetzt gerne meine UTM Home gegen Opnsense eintauschen. Kann denn Opnsense auch MailGateway (Virus Scan, Spam Mail)?
Title: Re: opnsense als Mail Gateway
Post by: NicholasRush on November 12, 2017, 09:50:11 pm
Hallo Mathias,

leider kann OPNsense noch kein Mailgateway abbilden.

Aber alle anderen Funktionen die Sophos Home kann sind mit OPNsense kein Problem.

Beste Grüße

NR
Title: Re: opnsense als Mail Gateway
Post by: Mathias on November 12, 2017, 09:53:28 pm
Hallo,

danke für deine Antwort. Ist sowas denn angedacht?
Title: Re: opnsense als Mail Gateway
Post by: NicholasRush on November 12, 2017, 10:00:05 pm
Wenn jemand ein Plugin erstellt dann schon, hat aber meines Wissens bisher noch keiner mit angefangen.

Title: Re: opnsense als Mail Gateway
Post by: mimugmail on November 12, 2017, 10:58:37 pm
Doch doch .. im Devel ist das schon drin.
Postfix, Rspamd und ClamAV
Title: Re: opnsense als Mail Gateway
Post by: NicholasRush on November 13, 2017, 01:32:32 am
@mimugmail

Haha, oh habs gefunden: https://github.com/opnsense/plugins/tree/master/mail (https://github.com/opnsense/plugins/tree/master/mail)

Bin wohl schon etwas blind zur späten Stunde.
Title: Re: opnsense als Mail Gateway
Post by: Mathias on November 13, 2017, 09:59:14 am
Ah ok, also wird es das bald als Plugin geben oder sehe ich das falsch?
Title: Re: opnsense als Mail Gateway
Post by: mimugmail on November 13, 2017, 11:41:03 am
Vermutlich mit 18.1
Title: Re: opnsense als Mail Gateway
Post by: Mathias on November 13, 2017, 01:26:49 pm
ok, danke
Title: Re: opnsense als Mail Gateway
Post by: fabian on November 13, 2017, 05:35:15 pm
Wird vermutlich schon früher Verfügbar sein. Es kommt darauf an, wann wir die plugins offiziell freigeben. In der Zwischenzeit kann man ein paar Testversionen installieren.

Die benötigten Plugins für einen vollständigen Mail Gateway sind:
* ClamAV (bereits Verfügbar)
* Postfix (Vorabversion verfügbar)
* Redis (Pull Request via GitHub vorhanden)
* Rspamd (Vorabversion verfügbar)

Title: Re: opnsense als Mail Gateway
Post by: hbroich on February 12, 2018, 07:00:54 pm
Hallo,
scheint leider nicht in der Version 18.1 mit inbegriffen sein. Es wäre eine hervorragende Alternative zu Sophos, da dieses von vielen kleinen Unternehmen gesucht wird, diese aber die horrenden Maintenance-Gebühren nicht zahlen möchten (können).
mfg.
Hartmut
Title: Re: opnsense als Mail Gateway
Post by: mimugmail on February 12, 2018, 07:18:14 pm
Also bei mir wird es angezeigt ... Bitte noch Mal schauen
Title: Re: opnsense als Mail Gateway
Post by: franco on February 12, 2018, 10:53:24 pm
Ja, alles drin.


Grüsse
Franco
Title: Re: opnsense als Mail Gateway
Post by: monstermania on February 13, 2018, 08:57:28 am
Es wäre eine hervorragende Alternative zu Sophos, da dieses von vielen kleinen Unternehmen gesucht wird, diese aber die horrenden Maintenance-Gebühren nicht zahlen möchten (können).
Ich würde mich ehrlicherweise nicht allein auf ClamAV verlassen wollen. Wir haben in der Firma eine UTM im Einsatz, die sowohl ClamAV als auch ein kommerzielles Produkt zu AV-Erkennung nutzt. Da kann man gut vergleichen, welche Engine was macht.
ClamAV ist bei den Signaturupdates im Vergleich einfach viel zu lahm und auch die Erkennungsquote ist eher unterdurchschnittlich.
Ja, professsionelle UTM-Filterstysteme kosten Geld. Aber bereits z.B. ein einziger dadurch abgewehrter Verschlüsselungstrojaner im Unternehmen kann diese Kosten mehrfach aufwiegen!
Wie die Qualität von Rspamd für die Spamfilterung ist vermag ich allerdings nicht zu sagen.

Und nicht das ich falsch verstanden werde. Es geht mir nicht darum etwas schlecht zu machen, sondern eher darum keine falschen Erwartungen zu wecken. Wer einem Unternehmen zum Einsatz einer Open-Source-UTM als Alternative zu einer kommerziellen Lösung alá Sophos UTM rät, sollte sich über mögl. Folgen im Klaren sein.

Gruß
Dirk
Title: Re: opnsense als Mail Gateway
Post by: mimugmail on February 13, 2018, 10:49:31 am
Ich war mit Franco auf der it-sa mit mehreren kommerziellen AV Herstellern im Gespräch, einer wird vermutlich dieses Jahr noch ne Engine für BSD 11.1 bringen, dann gibt's dazu auch ein Plugin ;)
Title: Re: opnsense als Mail Gateway
Post by: mar_becker on February 15, 2018, 09:46:40 am
Hallo zusammen,

bei allen Nettigkeiten, die Plugins oder Addons bringen, sollte man auch die Nachteile nicht übersehen.

Jede Erweiterung auf einer FW macht sie angreifbarer! Daher sollte man abwägen, ob man sich diesem Risiko aussetzen möchte.

Ich rate hier zu einer Appliance, die zwischen FW und Mailserver geschaltet wird. Ein Anbieter auf Open Source- Basis ist zum Beispiel PROXMOX.
https://www.proxmox.com/de/

Gruß

Mario
Title: Re: opnsense als Mail Gateway
Post by: franco on February 15, 2018, 10:00:28 am
Hallöchen,

Stimmt. Dafür kann man z.B. zusätzlich WAN-only OPNsense betreiben (heißt nur ein Interface, nicht dass diese nur im WAN ist). Die sind dann im Prinzip nur Server und verhalten sich dann je nach installierten Plugins wie eine Appliances der entsprechenden Funktionalität, aber mit OPNsense GUI und können dann entsprechend in einer DMZ platziert werden. :)


Grüsse
Franco
Title: Re: opnsense als Mail Gateway
Post by: monstermania on February 15, 2018, 12:42:52 pm
Jede Erweiterung auf einer FW macht sie angreifbarer! Daher sollte man abwägen, ob man sich diesem Risiko aussetzen möchte.
Ja, das ist halt die Krux!  ;)
Früher hatte man im Unternehmen eine FW, einen Proxyserver, ein AV-Spamgateway, usw.
Mit steigender Rechenleistung und dem Wunsch der Kunden nach vereinheitlichen Lösungen wurden immer mehr Dienste auf die FW gebracht und das Ganze nennt sich dann UTM.
Inzwischen ist es sogar durchaus üblich geworden UTM/FW virtuell zu betreiben.  ;)

Hier muss Jeder (ob Privat oder Unternehmen) eine Risikoabschätzung/-bewertung vornehmen.
Nicht jeder möchte sich zu Hause oder in einer Firma mehrere Kisten hinstellen, die noch dazu alle einzeln administriert werden möchten. 

Aber zum Glück wird ja auch niemand gezwungen so etwas auf der OPNsense zu nutzen!  :D Man kann, wenn man denn möchte. Volle Entscheidungsfreiheit eben.

Gruß
Dirk
Title: Re: opnsense als Mail Gateway
Post by: mimugmail on February 15, 2018, 01:52:28 pm

Ich rate hier zu einer Appliance, die zwischen FW und Mailserver geschaltet wird. Ein Anbieter auf Open Source- Basis ist zum Beispiel PROXMOX.
https://www.proxmox.com/de/

Oder noch eine OPNsense als reine Mail Appliance :D
Jeder kann selbst entscheiden was er braucht, ich hab das Plugin nur geschrieben um die Featureliste an Sophos anzugleichen und ich bin noch nicht fertig! 8)