1
German - Deutsch / silent drop rule
« on: November 12, 2017, 08:58:34 pm »
Hallo!
Verwende noch OPNsense 15.1.9-amd64 bin aber bisher recht zufrieden (nutze auch nicht alle Features).
Ich fange am WAN-Interface regelmaeszig Bootp-Broadcasts (DHCP) ein (u.a. weil Kabel-Provider UPC) die ich aber natuerlich blockiere was aber unnoetigerweise im Log steht. Was mich dabei nervt ist der Umstand das das per Firewall Rule nicht "silenty unterdruecken" kann.
Sprich:
SRC: * (ANY)
DST: 255.255.255.255 (single Host or Alias)
SVC: UDP67-68
Action: Drop
Log: NO
Problem wird wohl sein das ich auf dem Interface DHCP aktiviert haben "muss" um die selbe IP immer wieder zugewiesen zu bekommen bzw. ich frage diese ja vom DHCP als renew an. Die ist als Alias gesetzt (Alias IPv4 address). Da ja UDP macht es dem Provider nichts aus wenn ich das reply weg schmeisse.
Gibt es da viell. einen besonderen Trick?
Danke!
pah
Verwende noch OPNsense 15.1.9-amd64 bin aber bisher recht zufrieden (nutze auch nicht alle Features).
Ich fange am WAN-Interface regelmaeszig Bootp-Broadcasts (DHCP) ein (u.a. weil Kabel-Provider UPC) die ich aber natuerlich blockiere was aber unnoetigerweise im Log steht. Was mich dabei nervt ist der Umstand das das per Firewall Rule nicht "silenty unterdruecken" kann.
Sprich:
SRC: * (ANY)
DST: 255.255.255.255 (single Host or Alias)
SVC: UDP67-68
Action: Drop
Log: NO
Problem wird wohl sein das ich auf dem Interface DHCP aktiviert haben "muss" um die selbe IP immer wieder zugewiesen zu bekommen bzw. ich frage diese ja vom DHCP als renew an. Die ist als Alias gesetzt (Alias IPv4 address). Da ja UDP macht es dem Provider nichts aus wenn ich das reply weg schmeisse.
Gibt es da viell. einen besonderen Trick?
Danke!
pah