Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - Lucas P

#1201
I can choose
Scan for filestypes
But can't block them even if they are virus free I think.
Or I just don't know how :)

Gesendet von meinem MI 9 mit Tapatalk
#1202
Hey,

I am running squid as an transparent http and https proxy, with icap and clamav to scan downloads. Is it possible to block downloads with special file extensions (like .doc or .zip)? Would be very helpful because many viruses are in .doc files.

Thank you ;)

Gesendet von meinem MI 9 mit Tapatalk

#1203
1. create an Alias with the Domains you dont want to route over the Proxy. (no wildcards, just full domains or IP adresses)

2. Create the NAT Rule (Picture "NAT") the Rule have to stand before the other Proxy NAT rules.

3. Create the Firewall Rule to allow Proxy bypass (Picture: "Rule") the rule have to stand before the "deny Proxy bypass" Rule


Now it should work to bypass the Proxy for the Domains.

Important is that your Windows devices are using the same DNS-Server as your OPNsense
#1204
I created .txt files on a Webserver (but just to manage them central)

I'll send you the config tomorrow.

Gesendet von meinem MI 9 mit Tapatalk

#1205
German - Deutsch / Re: Web Proxy Freigaben nach Zeiten
October 01, 2019, 02:48:06 PM
/usr/local/opnsense/service/templates/OPNsense/Proxy

Wenn du dort die Konfig änderst sollte die auch nach einer anpassung in der GUI bestehen bleiben.
#1206
German - Deutsch / Gast Netz - Gerätenamen ändern
October 01, 2019, 02:34:01 PM
Hallo zusammen,

ich habe nun ein Gast Netz mit CaptivePortal und und und eingerichtet. Läuft auch alles, allerdings stört mich eine Kleinigkeit.

Und zwar kann jeder den Geräte und Domain Namen der Firewall sehen, ist im LAN ja auch so gewollt und richtig. Allerdings möchte ich das aus dem Gast Netz unterbinden.
Kann man den Namen nur für eine bestimmte Schnitstelle anpassen oder sperren? :)
#1207
I created an Alias with the Domains for Windows Updates an these Alias isnt Portforwarded to the Proxy.
#1208
Try the new Sensei Plugin, it can block Youtube and Netflix.
#1209
Hi,

first of all i am very happy about the Sensei Plugin, its amazing :) Thank you.

But a integration of ClamAV or CICap would be very cool (if its possible).
#1210
German - Deutsch / Re: OpenVPN Site-to-Site Howto?
September 19, 2019, 10:55:27 AM
Hi,

ist eigentlich recht schnell gemacht.
Ich habe es aber so eingerichtet, das jeder Standort mit jedem Verbunden ist, der Hauptstandort mal ausfallen sollte und um dessen Performance zu schonen.

Ist auch hier ganz gut beschrieben
https://docs.opnsense.org/manual/how-tos/sslvpn_s2s.html
#1211
German - Deutsch / Re: OPNsense ohne FW Funktion nutzen
September 19, 2019, 08:32:40 AM
Klar geht das.
Du machst einfach eine Allow ANY Regel auf der OPNsense. Damit ist dann alles beim alten.
#1212
German - Deutsch / Re: Postfix für die Mail-Verteilung
September 18, 2019, 06:07:24 PM
Ich würde dir aber empfehlen, falls du den Postfix auf der OPNsense als kompletten Exchange Ersatz nutzen möchtest, dies auf einer anderen Hardware zu nutzen. Aus Performance sowie Sicherheitsgründen. Die OPNsense würde ich wirklich nur als MailGateway zur Spam Filterung verwenden.
#1213
German - Deutsch / Re: Syslog - PPOE Meldungen
September 11, 2019, 07:32:49 PM
Hi,
lass uns doch wissen wie du das Problem gelöst hast:)

Hilft dem nächsten mit diesen Problem bestimmt weiter.

Danke

Gesendet von meinem MI 9 mit Tapatalk

#1214
Hi,

i think you have to add your VPN-Client first as an Interface (i think its named OVPNC1) after that you can choose it as interface when creating an OpenVPN Server.
#1215
General Discussion / Re: logging user dhcp
September 06, 2019, 10:31:35 AM
maybe with an external logging Server.