Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - danbre

#1
Hey ihr zwei :)

Guter Tipp mit dem Warten, danke.
Überhaupt warte ich derzeit in dieser Konstellation.
Es gibt zwei Standorte die ebenfalls ne OPNSense haben und nur via S2S (SSL VPN) angebunden sind.
Das läuft zum Glück. Aber wenn nicht mehr..  ::)
Es gibt keine Doku, es gibt keinen Netzplan, es gibt sozusagen nichts... aber es soll mal kein Meckerthread werden.

Das E-Mail Thema ist jedoch schon in meinem Kopf.
Die Mails werden derzeit via Popcon abgerufen, Externe erhalten sie über Direktabruf.
Hat Vor und Nachteile.
Eine Vorfilterung findet zwar statt, aber hab in den letzten 5 Jahren noch nie so viele Mails vom Onkel aus Afrika erhalten wie in den letzten zwei Wochen :)
Sie werden zudem auch nur als SPAM markiert, durchgelassen und landen dann im Junkmail Ordner...
Heißt kurz: Der Müll kommt eh rein und der Traffic ebenfalls...
Was beherrscht die OPNSense denn dann?
BATV, HELO/RDNS, Greylisting...? Kann sie die Mails auch Scannen?
Die Direktannahme und Versand hat ja den charmanten Vorteil über alles bescheid zu wissen und schneller reagieren zu können.
Die Leitung müsste es passen. Bisschen QoS einrichten bzw. Loadbalancing (auch ne Baustelle..) dann passt das.

Aber ehrlich: danke nochmal mit dem Hinweis auf die PF-Regel! Der WSUS hat sich innerhalb von 5 Tagen 40GB gezogen. Wenn ich den Spaß hoch rechne sind das pro Monat gut 50 Euro die alleine für den WSUS drauf gehen. Und dass der ne Macke hat steht außer Frage... Baustelle eben :)
#2
Hallo nochmal,

es läuft. Ich weiß zwar nicht so richtig warum - aber anfangs habe ich auch überwiegend mit dem NAT rumgekaspert.
Allerdings fand ich das NATing bei anderen Firewall Lösungen / UTM deutlich plausibler als das was pfsense opnsense realisiert.
Gut, der Krempel läuft also nun über eine Paketfilterregel - auch ein Weg  ::)

Der WSUS zieht sich also nun seine Updates fleißig über die lahme kostengünstige Leitung. Alleine heute 10GB :D

Nächstes Projekt: Mails via SMTP direkt in den Exchange...
#3
Ach wie schade, das hat so leider nicht funktioniert :(

Mit der Regel geht er immer noch über die LTE raus. Ich teste imme brav mit wieistmeineip.de  :-\


#4
Leider nein... das wäre tatsächlich das einfachste.
#5
Guten Morgen zusammen,

zunächst muss ich mich bedanken, ich war schon stiller Mitleser und es haben mir die ein oder anderen Beiträge weitergeholfen, aber mittlerweile habe ich hier ein Problem wo ich nicht weiter komme.

Gegebenheiten:

WAN1 = LTE (Schnell aber mit Kontingent Limit) Default-Gateway
WAN2 = DSL 6MBit (nur für VPN, langweilt sich eigentlich)

HOST = HOST1

Normalerweise läuft alles über die schnelle LTE Leitung.
Ein Host kommt mir jedoch in die Quere und verballert bei Updates das ganze Kontingent auf einmal..
Deswegen würde ich diesen gerne über die DSL 6MBit Leitung raus und reingehen lassen...

Aber wie?
Ich komme von einer anderen Appliance und blicke bei der OPNSense einfach nicht durch.

Wäre super wenn man mir einen Tipp gibt :)

Vielen Dank euch!
Dan