Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - megazocker

#1
Hallo alle,

da ich im Begriff bin von pfSense auf OPNsense umzusteigen habe ich doch einge Probleme mit den FW Regeln.

Ich habe mir da zuhause mehrer Mailkonten existieren und ich nur eine Regel machen möchte einen Alias angelegt für die betreffenden Provider wie

imap.web.de smp.web.de das gleiche mit gmx.de mailbox.org und auch für gmail.

Die ports wurden ebenfalls in einen Alias integriert mit den Ports 465 587 993 995

Was nun beim abrufen der web.de Mailbox wunderbar funktioniert klappt leider null mit gmail.com

Das schaut in etwas wuie folgt aus

    IPv4+6 TCP/UDP    Ich Netzwerk    *    SecureMail_providers     SecureMail_ports     *    *       

In den Logs sagt er immer mit zum Teil unterschiedlichen IPs des Providers
Ich Eingehend 2026-03-24T16:40:13 TCP 10.10.201.3:63007 66.102.1.109:993 block Default deny / state violation rule

Die Regel die alles erlaubt ist derzeit deaktiviert, schalte ich wieder an das alles funktioniert klappts auch wieder, das ist aber nicht der Sinn der Sache.

Hat jemnd eien Idee was ich falsch machen ?


#2
Dear All

I had a look again on
https://www.snort.org/downloads
and i found the latest one with 5 digits "snortrules-snapshot-31440.tar.gz".
i hope this is the right idea.

#3
Dear all

I Use the last Version
OPNsense 22.7.8-amd64
FreeBSD 13.1-RELEASE-p3
OpenSSL 1.1.1s 1 Nov 2022

i have an oink code, and i that i have a choice of Snort v3.0 "Talos_LightSPD.tar.gz" or "snortrules-snapshot-31440.tar.gz"  or i have to Use Snort v2.9 with "snortrules-snapshot-2983.tar.gz" file.

wich one is the correct choice for the field ?

THX