Quote from: cola247 on June 11, 2026, 10:26:06 PMWarum gibt es die Unterpunkte "Regeln" und "Rules [new]" parallel nebeneinander ? Welches verwendet man besser ?weil OPNsense das Regel-System gerade umstellt. Regeln / Rules sind die bisherigen. "Rules (new)" die neuen. Aktuell gibt es wegen Rückwärtskompatibilität eine Überschneidung. Wer alte Regeln verwendet, muss sie noch innerhalb der 26.x Version auf neue konvertieren, soweit ich weiß.
Quote from: cola247 on June 11, 2026, 10:26:06 PMNehmen wir die PASS Regel als Beispiel - ginge auch:Das erlaubt Zugriff auf den lokalen DNS Server.
Eingehend IPv4 LAN1Netzwerk * Firewall DOMAIN(53) * * - quasi das komplette LAN1 Netzwerk sendet DNS an die Firewall ?
Quote from: cola247 on June 11, 2026, 10:26:06 PMWas bedeuted genau Eingehend und Ausgehend ??Das ist die Sicht des Interfaces.
Quote from: cola247 on June 11, 2026, 10:26:06 PMUnd warum wird das "Internes DNS erlauben" genauso eingestellt wie das "Externes DNS blockieren" ?Wo ist diese Einstellung im Menü? Das sagt mir jetzt nichts.
Quote from: cola247 on June 11, 2026, 10:33:39 PMch will angenommen nur die Basis (53,67,68,80,443) erlauben für LAN1, alles andere was nach draußen will soll geblockt werden. Was rein und raus geht will ich nur durch Regeln erlauben.Port 67,68 UDP auf die OPNsene ("This Firewall") wird auch automatisch erlaubt, wenn ein DHCP Server am Interface betrieben wird.
Quote from: cola247 on June 11, 2026, 10:56:42 PMBei Angabe der Firewall als Zielhost müsste es lauten 192.168.1.1 statt 192.168.1.1/24 in dem Fall, oder ?Wenn deine Firewall dieses Ziel hat, ja.
Quoteroot@router:/var/etc # cat dhclient.igb2.conf
interface "igb2" {
# timing values
backoff-cutoff 10;
initial-interval 10;
reboot 30;
retry 5;
select-timeout 1;
timeout 60;
# custom options
require dhcp-server-identifier;
always-broadcast true;
supersede dhcp-max-message-size 576;
supersede dhcp-parameter-request-list 1,28,2,121,3,15,6,12,119,26,57;
# standard settings
script "/usr/local/opnsense/scripts/interfaces/dhclient-script";
supersede interface-mtu 0;
}