Recent posts

#1
German - Deutsch / Re: Generelle Frage zum Regelw...
Last post by AlexanderB - Today at 12:35:32 PM
Also alles was nicht explizit auf die Firewall darf, ist bereits verboten indem dafür keine Regel existiert.
Bis auf die automatischen Regeln, hast du im Auslieferzustand keine Freigaben in irgendeiner Richtung und Schnittstelle.

Das bedeutet, jeglicher Traffic (bis auf der, der bereits durch die automatischen Regeln erlaubt ist), den du irgendwann einmal freigeben willst, dafür musst du spezielle eigene Interface Regeln erstellen.

Und du wirst sicher nicht unbeabsichtigt mehr freigeben, als was für den jeweiligen Dienst, den du freigeben möchtest, notwendig ist, oder?
#2
German - Deutsch / Re: Generelle Frage zum Regelw...
Last post by johnydo - Today at 12:26:23 PM
Hi,

naja, alles was nicht explizit auf die Firewall erlaubt soll verboten sein. Mein Hintergedanke war, wenn ich später im Regelwerk beispielsweise eine Regel erstelle die aus dem LAN nach Any zum Beispiel HTTPS darf. Dann würde ich ja auch per HTTPS auf die Firewall kommen? Könnte ja auch sein das man mal unbeabsichtigt eine Regel erstellt und daran nicht denkt...
#3
26.7 Series / Re: Legacy FW Rules are in a p...
Last post by dseven - Today at 12:01:42 PM
Ahh, that's just a little UI glitch. There was a patch for it a couple of weeks back, but it must not have made it into a release yet.

https://forum.opnsense.org/index.php?topic=52504
#4
German - Deutsch / Re: Warum wird ein Client gebl...
Last post by AlexanderB - Today at 11:46:06 AM
Hi meyergru,

ja kein Ding, verstehe schon was du meinst und ich bin mir diesbezüglich vollständig im Klaren.

Wie ich auch schon Herrn Hausen erklären musste wie SW-Entwicklung geht, kann ich dir hier auch versichern, dass es nicht die Komplexität der OPNsense ist, die mich überfordert. Das aktuelle Problem ist einfach schlechte Programmierung. Und das ist das was mich überfordert, weil ich neben den vielen anderen Projekten, sicher nicht noch hier einsteige und den Leute erkläre wie man es richtig macht.

Ach hör mir mit KI auf, das ist das letzte was die Menschheit gerade noch gebraucht hat.

Ich setze jetzt einfach alles neu auf und muss eben bei OPNsense doch mit so einigen kleinen Softwarefehlern rechnen. Thats life.
P.S. Schön auf jeden Fall, dass der Bug im Installer der neusten Version bezüglich UFS behoben ist. Das ist doch schon ein Lichtblick :)
#5
German - Deutsch / Re: Warum wird ein Client gebl...
Last post by meyergru - Today at 11:33:27 AM
Was ich jetzt schreibe, klingt vielleicht überheblich oder wie ein persönlicher Angriff, ist aber ganz sachlich gemeint:

Ich empfehle eine Fritzbox, wenn Dich die Komplexität der OpnSense überfordert.

Es ist schlicht unmöglich, ein Werkzeug wie OpnSense mit derart vielen Freiheitsgraden auszustatten und gleichzeitig einem "Laien"-Anspruch zu genügen, dass das auch alles ganz einfach und quasi "idiotensicher" gemacht wird. Ich schrieb hier schon mehrfach, dass Leute, die ein Youtube-Video ansehen und sich dann denken: "Ich mache mein Heimnetzwerk jetzt irgendwie sicherer!" zumeist in einem Irrtum behaftet sind. Deswegen sind meine Artikel nicht nur Hilfestellung, sondern - wenn man sie richtig versteht - gleichzeitig auch Warnung, worauf man sich einlässt, z.B.: https://forum.opnsense.org/index.php?topic=42985.0

Einem Gegenargument sei vorweg begegnet: eine vorgeschaltete KI wäre auch keine Lösung für dieses Dilemma, dazu führe ich im Proxmox-Forum (Komplexität ähnlich hoch) gerade eine Diskussion.
#6
26.7 Series / Re: Firewall Rule Migration
Last post by macmenco - Today at 11:29:18 AM
I added a "new" to the description in the CSV as to identify the new rules. Then used the legacy plugin to delete the legacy rules. All is well now...
#7
26.7 Series / Re: Legacy FW Rules are in a p...
Last post by 0zzy - Today at 11:25:50 AM
no i deleted the old rules. but i see that the outbound nat rules arent migrated. could this be the reason why the old menu entry is there for a second?
take a closer look in the video, by clicking the NEW Rules entry, for a sec or so the old ones are visible.
#8
German - Deutsch / Re: Generelle Frage zum Regelw...
Last post by AlexanderB - Today at 11:14:13 AM
Was willst du mit dieser Regel erreichen?
#9
26.7 Series / Re: Firewall Rule Migration
Last post by dseven - Today at 11:10:40 AM
If any of your legacy rules were not migrated, you would see them in the new interface, but with no edit button (pencil icon) etc. - like the automatically generated rules.

If you're satisfied that all of your rules have been migrated, the wizard should have a step that you can invoke to delete the legacy ones, which completes the migration process.
#10
26.7 Series / Re: Firewall Rule Migration
Last post by macmenco - Today at 11:03:37 AM
I'm confused by the GUI interface(s). I also forgot to migrate before the upgrade. Now I make an export and import the CSV. But how to identify the legacy rules? I don't see any difference and don't see which are the legacy ones and which are the new ones and which should be removed... :/
Could an automated migration be created which does the conversion and removes the legacy rules? Or at least disables them?