Quote from: Andi_s75 on January 08, 2026, 01:30:54 PMDanke erstmal für deine ausführliche Antwort. Der Gedanke, OPNsense auf einer Mini‑Appliance laufen zu lassen, war auch bei mir vorhanden.
Da ich aus der Windows‑Welt komme, habe ich mir überlegt, stattdessen auf Hyper‑V zu setzen. Hintergrund ist, dass ein guter Freund einen Bekannten hat, der seine IT überarbeiten möchte. Aktuell läuft alles gerade so, dass es funktioniert: ein physikalischer Server, ein ungemanagter 24‑Port‑Switch, zehn Clients und zwei Drucker. Die IT soll in den nächsten Monaten modernisiert werden – aus Kostengründen jedoch zunächst nur das Notwendigste:
- Hyper‑V‑Server (neu)
- Veeam Backup
- eventuell Synology DiskStation
- OPNsense als VM
- zwei 24‑Port‑Managed‑Switches (neu)
- zehn Clients, teilweise neu, da einige nicht Windows‑11‑kompatibel sind
- zwei Drucker (bleiben bestehen)
Es handelt sich um einen Handwerksbetrieb. Das Thema Boot‑Zeit und Ausfall nehme ich in Kauf, um die Kosten für ihn gering zu halten, dafür gibt es ja Wartungsfenster. Sollte sich OPNsense als VM im laufenden Betrieb als unpraktikabel erweisen, wird auf eine Appliance umgestellt.
Was könnte man für 300,- als Appliance beschaffen. Sollte natürlich auch was taugen. Dachte da wenn, an eine N150 Firewall Micro Appliance, Mini PC, Nano Computer, Router Compatiable with Pfsense OPNsense 16G RAM 256G SSD, 4*i226-V RJ45 Console AES-NI
Grüße
Quote from: neggard on January 08, 2026, 01:30:23 PMI have tried caddy but get some errorWhich one?
Quote from: neggard on January 08, 2026, 01:30:23 PMInstall acme lets encrypt plugin, but I cant find that plugin to install.Did you enable "Show community plugins"?
Quote from: newbe on January 08, 2026, 09:49:56 AMUm mein Ziel* zu erreichen hatte ich folgendes gemacht. Vielleicht hat jemand noch einen Tipp oder kann bestätigen, es möglichst richtig gemacht zu haben :-)
PC1 (LAN) <> OPNsense <> Fritzbox (WAN) <> PC2
*
PC1 hat ein Datenverzeichnis (Windows Freigabe)
PC2 ist der einzige PC welcher auf die Daten zugreifen darf (Datenaustausch)
PC1 soll im Datenverkehr maximal eingeschränkt werden.
Firewall: Rules: LAN
Ich habe alle Regeln gelöscht, somit wird automatisch alles geblockt. PC1 kann keine Verbindung mehr aufbauen.
Firewall: Rules: WAN
Source: IP-PC2
Destination: IP-PC1
Port: 443
Description: Datenzugriff Windowsfreigabe
Source: IP-PC2
Destination: IP-PC1
Port: 445
Description: Datenzugriff Windowsfreigabe
optional:
Source: IP-PC2
Destination: IP-OPNsense
Port: 443
Description: Zugriff auf OPNsense Web
Frage
Sehe ich mir den Live Log vom "WAN" anschauen, herrscht hier auch ein reger Datenaustausch. Welche der "Automatically generated rules" sind denn wirklich notwendig (für mein Szenario).
Firewall: Rules: WAN