Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Frage zur Reihenfolge von FW-Regeln?
« previous
next »
Print
Pages: [
1
]
Author
Topic: Frage zur Reihenfolge von FW-Regeln? (Read 1333 times)
Snoopy
Jr. Member
Posts: 57
Karma: 1
Frage zur Reihenfolge von FW-Regeln?
«
on:
March 24, 2023, 04:46:21 pm »
Hallo Profis,
mich beschäftigt gerade eine Frage bzgl. der Reihenfolge bzw. Positionierung von Firewall-Regeln.
Ich habe ein paar Blocklisten ( Firehole, Crowdsec, blocklist.de, Mailtrail) als Aliase eingerichtet und diese als Floating-Regeln definiert. Jetzt habe ich mal gelesen, dass die Positionierung der Regeln einen Einfluss auf das Abarbeiten bzw. Wirksamkeit der Regeln hat. (Stimmt das überhaupt?)
Die Frage, die sich mir stellt, nach welcher Logik ordnet man die Regeln an, damit diese am "besten" eingesetzt werden.
Was ist hierzu empfehlen? Ich würde vermuten, die Regel mit den meisten Einträgen als Erstes. Oder doch ganz anders?
Liebe Grüße
Snoopy
Logged
Patrick M. Hausen
Hero Member
Posts: 6841
Karma: 574
Re: Frage zur Reihenfolge von FW-Regeln?
«
Reply #1 on:
March 24, 2023, 04:55:15 pm »
https://docs.opnsense.org/manual/firewall.html#processing-order
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Snoopy
Jr. Member
Posts: 57
Karma: 1
Re: Frage zur Reihenfolge von FW-Regeln?
«
Reply #2 on:
March 24, 2023, 05:09:44 pm »
Danke @pmhausen für den Link.
Aber entweder ich bin blind, oder es gibt keine Infos bzgl. der „optimalen“ Reihenfolge der Regeln.
Es wird doch nur beschrieben, wie die Regeln abgearbeitet werden oder?
Logged
Patrick M. Hausen
Hero Member
Posts: 6841
Karma: 574
Re: Frage zur Reihenfolge von FW-Regeln?
«
Reply #3 on:
March 24, 2023, 05:12:22 pm »
Naja, alles andere ist dir überlassen. Was willst du erreichen? Schreib das doch mal auf ...
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Snoopy
Jr. Member
Posts: 57
Karma: 1
Re: Frage zur Reihenfolge von FW-Regeln?
«
Reply #4 on:
March 24, 2023, 05:15:43 pm »
Ich möchte, dass meine DMZ und mein LAN bestmöglich von Angriffen und bösartigen IPs von außen geschützt sind. Deswegen ja auch die Blocklists.
Logged
Patrick M. Hausen
Hero Member
Posts: 6841
Karma: 574
Re: Frage zur Reihenfolge von FW-Regeln?
«
Reply #5 on:
March 24, 2023, 05:52:34 pm »
Ich meine, schreib deiner Policies hier mal runter, dann kann man evtl. beim Optimieren der Reihenfolge helfen. Ansonsten: ist das bei deiner Hardware relevant, wenn die pro Paket durch ein paar Regeln mehr durchstiefelt als unbedingt nötig?
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Snoopy
Jr. Member
Posts: 57
Karma: 1
Re: Frage zur Reihenfolge von FW-Regeln?
«
Reply #6 on:
March 24, 2023, 06:17:30 pm »
Vielen Dank für deine Mühe. 👍
Hier mal meine FW-Regeln:
https://pic.metaversum.wtf/aKOw71pb/a2bvDVFw.png
Aktuelle Sortierung: Die ersten drei Regeln sind die, mit den meisten Einträge in der Blockliste.
Hardware läuft bis jetzt geschmeidig. :-D
Logged
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Frage zur Reihenfolge von FW-Regeln?