Was die Firewall-Regeln betrifft, habe ich die Standardeinstellungen: (a) LAN: „Default allow LAN to any rule“ und (b) WAN: keine Regeln. Daneben gibt es noch die vom System selbst automatisch generierte Regeln, z.B. „let out anything from firewall host itself“. Mehr nicht.Nun zu meiner Frage: Nach meinem Verständnis müsste die Verbindung in das Internet damit genauso sicher sein, wie sie vorher (ohne OPNsense und mit Fritzbox als Firewall) war. Verkehr aus dem WAN wird geblockt und nur das rein gelassen, was über das LAN auch angefordert wird.
Liege ich mit dieser Einschätzung richtig? In einem Tutorial zur OPNsense hieß es mit der LAN-Regel „Default allow LAN to any rule“ sei OPNsense sperrangelweit offen. Das hat mich etwas verunsichert. Daher die Frage.
In einem Tutorial zur OPNsense hieß es mit der LAN-Regel „Default allow LAN to any rule“ sei OPNsense sperrangelweit offen. Das hat mich etwas verunsichert. Daher die Frage.