Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
"dunno" Regeln?
« previous
next »
Print
Pages: [
1
]
Author
Topic: "dunno" Regeln? (Read 2424 times)
c-mu
Full Member
Posts: 210
Karma: 5
"dunno" Regeln?
«
on:
February 25, 2021, 02:59:10 pm »
Hallo,
ich möchte gerne z.B. filehole abuselists einbauen und tendentiell blockieren. Ich würde sie dann auf dem WAN Interface an erster Stelle setzen. Da diese Listen aber mehrere tausend IP's beinhalten, würde ich gerne erstmal eine Art DUNNO Modus laufen lassen, sprich kein Block, Pass oder Reject. Ich will mein Logfile nach einem Label grepen und sehen, was auf diese Regel auffäuft.
Habt ihr da einen Tipp?
Danke!
Logged
lfirewall1243
Hero Member
Posts: 1386
Karma: 45
Re: "dunno" Regeln?
«
Reply #1 on:
February 25, 2021, 04:31:50 pm »
Was hast du bisher für regeln auf deinem WAN?
Logged
(Unoffial Community) OPNsense Telegram Group:
https://t.me/joinchat/0o9JuLUXRFpiNmJk
PM for paid support
marcquark
Full Member
Posts: 103
Karma: 5
Re: "dunno" Regeln?
«
Reply #2 on:
February 25, 2021, 07:34:17 pm »
setz' sie doch mit drop einfach ganz unten hin (also vor die default deny rule). das sollte ja denselben effekt haben, oder?
Logged
c-mu
Full Member
Posts: 210
Karma: 5
Re: "dunno" Regeln?
«
Reply #3 on:
February 26, 2021, 07:52:32 am »
Hallo und erstmal danke für eure Beiträge.
Ich habe logischerweise allerhand Regeln im WAN Interface. Diverse NAT freigaben für VPN, Webserver, Mail und sonstige Dienste.
Zur Zeit stehen meine firehole Regeln tatsächlich schon ganz unten, und ja man sieht da auch viel, das geblockt wird. Nur werde ich so nicht verhindern, dass ein "Bösewicht" aus der Fireholeliste für z.B. meine Webserver blockiert wird, eben weil die Regeln weiter unten stehen.
Mein Ziel war es eigentlich, vorher rauszufinden, ob durch irgendeinen Zufall für mich wichtige, fremde IP's Plötlich von meinem Netz abgeschottet werden. Ich glaube ich werde nicht drum rum kommen es einfach nach "oben" zu setzen und schauen was nicht mehr geht ;-)
Dennoch wäre es wünschenswert eine DUNNO Option zu haben, um zu sehen OB eine Regel fetchen würde. Ein generelles Pass oder Deny kann hier hinderlich sein.
Logged
marcquark
Full Member
Posts: 103
Karma: 5
Re: "dunno" Regeln?
«
Reply #4 on:
February 27, 2021, 08:38:22 pm »
Du könntest noch eine Floating Rule ohne Quick ausprobieren. Die sollte ja nichts blockieren, wenn später auf dem Interface ein Pass matched.
Ich kann dir allerdings nicht sagen, ob die dann geloggt wird, keine Erfahrung damit. Wäre aber natürlich cool wenn das klappt, das sollte ja dann deinen Use Case treffen oder?
Logged
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
"dunno" Regeln?