Kannst Du das mit dem WAN Interface mal erklären? Ich verwende OPNsense nicht als Firewall sondern nur für VPN-Tunnel und Dienste wie DHCP. Aber ich setze seit 30 Jahren Firewalls auf und die haben natürlich das globale deny all, die NAT-Regeln und die permits für eingehende Dienste alle auf dem äußeren Interface. So weit vorne wie möglich ...Macht auch jedes mir bekannte kommerzielle Produkt so ...
Alles was nicht erlaubt ist wird abgelehnt => mehr Sicherheit
Quote from: lfirewall1243 on August 26, 2020, 11:01:45 amAlles was nicht erlaubt ist wird abgelehnt => mehr SicherheitNatürlich. Aber auch "deny ip all all" ist eine Regel und die packe ich auf's WAN-Interface ...Gruß,Patrick