(Weiß gerade nicht ob das hier schon gesagt wurde oder in einem anderen Thread) aber du kannst einfach ans Ende deines Regelwerks ein DENY ANY ANY setzen und das Loggen dieser Regel aktivieren. Schaust du dann bei "Log Files" beim "Firewall" Reiter nach und klickst dort auf die Kreuze kommen Meldungen hoch, die sagen welche Regel angewendet wurde. Steht da "DENY ANY ANY" weißt du, welche Protokolle durch die letzte Regel weggehascht werden. Aber das hast du sicher eh schon gemerkt.
Wer will die denn alle lesen?
..was da so für Protokolle im LAN herum schwirren, und welche Ports zum Arbeiten tatsächlich benötigt werden.Heute morgen habe ich z. B. gelernt, dass der Port 3000 sehr wichtig ist. Wenn ich erstmal alles verbiete, dann geht natürlich auch das Online-Banking nicht...
OPNsense für Dummies würde ich auch gut finden. Vieles erklärt die Dokumentation ja schon, aber eine Art Handbuch zum "einlesen" wäre echt was schickes. Vielleicht ist OPNsense aber auch noch gar nicht soweit, weil noch zuviele Änderungen passieren.
Und die Dokumentation dann ständig aktuell zu halten ist dann nochmals ein großer Aufwand.
Hmm,gibt es eigentlich keine 'Protokolle' die im LAN herumschwirren, sondern Dienste die auf einem Port kommunizieren bzw. lauschen.
Zu Deinem ClamAV-Problem fällt mir folgendes ein. Hast Du schon mal versucht die ClamAV-Updateserver in das Whitelisting des Proxy einzutragen?Oder die IP-Adressen Deiner internen Server in die Liste der 'Unristricted IP adresses' (siehe Bild)?So ein ähnliches Problem hatte wir hier in der Firma auch mal, als die Firewall die Updates für unseren GData-AV-Updates geblockt hatte.
Was du natürlich einfach mal machen könntest wäre auf die neue Version zu Upgraden.Bei 17.1 ist viel passiert und das kann das Problem vielleicht(?) beheben.
Ist das eine Stable-Version?
Den Proxy hatte ich schon einmal in der freshclam.conf auf dem Server eingetragen, hat aber leider nicht geholfen. Ich probiers nochmal mit dem anderen Server.
Quote Ist das eine Stable-Version?Jep ist es.
Okay. Update funktioniert wie? Ein Backup (xml-Datei) erstellen, DVD brennen, einlegen, Update auswählen? Oder erfolgt eine Neuinstallation und danach wird die xml-Datei importiert?Online geht nicht, oder?
Bist du Faul oder hattest keine Zeit (so wie ich ) kann das Upgrade auch über die Konsole durchgeführt werden. Also an die Konsole ranstecken (oder SSH nutzen, das funktioniert glücklicherweise auch!) und dann "12" drücken. Wenn er dich fragt was du machen willst, schreibst du bei den drei Auswahlmöglichkeiten (17.1/Y/N/) "17.1" in die Zeile und bestätigst mit Enter.
deswegen meinte ich ja... entweder du hast Mut und versuchst es oder du wartest lieber noch ein Update ab, was ich in der Regel selber auch immer mache. Es gab für den 17.1 Release ja auch eine Alpha, eine Beta und eine Release "Vorabversion". Wenn danach trotzdem noch Fehler auftreten, haben einfach leider nich genug Leute beim Testen mitgeholfen.OPNsense ist ja ein Open-Source / Community Projekt, wie wahrscheinlich jede andere Open Source Software auch. Sie steht und fällt mir den Leuten, die sich mit ihr beschäftigen.