*Inhalt gelöscht*
Zuletzt bearbeitet von einem Moderator:
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
Firewall -> alias -> URL table -> https://iplists.firehol.org/ (und dann aufpassen, teils haben die RFC1918 drin und manchmal false positives).Nope, geht mir um IPs, nicht DNS.
Das meine ich mit Gefrickel. pfBlocker nimmt einem das alles ab und hat noch weitere, bequeme Features. Und der DNS-Part ist auch umfänglich gelöst, da brauche ich wirklich nichts anderes mehr.(und dann aufpassen, teils haben die RFC1918 drin und manchmal false positives).
Nope, geht mir um IPs, nicht DNS.
CrowdSec gibt es nicht für die pfSense und ist auch nicht unbedingt das, was ich suche. Wäre aber wohl eine weitere Möglichkeit, auch "externe" Blocklisten in OPNsense zu nutzen.wieso nutzt du nicht crowdsec ? kann das nicht auch sowas was du suchst ?
Moin,
was ist für einen Router (OpenSense) die bessere, Strom günstigere Wahl;
- ein AMD Ryzen Pro 4650G mit AM4 Asus-Board und ECC Speicher
- ein Intel I3/I5 mit LGA 1200 MSI Board und normalen DDR 4 Speicher
- ein Intel I3 mit LGA 1700 Board mit normalen DDR 4 Speicher
- ein Intel 13te Gen mit LGA 1700 Board und DDR 5 (ECC?) Speicher
?
The configuration restore GUI has been improved in a number of ways due to recent demand and Squid was updated to the new major release version 6.
A number of reliability improvements were also added to the WireGuard kernel plugin which from our perspective is now ready for core inclusion. The documentation is being updated accordingly, but will take a bit more time to ensure consistency following up on the GUI changes it received. This update also includes FreeBSD security advisories and assorted fixes.
Name | Preis |
i5-1240P + 4x2.5 + 2x10G SFP+ | $578.95 |
i5-1240P + 8x2.5 | $559.96 |
Pentium Gold 8505 + 4x2.5 + 2x10G SFP+ | $398.62 |
Pentium Gold 8505 + 8x2.5 | $379.64 |
U300E + 4x2.5 + 2x10G SFP+ | $447.97 |
U300E + 8x2.5 | $428.99 |
China-Gerät + UEFI + Intel CPU mit ManagementEngine + Intel NIC ... als Firewall... Finde das ziemlich uninteressant (oder habe zuviel Alu-Hut auf).Leider also nicht ganz billig... Aber evtl. interessant
Finger weg von meinem Alu-Hut!China-Gerät + UEFI + Intel CPU mit ManagementEngine + Intel NIC ... als Firewall... Finde das ziemlich uninteressant (oder habe zuviel Alu-Hut auf).
Wenn es für privat ist, mach es selbst. Aber ja, Du musst dich vorher einarbeiten und am Thema dran bleiben. Wenn Du das nicht machen willst oder zeitlich nicht kannst, dann vergiss es gleich. Die UDM kriegt auch immer mehr Features, das ist dann vermutlich eher was passendes.Da ich mich selbst (noch) nicht gut genug auskenne, die Ersteinrichtung durchzuführen (was für mich essenziell ist, damit ich alle anderen Geräte einbinden kann (IOT, Smarthome, ...)) werde ich dies wohl von jemanden der vom Fach ist durchführen lassen.
Kann es sein, dass Du den "Service_Watchdog" nutzt? Diesen sollte man wohl für einige Dienste nicht benutzen, ich würde ihn ganz deaktivieren bzw. ich nutze ihn überhaupt nicht.Ich war heute tatsächlich kurz davor auf pfSense 2.7 zu upgraden
Is ist wohl so, dass der Resolver tatsächlich öfters neugestartet werden muss. Das ist aber keine Problem! Dein verlinktes Issue bezieht sich wohl auf den Wechsel der WAN-IP. Auch das ist ja nicht besonders oft und sollte dennoch kein Problem sein. Du suchst nach Issues und Bugs, die aber möglicherweise mit deinem Problem nicht wirklich im Zusammenhang stehen.dass sie nicht vor hatten, das Problem sauber zu lösen.
Das liegt dann aber nicht an Unbound, sondern daran wie Netgate Unbound in pfSense eingebunden hat.Is ist wohl so, dass der Resolver tatsächlich öfters neugestartet werden muss.
Doch, weil bei jedem Neustart a) der Cache flöten geht und b) andere Clients auf anderen Interfaces keine Anfragen stellen können, während der Service neu gestartet wird.Das ist aber keine Problem!
Nein, #12612 bezieht sich darauf, dass bei jeden Interface up / down, Unbound die Grätsche macht. Und ein Interface up / down findet auch dann statt, wenn ein Rechner, der direkt an einem LAN Port der pfSense angeschlossen ist, neugestartet wird. "rc.newwanip" wird in pfSense 2.6.0 unabhängig von der Art des Interfaces und unabhängig davon, ob sich die IP ändert oder nicht bei jedem Interface up / down ausgelöst.Dein verlinktes Issue bezieht sich wohl auf den Wechsel der WAN-IP.
Ausreichend lange, um bei drei Rechnern im Netzwerk jeden Tag davon betroffen zu sein.Und die Unterbrechungen sind so kurz, dass sie sich nicht auswirken, normalerweise.
Ja, ist für Privat. Erstes "richtiges" Netzwerk das ich habe und das entsprechend nutzen will.Wenn es für privat ist, mach es selbst. Aber ja, Du musst dich vorher einarbeiten und am Thema dran bleiben. Wenn Du das nicht machen willst oder zeitlich nicht kannst, dann vergiss es gleich. Die UDM kriegt auch immer mehr Features, das ist dann vermutlich eher was passendes.
Warum sag ich das so harsch? Die Anzahl der Anfragen von Leuten in den *Sense-Foren, die quasi keinerlei Ahnung von Netzwerken haben, ist exorbitant. Und es macht nicht den Eindruck, dass diese Leute was dazu lernen oder weniger werden, im Gegenteil. Diese Leute wären eigentlich besser bedient, wenn sie bei ihrer Fritzbox etc. blieben, viele werden da vermutlich auch wieder landen. Eine UDM ist da sicher schon Herausforderung genug.
Wenn ich das nächste mal 50 Tage Uptime zw. Updates erreiche, kann ich mal berichten, momentan habe ich 12 Tage Up...Sagt mal habt ihr auch das Problem, das der Wiregueard Tunnel der Opensense nach einer gewissen Uptime (50 Tage), schnarch langsam wird?
Ich hatte erste meinen Internet Anschluss in verdacht, konnte das aber ausschließen.