home.social

#opnsense — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #opnsense, aggregated by home.social.

  1. Hinweis für alle die #qfeeds unter #opnsense einsetzen. Es gibt einen Bug in der OPN Version 26.7.

    #Firewall

  2. Hinweis für alle die #qfeeds unter #opnsense einsetzen. Es gibt einen Bug in der OPN Version 26.7.

    #Firewall

  3. @net_gremlin ich warte noch damit das Update durchzuführen. Habe auch gelesen das mit dem Update auch ein bug im Zusammenhang mit qfeeds und Aliase aufgedeckt wurde. ein Bugfixe ist in Arbeit.

    #opnsense #qfeeds #bug

  4. @net_gremlin ich warte noch damit das Update durchzuführen. Habe auch gelesen das mit dem Update auch ein bug im Zusammenhang mit qfeeds und Aliase aufgedeckt wurde. ein Bugfixe ist in Arbeit.

    #opnsense #qfeeds #bug

  5. @net_gremlin ich warte noch damit das Update durchzuführen. Habe auch gelesen das mit dem Update auch ein bug im Zusammenhang mit qfeeds und Aliase aufgedeckt wurde. ein Bugfixe ist in Arbeit.

    #opnsense #qfeeds #bug

  6. Heute zum ersten Mal ein Update-Fail bei OPNsense gehabt. Nach dem Update wurde das Root-Filesystem nicht mehr gefunden - so etwas ist ganz übel.

    Aber: OPNsense hat ein gutes Backup/Restore-Konzept, also OPNsense 26.7 vom USB-Stick neu installiert und während der Installation die vor dem Update-Versuch gesicherte Config mit installiert. Nach dem Reboot war die Firewall wieder voll funktionsfähig.

    opnsense.org/
    #OPNsense #FreeBSD #OpenSource

  7. Heute zum ersten Mal ein Update-Fail bei OPNsense gehabt. Nach dem Update wurde das Root-Filesystem nicht mehr gefunden - so etwas ist ganz übel.

    Aber: OPNsense hat ein gutes Backup/Restore-Konzept, also OPNsense 26.7 vom USB-Stick neu installiert und während der Installation die vor dem Update-Versuch gesicherte Config mit installiert. Nach dem Reboot war die Firewall wieder voll funktionsfähig.

    opnsense.org/
    #OPNsense #FreeBSD #OpenSource

  8. apparently i cant set per host next-server values in opnsense which is crazy since its supposed to be superior to pfsense

    #opnsense #pfsense #router #networking #dhcp

  9. i hate that opnsense comes with multiple options for dhcp and dns by default so everytime i have to change something im just left there guessing which one is actually being used and it doesnt help that opnsense ui is slow af

    #opnsense #networking #router #dhcp #dns

  10. Wieder Futter für die Wölfe! Diese Blockliste ist bislang von mir ungetestet; in einschlägigen Artikeln wird sie jedoch als brauchbar beschrieben. Verwendung auf eigene Gefahr. Rückmeldung wäre willkommen.

    #Filterlisten #OPNsense #Blocklisten #BitwireIT

    github.com/bitwire-it/ipblockl

  11. Q-Feeds hat anscheinend die Anzahl der #Malware IP erhöht - was gut ist, aber im Vergleich zu #Crowdsec ist die Erkennung schlechter.

    #qfeeds #OPNsense #Firewall

  12. Q-Feeds hat anscheinend die Anzahl der #Malware IP erhöht - was gut ist, aber im Vergleich zu #Crowdsec ist die Erkennung schlechter.

    #qfeeds #OPNsense #Firewall

  13. Q-Feeds hat anscheinend die Anzahl der #Malware IP erhöht - was gut ist, aber im Vergleich zu #Crowdsec ist die Erkennung schlechter.

    #qfeeds #OPNsense #Firewall

  14. @rabautz ich habe erst mit #dnsmasq angefangen, wurde aber nicht warm damit. Bei weiterer Recherche kam ich auf #KeaDHCP und ich weis nicht wo ich es gelesen habe aber es wurde als neuer #DHCP Server gefeiert. Und mit Kea bin ich sehr gut klar gekommen und dabei geblieben.

    #OPNsense

  15. @rabautz ich habe erst mit #dnsmasq angefangen, wurde aber nicht warm damit. Bei weiterer Recherche kam ich auf #KeaDHCP und ich weis nicht wo ich es gelesen habe aber es wurde als neuer #DHCP Server gefeiert. Und mit Kea bin ich sehr gut klar gekommen und dabei geblieben.

    #OPNsense

  16. @rabautz ich habe erst mit #dnsmasq angefangen, wurde aber nicht warm damit. Bei weiterer Recherche kam ich auf #KeaDHCP und ich weis nicht wo ich es gelesen habe aber es wurde als neuer #DHCP Server gefeiert. Und mit Kea bin ich sehr gut klar gekommen und dabei geblieben.

    #OPNsense

  17. Hat sich schon wer zwischen #Dnsmasq (DHCP) und #KeaDHCP entschieden? Wenn ja für welches und warum?
    Kann mich gerade nicht entscheiden zu was ich auf meiner #Opnsense migrieren sollte.

  18. Hat sich schon wer zwischen #Dnsmasq (DHCP) und #KeaDHCP entschieden? Wenn ja für welches und warum?
    Kann mich gerade nicht entscheiden zu was ich auf meiner #Opnsense migrieren sollte.

  19. @tux Ich nutze tatsächlich die "Free" Community Version und ich kann mehr verwenden. Wenn es nicht geht dann meckert #Crowdsec schon^^ Man muss allerdingt die neuen "Collections" per Console einspielen.

    #OPNsense #Firewall #Collections

  20. @tux Ich nutze tatsächlich die "Free" Community Version und ich kann mehr verwenden. Wenn es nicht geht dann meckert #Crowdsec schon^^ Man muss allerdingt die neuen "Collections" per Console einspielen.

    #OPNsense #Firewall #Collections

  21. #Crowdsec Weitere (neue?) Collections. Also unbedingt auf Stand bringen um mehr aus Crowdsec rauszubekommen. ☝️

    cscli collections install crowdsecurity/http-dos

    cscli collections install crowdsecurity/suricata

    cscli collections install crowdsecurity/caddy

    und vieles mehr app.crowdsec.net/hub/collectio

    #OPNsense #Firewall #Update

  22. #Crowdsec Weitere (neue?) Collections. Also unbedingt auf Stand bringen um mehr aus Crowdsec rauszubekommen. ☝️

    cscli collections install crowdsecurity/http-dos

    cscli collections install crowdsecurity/suricata

    cscli collections install crowdsecurity/caddy

    und vieles mehr app.crowdsec.net/hub/collectio

    #OPNsense #Firewall #Update

  23. Wenn ich mir die Logs auf meiner #OPNsense so ansehe, dann könnte man meinen, dass #Crowdsec und #QFeeds sich gegenseitig gut ergänzen.
  24. Wenn ich mir die Logs auf meiner #OPNsense so ansehe, dann könnte man meinen, dass #Crowdsec und #QFeeds sich gegenseitig gut ergänzen.
  25. Wenn ich mir die Logs auf meiner #OPNsense so ansehe, dann könnte man meinen, dass #Crowdsec und #QFeeds sich gegenseitig gut ergänzen.
  26. #Crowdsec hat anscheinend das Web #Dashboard neu gestaltet. Viele Infos und viele Spielereien.

    #Firewall #OPNsense

  27. #Crowdsec hat anscheinend das Web #Dashboard neu gestaltet. Viele Infos und viele Spielereien.

    #Firewall #OPNsense

  28. Gestern wurde festgestellt, dass der „Insight Aggregator“ nicht mehr startet. Mit Unterstützung wurde eine beschädigte Datenbank als Ursache ermittelt. Zusätzlich zeigte sich ein Defekt am zpool, der vermutlich die Datenbank beschädigt hat. Die betroffenen Daten wurden entfernt, damit sie neu erstellt werden können. Danach wurde zpool scrub zroot ausgeführt und das Problem war behoben.

    #OPNsense #Plugin #Zpool #Reparieren #Konsole #Console #Firewall

  29. Gestern wurde festgestellt, dass der „Insight Aggregator“ nicht mehr startet. Mit Unterstützung wurde eine beschädigte Datenbank als Ursache ermittelt. Zusätzlich zeigte sich ein Defekt am zpool, der vermutlich die Datenbank beschädigt hat. Die betroffenen Daten wurden entfernt, damit sie neu erstellt werden können. Danach wurde zpool scrub zroot ausgeführt und das Problem war behoben.

    #OPNsense #Plugin #Zpool #Reparieren #Konsole #Console #Firewall

  30. @pft Ich habe gute Erfahrungen mit crowdsec, allerdings als Plugin unter der Firewall #opnsense. Kann ich empfehlen und funktioniert einwandfrei.

    Alternativ zu #crowdsec gibt es #qfeeds
    qfeeds.com/

  31. @pft Ich habe gute Erfahrungen mit crowdsec, allerdings als Plugin unter der Firewall #opnsense. Kann ich empfehlen und funktioniert einwandfrei.

    Alternativ zu #crowdsec gibt es #qfeeds
    qfeeds.com/

  32. @pft Ich habe gute Erfahrungen mit crowdsec, allerdings als Plugin unter der Firewall #opnsense. Kann ich empfehlen und funktioniert einwandfrei.

    Alternativ zu #crowdsec gibt es #qfeeds
    qfeeds.com/

  33. @pft Ich habe gute Erfahrungen mit crowdsec, allerdings als Plugin unter der Firewall #opnsense. Kann ich empfehlen und funktioniert einwandfrei.

    Alternativ zu #crowdsec gibt es #qfeeds
    qfeeds.com/

  34. @pft Ich habe gute Erfahrungen mit crowdsec, allerdings als Plugin unter der Firewall #opnsense. Kann ich empfehlen und funktioniert einwandfrei.

    Alternativ zu #crowdsec gibt es #qfeeds
    qfeeds.com/

  35. Na gut! Dann teste ich halt mal #QFeeds auf der #OPNsense. Mal sehen wie es sich im Vergleich zu #Crowdsec schlägt.
    #ITsec
  36. Hab mir mal die Mühe gemacht und über #Homelable mein lokales #LAN visualisiert. Und ja, die #IoT Geräte, die noch nicht im #VLAN 10 sind, werden noch nach und nach umgezogen. Wie zum Beispiel die ganzen Lampen, die Kameras, etc...

    #homeassistant #haos #opnsense #proxmox #omada

  37. Hab mir mal die Mühe gemacht und über #Homelable mein lokales #LAN visualisiert. Und ja, die #IoT Geräte, die noch nicht im #VLAN 10 sind, werden noch nach und nach umgezogen. Wie zum Beispiel die ganzen Lampen, die Kameras, etc...

    #homeassistant #haos #opnsense #proxmox #omada

  38. OMG, i thought things were supposed to get simpler as newer versions of software came out.

    On the "Legacy" ISC #DHCP settings in #OPNSense, you could just type an IP address into the NTP text box.

    In the "improved" version, which uses Kea DHCP instead, it will only accept "hex".

    I assume this is just the #IPv6 address with no ":"s and loads of "0000"s (in my case), but some guidance would be helpful.... or just a fucking text box specifically for a IP address like the "legacy" version <sigh>.

  39. OMG, i thought things were supposed to get simpler as newer versions of software came out.

    On the "Legacy" ISC #DHCP settings in #OPNSense, you could just type an IP address into the NTP text box.

    In the "improved" version, which uses Kea DHCP instead, it will only accept "hex".

    I assume this is just the #IPv6 address with no ":"s and loads of "0000"s (in my case), but some guidance would be helpful.... or just a fucking text box specifically for a IP address like the "legacy" version <sigh>.

  40. OMG, i thought things were supposed to get simpler as newer versions of software came out.

    On the "Legacy" ISC #DHCP settings in #OPNSense, you could just type an IP address into the NTP text box.

    In the "improved" version, which uses Kea DHCP instead, it will only accept "hex".

    I assume this is just the #IPv6 address with no ":"s and loads of "0000"s (in my case), but some guidance would be helpful.... or just a fucking text box specifically for a IP address like the "legacy" version <sigh>.

  41. OMG, i thought things were supposed to get simpler as newer versions of software came out.

    On the "Legacy" ISC #DHCP settings in #OPNSense, you could just type an IP address into the NTP text box.

    In the "improved" version, which uses Kea DHCP instead, it will only accept "hex".

    I assume this is just the #IPv6 address with no ":"s and loads of "0000"s (in my case), but some guidance would be helpful.... or just a fucking text box specifically for a IP address like the "legacy" version <sigh>.

  42. OMG, i thought things were supposed to get simpler as newer versions of software came out.

    On the "Legacy" ISC #DHCP settings in #OPNSense, you could just type an IP address into the NTP text box.

    In the "improved" version, which uses Kea DHCP instead, it will only accept "hex".

    I assume this is just the #IPv6 address with no ":"s and loads of "0000"s (in my case), but some guidance would be helpful.... or just a fucking text box specifically for a IP address like the "legacy" version <sigh>.