snaxilian schrieb:
Blindes aktivieren/deaktivieren von irgendwelchen gesammelten Listen ist nix finden, das ist try & error.
Doch ist es - denn auch so findet man Sachen raus, und wenn ich bei uns zu den Consultants schaue, dann machen die den ganzen Tag nichts anderes, auch als ein Admin mein Laptop aus dem HomeOffice neu aufgesetzt hat 😉
snaxilian schrieb:
In diesem Teilausschnitt sehe ich nur oben Warnungen, von blockieren sehe ich da nix.
Jo, kann man umstellen von "alarm" zu "block", wollte erst mal schauen.
snaxilian schrieb:
Irgendwelche Sophos Browser Addons installiert oder sonstige Sophos Antiviren-Software etc. installiert? Mal in den Zertifikatsspeicher vom OS und dem Browser geschaut ob da nicht zufällig ein Sophos Zertifikat liegt?
Nope, nada
snaxilian schrieb:
Ansonsten kann man das auch einfach prüfen indem man per HTTPS eine bekannte Seite besucht und sich im Browser das Zertifikat anzeigt.
Genau das habe ich gemacht, daher kam ja die Überraschung, ich will aber auch nicht ausschließen, dass es nicht richtig aktiviert war, werde es nochmal testen. OPNsense unterstützt den realtek NIC leider nicht richtig, respektive nur 100 Mbit.
snaxilian schrieb:
Zum Cache: Setzt voraus, dass die Seiten auch statischen Content ausliefern und das nicht alles generisch-generierter Kram ist.
Ich würde mal sagen: Dass das Grundgerüst eh immer gleich ist, bei den meisten "News" Seiten, kann also schon was bringen. Hast Du da konkrete Erfahrungen?
snaxilian schrieb:
Aber du willst ja zurück zur Kernfrage. pfsense/opnsense sind die gängigsten freien Lösungen. Es gibt/gab(?) noch ipcop oder ipfire, ähnliches Prinzip aber weniger Features. Sophos kennst ja auch schon, gibt es da immer noch dieses 50 IP-Adressen Limit in der kostenlosen Variante?
An kommerziellen Lösungen gibt es recht verbreitet noch die Produkte von Unifi (früher USG, jetzt Dreammachine) in diversen Größen. Das ist dann Hard- & Software in einem.
Danke für Auflistungen, ich hatte mich schon mit den diversen Kandidaten beschäftigt (Endian sei noch genannt, um Unifi mache ich einen Bogen, seitdem diese den Chefentwickler von pfsense abgeworben haben, geht es dort steil bergab, und die Performance ist eher was ISDN Anschlüsse, nicht DSL ;-) ), ich hatte mich jedenfalls nach der Recherche für OPNsense und Sophos entschieden. Da die Features ja zahlreich sind,
der Post hier, welche Features was konkret machen, was davon für mich als privaten nützlich ist, was vernachlässigbar. Dazu hat sich bisher nur BobDig geäußert, in Bezug auf das IPS
So wie ich es bisher verstanden habe: Allen gemein sind die Regeln, Signaturen die man braucht. Da kann ich mir bei OPNSense Suricata auf den WAN legen, Sensei auf den LAN. Bei ersterem kommt nicht extrem viel bei rum, (wer seinen Traffic mit Decisio teilt, kan auch ET Pro bekommen, fraglich ob die fitter als Sophos sind- bei Sensei geht schon mehr, allerdings geht es a) auf die Performance, und b) für eine granulare Reglung braucht man Premium. Der Werbeblocker hat so halbwegs funktioniert, der PornBlocker direkt ^^.
snaxilian schrieb:
Wenn du da keinen Webserver betreiben willst, braucht es kein eingehendes tcp any 80/443.
Was empfiehlst Du für die NC?
snaxilian schrieb:
Logwatch naja anfangs nett aber wer kontrolliert schon alle seine Logfiles regelmäßig zumal die Anleitung einfach mal voraussetzt, dass es ein korrekt konfigurierten Mailserver auf dem System gibt^^
Ansonsten etwas umfassender:
https://dev-sec.io/
Danke für den Link. Klingt interessant! Jo ich hab schon vor die Logs zu checken, das mache ich auch bisher auf dem Asus Router, hab dem Nachbar auch direkt mal ne Ansage gemacht, asl zu viele Treffer in der TrendMicro waren.... Suche da noch nach was einfachem, aber schönem. Kibana wäre wohl leichter Overkill, dachte an Graylog.
snaxilian schrieb:
aber mit DNS willst dich ja offenbar nicht auseinander setzen wenn ich an adguard und pihole denke
Doch schon, ich sagte nur, dass es sich kaum gelohnt hat...
snaxilian schrieb:
Davor schützt dich deine Firewall nicht, egal welche außer du lässt da einen Reverse Proxy laufen der dann aber wiederum korrekt konfiguriert sein sollte.
Tipps Empfehlungen? Traefik soll schön aber kompliziert sein, nginx soll das auch gut machen...
Bob.Dig schrieb:
Gerne, ich könnte den ganzen Tag drüber labern.
Ich auch, danke für die Rückmeldung.
Bob.Dig schrieb:
dass ich meinen guten alten Asus-Router zum AP umfunktionieren und diesen mittels Scripten VLAN-fähig machen konnte
Was hast Du da denn benutzt? Hab hier auch einen AC88U den ich eigtl. gerne in Rente schicken würde, aber a) ist der leistungstechnisch unerreicht, b) gibt es keine echten Alternativen, wenn man auf ax und VLAN geht, dann wären da eigtl nur die neuen Ubiquiti (die alten haben Kratzgeräusche gemacht, deswegen gingen sie zurück), oder Zyxel...
Was ich auch interessant finde:
https://www.qnap.com/de-de/product/qhora-301w/specs/software
Auf dem Papier hat der alles was mein Herz begehrt, aber leider ist die Quali hier ziemlich mies, andererseits hinter ner Firewall muss er ja auch nicht sicher sein 😅
Bob.Dig schrieb:
Automatische Backups dieser pfSense VM haben mir schon mehrfach den Arsch gerettet,
Wie machst Du die denn? Snapshots?