peterklaus
Goto Top

OPNsense IP-Blocker???

Guten Abend,

gibt es die Möglichkeit bei OPNsense IP's zu blocken??? wie IPTables zB.?

Lg cooperraser

Content-Key: 666987

Url: https://administrator.de/contentid/666987

Printed on: April 24, 2024 at 23:04 o'clock

Member: lcer00
lcer00 May 21, 2021 at 19:34:09 (UTC)
Goto Top
Hallo,
Zitat von @PeterKlaus:

Guten Abend,

gibt es die Möglichkeit bei OPNsense IP's zu blocken??? wie IPTables zB.?

Lg cooperraser
Du kannst in der Firewall Aliase vom Typ Hosts oder Networks anlegen und diese dann sperren. Oder man nutzt IP-Listen wie unter https://docs.opnsense.org/manual/how-tos/edrop.html beschrieben. Statt Spamhouse kann man auch eine eigene per Webserver bereitgestellte Liste verwenden. In diesen Listen funktionieren sowohl IPs als auch FQDNs.

Grüße

lcer
Member: aqui
aqui May 22, 2021 at 10:05:54 (UTC)
Goto Top
gibt es die Möglichkeit bei OPNsense IP's zu blocken??? wie IPTables zB.?
Die Frage ist so sinnig wie die ob man mit einem Auto zum Einkaufen fahren kann....
Primärer Sinn einer Firewall ist doch gerade IP Adressen, IP Netze usw. zu blocken.
Was ist also die wirkliche Intention dieser eigentlich völlig evidenten Frage ???
Member: PeterKlaus
PeterKlaus Mar 04, 2022 at 23:36:31 (UTC)
Goto Top
Ok, vielleicht hab ich mein Vorhaben zu ungenau geäussert,

Ich möchte alles was aus meinem internen Netzwerk blocken, was ungefragt Infos raussendet, wie zum Beispiel google
Microsoft usw.

Nun könnte ich das per Alias wie die Spamhous-Geschichte machen. Nur das dann der ausgehende Verkehr gefiltert wird. Richtig?
Member: PeterKlaus
PeterKlaus Mar 04, 2022 at 23:41:54 (UTC)
Goto Top
kann ich so eine IP-Liste direkt in OPNsense bearbeiten bzw. anlegen oder muss diese extern auf einem Server liegen?
Member: lcer00
lcer00 Mar 05, 2022 at 06:10:02 (UTC)
Goto Top
Hallo,
Zitat von @PeterKlaus:

kann ich so eine IP-Liste direkt in OPNsense bearbeiten bzw. anlegen oder muss diese extern auf einem Server liegen?

https://docs.opnsense.org/manual/aliases.html

Grüße

lcer
Member: aqui
aqui Mar 05, 2022 at 09:32:14 (UTC)
Goto Top
Ich möchte alles was aus meinem internen Netzwerk blocken, was ungefragt Infos raussendet, wie zum Beispiel google
Dann ist Pi Hole oder Adguard Home auf einem einfachen Raspi (Zero oder 2 reicht) dafür die beste Wahl.
Adguard Home wäre erste Wahl weil die deutlich mehr Blocking Optionen an Bord hat (auch für Apps) als Pi Hole. Zudem supportet es DoH und DoT out of the Box.
Member: PeterKlaus
PeterKlaus Mar 05, 2022 at 17:21:11 (UTC)
Goto Top
Sehr schön! Danke Danke Danke!!!