Du erlaubst uneingeschränkten Zugriff vom Internet auf Deine internen Systeme? Dabei ist das oftmals doch gar nicht nötig. Mit GeoIP-Filterung lässt sich der Zugriff auf Deine Infrastruktur länderbasiert einschränken - und das bringt gleich mehrere Vorteile: ✅...
Beiträge
Nützliche Hinweise und Anleitungen, viele Tipps und Tricks im täglichen Umgang mit OPNsense sowie unseren Produkten finden Sie in unseren Beiträgen. Trotz sorgfältiger Recherche mag einer der Beiträge Fehler beinhalten. Bitte benachrichtigen Sie uns in diesem Falle oder, falls bisher noch unbehandelte Themen besprochen werden sollen.
Sie benötigen Unterstützung bei der Umsetzung? Kontaktieren Sie uns, wir helfen Ihnen zeitnah und kompetent.
OPNsense pfStates
Viele Admins überwachen bei ihren Firewalls CPU, RAM, Traffic - und übersehen den wichtigsten Frühindikator für Firewall-Stabilität, nämlich die Anzahl der gerade aktiven Verbindungen. Das sind die pfStates. 👉 Sobald die State-Table voll ist, werden neue Verbindungen...
WireGuard via AVM Fritz!Box
Site-to-Site VPN mit einer AVM Fritz!Box? Dank WireGuard ist dies rasch erledigt. Und oben darauf dazu noch sicher und performant. Was will man mehr?
Sinnvolles „allow any“
Ein „allow from any“ für im Internet erreichbare Server muss gar nicht sein. Wir zeigen, wie mit etwas weniger deutlich mehr Sicherheit möglich ist.
Wider der Zwangstrennung
Die Leitung brummt, der Höhepunkt der Übertragung ist so gut wie erreicht – und dann ist alles vorbei: Zwangstrennung. Auch bei Glasfaser sehr populär.
BGP für IpSec VPNs
Sie haben mehrere IpSec Tunnel die zum selben Ziel führen? Im Falle eins Ausfalles soll ein anderer Tunnel einspringen? Kein Problem, dank BGP.





