Tee-se-itse: Rautapalomuurit (pfSense, Sophos UTM..) (Mitä käytätte ja miksi juuri se vaihtoehto?)

Desgorr

Make ATK Great Again
Liittynyt
19.10.2016
Viestejä
5 962
Onko tuo tuuletin miten kovaääninen?
Täydellä teholla aivan järjettömän äänekäs, mutta hieman kun säätää tuuletinkäyrää niin tuon saa yllättävän hiljaiseksi ja lämmötkin pysyy vielä noin 46-52 asteessa. Tahnat tuohon cooleriin tuli kanssa vaihdettua, joka hieman auttoi.

1714760384603.jpeg
 

escalibur

"Random Tech Channel" @ YouTube
Liittynyt
17.10.2016
Viestejä
9 132
Ihan mielenkiintoinen emo. Tuohonhan menisi ehkä joku 120mm AIO:kin. :)

Itsekin tässä työstän seuraavaa pfSense-rautaa, lähinnä sisällön vuoksi.
 

user9999

Platinum-jäsen
Liittynyt
17.10.2016
Viestejä
3 057
Tuo pfSense plus version Boot Environments on näppärä jos on ongelmia ja pitää testailla jotain.
A ZFS Boot Environment is a snapshot of the filesystem at a specific point in time, plus a clone of that snapshot.

Mulla oli ongelmia NextDNS CLI 1.43.X versioiden kanssa. Versio 1.42.0 toimi ok, mutta 1.43.X ei sitten yhtään.
Tein kloonin tuosta toimivasta ympäristöstä ja tein siinä testailua. Sain tuon kuntoon.
 
Liittynyt
22.06.2017
Viestejä
250
Aargh... nyt ei ymmärrä... 2.7.0 pfsense.

DDNS on lopettanut päivittämisen. Mulla on pari osoitetta duckdns:ssä ja eilen kokeilin laittaa Cloudflarea pystyyn, niin huomasin samalla kun ei Cloudflare lähtenyt toimimaan, että kaksi muutakin näyttävät cached ip osoitteena väärää osoitetta vs. mitä interface status näyttää Dashboardissa.

En tätä ole huomannut koska openvpn servu pfsensessä toimii (kännykkäclient) koska osoite ei ole muuttunut niin duckdns:ssä on oikea osoite (vielä).

Onko mitään ajatusta mistä johtuu ja miten voisi lähteä korjaamaan - kyllä - ensimmäiseksi on buutattu - ei vaikutusta.
 
Liittynyt
20.12.2016
Viestejä
162
Asentelin tossa OPNsensen kolmisen päivää sitten ja kaikki toimii muuten melko hyvin paitsi jostain kumman syystä en yhtä konetta pysty pingaa windows pc:tä jolla on static ip 192.168.1.240. Ei edes silloin kun yrittää pi:stä pingaa jolla on sama subnet/netmask ja static ip 192.168.1.230. Ping toimii kyllä toiseen suuntaan eli pystyy pingaa 192.168.1.240 -> 192.168.1.230 ja kaikkia muita laitteita. OPNsense pyörii Proxmoxissa ja Freshtomato on lyöty OPNsensin kaapelil vlan kuvassa WAN0 porttiin, joka muutettu LAN portiksi ja windows pc kiinni LAN0. Laitoin kannettavan kiinni LAN1 ja yritin pingaa 192.168.1.240 windows pc:tä. Ei toiminut eikä myöskään pystynyt pingaa windows pc:llä kannettavaa.

Eli kaikki koneet, jotka on fyysisesti kiinni Freshtomaton porteissa, joka siis kiinni Proxmoxissa joka pyörittää OPNsenseä niin mikään liikenne ei liiku näihin laitteisiin sisäverkkossa. OPNsense kyllä antaa vlanista riippuen kaikille oikeat ip yms. ja interwebbi toimii kaikissa laiteissa normaalisti. Itse epäilen Freshtomaton vlan asetuksia kun ekaa kertaa niillä pelleilen, mutta ei mitään hajua, miten tämän nyt voisi korjata. Kellään mitään hajua, mitä voisi yrittää?

Parit kuvat vielä asetuksista jne.
Näyttökuva 2024-05-11 160626.png
Näyttökuva 2024-05-11 160956.png
Näyttökuva 2024-05-11 161427.png
Näyttökuva 2024-05-11 161428.png
Näyttökuva 2024-05-11 161623.png
Näyttökuva 2024-05-11 161803.png
Näyttökuva 2024-05-11 162259.png

PS. OPNsensellä ip 192.168.1.1 Tomato 192.168.1.5 ja Proxmox 192.168.1.10
 
Viimeksi muokattu:
Liittynyt
26.10.2016
Viestejä
697
Asentelin tossa OPNsensen kolmisen päivää sitten ja kaikki toimii muuten melko hyvin paitsi jostain kumman syystä en yhtä konetta pysty pingaa windows pc:tä jolla on static ip 192.168.1.240. Ei edes silloin kun yrittää pi:stä pingaa jolla on sama subnet/netmask ja static ip 192.168.1.230. Ping toimii kyllä toiseen suuntaan eli pystyy pingaa 192.168.1.240 -> 192.168.1.230 ja kaikkia muita laitteita. OPNsense pyörii Proxmoxissa ja Freshtomato on lyöty OPNsensin kaapelil vlan kuvassa WAN0 porttiin, joka muutettu LAN portiksi ja windows pc kiinni LAN0. Laitoin kannettavan kiinni LAN1 ja yritin pingaa 192.168.1.240 windows pc:tä. Ei toiminut eikä myöskään pystynyt pingaa windows pc:llä kannettavaa.

Eli kaikki koneet, jotka on fyysisesti kiinni Freshtomaton porteissa, joka siis kiinni Proxmoxissa joka pyörittää OPNsenseä niin mikään liikenne ei liiku näihin laitteisiin sisäverkkossa. OPNsense kyllä antaa vlanista riippuen kaikille oikeat ip yms. ja interwebbi toimii kaikissa laiteissa normaalisti. Itse epäilen Freshtomaton vlan asetuksia kun ekaa kertaa niillä pelleilen, mutta ei mitään hajua, miten tämän nyt voisi korjata. Kellään mitään hajua, mitä voisi yrittää?

PS. OPNsensellä ip 192.168.1.1 Tomato 192.168.1.5 ja Proxmox 192.168.1.10
Proxmoxin palomuuri estää ainakin pingit ellei ole erikseen sallittu kannattaa tarkistaa onko päällä.
 
Liittynyt
20.12.2016
Viestejä
162
Proxmoxin palomuuri estää ainakin pingit ellei ole erikseen sallittu kannattaa tarkistaa onko päällä.
Ei ole päällä, mutta asiasta juuri luin niin näyttävästi myös windowsin oma palomuuri estää pingit :) Ja tosiaan kun ottaa pois päältä niin pingi näytti kulkevan. Estääkö tuo kaiken muunkin sitten esim. samba kansio jaon?
 
Liittynyt
16.10.2016
Viestejä
9 012
Ei ole päällä, mutta asiasta juuri luin niin näyttävästi myös windowsin oma palomuuri estää pingit :) Ja tosiaan kun ottaa pois päältä niin pingi näytti kulkevan. Estääkö tuo kaiken muunkin sitten esim. samba kansio jaon?
Windows vai Proxmoxin palomuuri?
Windowsiin voi erikseen sallita ICMPn jos haluaa.
 
Liittynyt
26.10.2016
Viestejä
697
Ei ole päällä, mutta asiasta juuri luin niin näyttävästi myös windowsin oma palomuuri estää pingit :) Ja tosiaan kun ottaa pois päältä niin pingi näytti kulkevan. Estääkö tuo kaiken muunkin sitten esim. samba kansio jaon?
Vähän riippuu missä se muuri on päällä ja missä jako. Proxmoxissa kun on omat palomuurit virtuaali koneille ja itse Proxmox käyttikselle. Teoriassa Proxmoxin omalla muurilla voi siis estää pääsyn samba jakoihin riippuu täysin missä ne jaot on.
 
Liittynyt
20.12.2016
Viestejä
162
Windows vai Proxmoxin palomuuri?
Windowsiin voi erikseen sallita ICMPn jos haluaa.
Proxmoxissa ei ole palomuuri siis päällä eikä ole vm palomuuri myöskään päällä ainut palomuuri on opnsense ja softa muurit (windows ja linux servereissä pi ja kubuntu) . Androidtv ei saanut yhteyttä samba jakoon, joka windows pc:ssä molemmat samassa subnetissä, mutta HTPC jakoon pääsee, joka on taas vlan20 eri subnet, mutta tosin kubuntua pyörittää ja serveri käytössä. Testasin ja kytkin windowsin muurin taas pois päältä niin jakoon pääsee käsiksi androidtv:stä. En nyt täysin ymmärrä, miksi toi on ennen toiminut kun kaikki laitteet oli kiinni freshtomatossa fyysisesti tai wlanilla tosin ilman, mitään vlan konffailuja. Pitää alkaa kai sitten konffailemaan tätä windowsin muuria, mutta miksi windowsin oma palomuuri nyt estää liikenteen?
 
Liittynyt
16.10.2016
Viestejä
9 012
Proxmoxissa ei ole palomuuri siis päällä eikä ole vm palomuuri myöskään päällä ainut palomuuri on opnsense ja softa muurit (windows ja linux servereissä pi ja kubuntu) . Androidtv ei saanut yhteyttä samba jakoon, joka windows pc:ssä molemmat samassa subnetissä, mutta HTPC jakoon pääsee, joka on taas vlan20 eri subnet, mutta tosin kubuntua pyörittää ja serveri käytössä. Testasin ja kytkin windowsin muurin taas pois päältä niin jakoon pääsee käsiksi androidtv:stä. En nyt täysin ymmärrä, miksi toi on ennen toiminut kun kaikki laitteet oli kiinni freshtomatossa fyysisesti tai wlanilla tosin ilman, mitään vlan konffailuja. Pitää alkaa kai sitten konffailemaan tätä windowsin muuria, mutta miksi windowsin oma palomuuri nyt estää liikenteen?
Olisiko tuon Windowsin palomuurin profiili muuttua?
Se on ollut joku muu aikaisemmin kuin mitä se nyt on; Private/Public/Domain.
 

fin_modder

Make ATK Great Again
Liittynyt
03.04.2023
Viestejä
76
Ehdottomasti muuri aina päällä! Alotusvalikkoon kun pistää Windows Defender Firewall with advanced settings, sieltä Inbound Rules, ja hiiren oikealla klikkaat säännön nimestä ja enable. Sääntöjen nimessä lukee ICMP.
Koitetaan olla opettamatta seuraavaa generaatiota asiantuntijoita että windows muuri aiheuttaa ongelmia -> muuri pois päältä :(

Tosin, myönnän että tällaisten ongelmien takia muuria on otettu pois päältä: Windows Firewall Not Logging (Log File Blank)
 
Liittynyt
20.12.2016
Viestejä
162
Olisiko tuon Windowsin palomuurin profiili muuttua?
Se on ollut joku muu aikaisemmin kuin mitä se nyt on; Private/Public/Domain.
Nonii laitoin verkkoprofiili tyypin privateksi, mikä se taisi aikaisemmin olla niin lähti toimimaan saman subnetin laitteet pingit ja samba jaot Sen verta aikaa kun ton samba jaon kanssa leikin et oisko se jopa vaatinut ton private tyypin toimiakseen. Nyt pitää alkaa miettimään miten dockerissa pyörivät arr softat ei jostain syystä toimi enään. Eivät saa yhteyttä parii muuhun konttiin jota tarvivat.
 
Liittynyt
20.12.2016
Viestejä
162
Ehdottomasti muuri aina päällä! Alotusvalikkoon kun pistää Windows Defender Firewall with advanced settings, sieltä Inbound Rules, ja hiiren oikealla klikkaat säännön nimestä ja enable. Sääntöjen nimessä lukee ICMP.
Koitetaan olla opettamatta seuraavaa generaatiota asiantuntijoita että windows muuri aiheuttaa ongelmia -> muuri pois päältä :(
Taidan olla sitä vanhempaa generaatiota ja ei ole tietysti käynytkään mielessä ottaa pois päältä.

PS. Testiksi siis käytin 30sek pois päältä et johtuuko tosiaan tuosta.
 

fin_modder

Make ATK Great Again
Liittynyt
03.04.2023
Viestejä
76
Taidan olla sitä vanhempaa generaatiota ja ei ole tietysti käynytkään mielessä ottaa pois päältä.
Viesti oli osoitettu muille, ketkä foorumia joskus myöhemmin lukevat.
Itse nuorempaa generaatiota, mutta saarnaan koko elämäni että muurit päälle :)

Tuo ms muuri tosiaan käyttää eri sääntöpatteria, riippuen verkkoprofiilista. Jos haluaa public profiilin mutta SMB:n toimimaan, pitää muokata sitä SMB inbound sääntöä, ja lisätä sinne täppä, että sääntö koskee myös public profiilia.
 
Toggle Sidebar

Statistiikka

Viestiketjut
241 820
Viestejä
4 220 644
Jäsenet
71 125
Uusin jäsen
Paanantti

Hinta.fi

Ylös Bottom