Tee-se-itse: Rautapalomuurit (pfSense, Sophos UTM..) (Mitä käytätte ja miksi juuri se vaihtoehto?)

Desgorr

Make ATK Great Again
Liittynyt
19.10.2016
Viestejä
6 027
Onko tuo tuuletin miten kovaääninen?
Täydellä teholla aivan järjettömän äänekäs, mutta hieman kun säätää tuuletinkäyrää niin tuon saa yllättävän hiljaiseksi ja lämmötkin pysyy vielä noin 46-52 asteessa. Tahnat tuohon cooleriin tuli kanssa vaihdettua, joka hieman auttoi.

1714760384603.jpeg
 

escalibur

"Random Tech Channel" @ YouTube
Liittynyt
17.10.2016
Viestejä
9 192
Ihan mielenkiintoinen emo. Tuohonhan menisi ehkä joku 120mm AIO:kin. :)

Itsekin tässä työstän seuraavaa pfSense-rautaa, lähinnä sisällön vuoksi.
 

user9999

Platinum-jäsen
Liittynyt
17.10.2016
Viestejä
3 076
Tuo pfSense plus version Boot Environments on näppärä jos on ongelmia ja pitää testailla jotain.
A ZFS Boot Environment is a snapshot of the filesystem at a specific point in time, plus a clone of that snapshot.

Mulla oli ongelmia NextDNS CLI 1.43.X versioiden kanssa. Versio 1.42.0 toimi ok, mutta 1.43.X ei sitten yhtään.
Tein kloonin tuosta toimivasta ympäristöstä ja tein siinä testailua. Sain tuon kuntoon.
 
Liittynyt
22.06.2017
Viestejä
253
Aargh... nyt ei ymmärrä... 2.7.0 pfsense.

DDNS on lopettanut päivittämisen. Mulla on pari osoitetta duckdns:ssä ja eilen kokeilin laittaa Cloudflarea pystyyn, niin huomasin samalla kun ei Cloudflare lähtenyt toimimaan, että kaksi muutakin näyttävät cached ip osoitteena väärää osoitetta vs. mitä interface status näyttää Dashboardissa.

En tätä ole huomannut koska openvpn servu pfsensessä toimii (kännykkäclient) koska osoite ei ole muuttunut niin duckdns:ssä on oikea osoite (vielä).

Onko mitään ajatusta mistä johtuu ja miten voisi lähteä korjaamaan - kyllä - ensimmäiseksi on buutattu - ei vaikutusta.
 
Liittynyt
20.12.2016
Viestejä
164
Asentelin tossa OPNsensen kolmisen päivää sitten ja kaikki toimii muuten melko hyvin paitsi jostain kumman syystä en yhtä konetta pysty pingaa windows pc:tä jolla on static ip 192.168.1.240. Ei edes silloin kun yrittää pi:stä pingaa jolla on sama subnet/netmask ja static ip 192.168.1.230. Ping toimii kyllä toiseen suuntaan eli pystyy pingaa 192.168.1.240 -> 192.168.1.230 ja kaikkia muita laitteita. OPNsense pyörii Proxmoxissa ja Freshtomato on lyöty OPNsensin kaapelil vlan kuvassa WAN0 porttiin, joka muutettu LAN portiksi ja windows pc kiinni LAN0. Laitoin kannettavan kiinni LAN1 ja yritin pingaa 192.168.1.240 windows pc:tä. Ei toiminut eikä myöskään pystynyt pingaa windows pc:llä kannettavaa.

Eli kaikki koneet, jotka on fyysisesti kiinni Freshtomaton porteissa, joka siis kiinni Proxmoxissa joka pyörittää OPNsenseä niin mikään liikenne ei liiku näihin laitteisiin sisäverkkossa. OPNsense kyllä antaa vlanista riippuen kaikille oikeat ip yms. ja interwebbi toimii kaikissa laiteissa normaalisti. Itse epäilen Freshtomaton vlan asetuksia kun ekaa kertaa niillä pelleilen, mutta ei mitään hajua, miten tämän nyt voisi korjata. Kellään mitään hajua, mitä voisi yrittää?

Parit kuvat vielä asetuksista jne.
Näyttökuva 2024-05-11 160626.png
Näyttökuva 2024-05-11 160956.png
Näyttökuva 2024-05-11 161427.png
Näyttökuva 2024-05-11 161428.png
Näyttökuva 2024-05-11 161623.png
Näyttökuva 2024-05-11 161803.png
Näyttökuva 2024-05-11 162259.png

PS. OPNsensellä ip 192.168.1.1 Tomato 192.168.1.5 ja Proxmox 192.168.1.10
 
Viimeksi muokattu:
Liittynyt
26.10.2016
Viestejä
710
Asentelin tossa OPNsensen kolmisen päivää sitten ja kaikki toimii muuten melko hyvin paitsi jostain kumman syystä en yhtä konetta pysty pingaa windows pc:tä jolla on static ip 192.168.1.240. Ei edes silloin kun yrittää pi:stä pingaa jolla on sama subnet/netmask ja static ip 192.168.1.230. Ping toimii kyllä toiseen suuntaan eli pystyy pingaa 192.168.1.240 -> 192.168.1.230 ja kaikkia muita laitteita. OPNsense pyörii Proxmoxissa ja Freshtomato on lyöty OPNsensin kaapelil vlan kuvassa WAN0 porttiin, joka muutettu LAN portiksi ja windows pc kiinni LAN0. Laitoin kannettavan kiinni LAN1 ja yritin pingaa 192.168.1.240 windows pc:tä. Ei toiminut eikä myöskään pystynyt pingaa windows pc:llä kannettavaa.

Eli kaikki koneet, jotka on fyysisesti kiinni Freshtomaton porteissa, joka siis kiinni Proxmoxissa joka pyörittää OPNsenseä niin mikään liikenne ei liiku näihin laitteisiin sisäverkkossa. OPNsense kyllä antaa vlanista riippuen kaikille oikeat ip yms. ja interwebbi toimii kaikissa laiteissa normaalisti. Itse epäilen Freshtomaton vlan asetuksia kun ekaa kertaa niillä pelleilen, mutta ei mitään hajua, miten tämän nyt voisi korjata. Kellään mitään hajua, mitä voisi yrittää?

PS. OPNsensellä ip 192.168.1.1 Tomato 192.168.1.5 ja Proxmox 192.168.1.10
Proxmoxin palomuuri estää ainakin pingit ellei ole erikseen sallittu kannattaa tarkistaa onko päällä.
 
Liittynyt
20.12.2016
Viestejä
164
Proxmoxin palomuuri estää ainakin pingit ellei ole erikseen sallittu kannattaa tarkistaa onko päällä.
Ei ole päällä, mutta asiasta juuri luin niin näyttävästi myös windowsin oma palomuuri estää pingit :) Ja tosiaan kun ottaa pois päältä niin pingi näytti kulkevan. Estääkö tuo kaiken muunkin sitten esim. samba kansio jaon?
 
Liittynyt
16.10.2016
Viestejä
9 154
Ei ole päällä, mutta asiasta juuri luin niin näyttävästi myös windowsin oma palomuuri estää pingit :) Ja tosiaan kun ottaa pois päältä niin pingi näytti kulkevan. Estääkö tuo kaiken muunkin sitten esim. samba kansio jaon?
Windows vai Proxmoxin palomuuri?
Windowsiin voi erikseen sallita ICMPn jos haluaa.
 
Liittynyt
26.10.2016
Viestejä
710
Ei ole päällä, mutta asiasta juuri luin niin näyttävästi myös windowsin oma palomuuri estää pingit :) Ja tosiaan kun ottaa pois päältä niin pingi näytti kulkevan. Estääkö tuo kaiken muunkin sitten esim. samba kansio jaon?
Vähän riippuu missä se muuri on päällä ja missä jako. Proxmoxissa kun on omat palomuurit virtuaali koneille ja itse Proxmox käyttikselle. Teoriassa Proxmoxin omalla muurilla voi siis estää pääsyn samba jakoihin riippuu täysin missä ne jaot on.
 
Liittynyt
20.12.2016
Viestejä
164
Windows vai Proxmoxin palomuuri?
Windowsiin voi erikseen sallita ICMPn jos haluaa.
Proxmoxissa ei ole palomuuri siis päällä eikä ole vm palomuuri myöskään päällä ainut palomuuri on opnsense ja softa muurit (windows ja linux servereissä pi ja kubuntu) . Androidtv ei saanut yhteyttä samba jakoon, joka windows pc:ssä molemmat samassa subnetissä, mutta HTPC jakoon pääsee, joka on taas vlan20 eri subnet, mutta tosin kubuntua pyörittää ja serveri käytössä. Testasin ja kytkin windowsin muurin taas pois päältä niin jakoon pääsee käsiksi androidtv:stä. En nyt täysin ymmärrä, miksi toi on ennen toiminut kun kaikki laitteet oli kiinni freshtomatossa fyysisesti tai wlanilla tosin ilman, mitään vlan konffailuja. Pitää alkaa kai sitten konffailemaan tätä windowsin muuria, mutta miksi windowsin oma palomuuri nyt estää liikenteen?
 
Liittynyt
16.10.2016
Viestejä
9 154
Proxmoxissa ei ole palomuuri siis päällä eikä ole vm palomuuri myöskään päällä ainut palomuuri on opnsense ja softa muurit (windows ja linux servereissä pi ja kubuntu) . Androidtv ei saanut yhteyttä samba jakoon, joka windows pc:ssä molemmat samassa subnetissä, mutta HTPC jakoon pääsee, joka on taas vlan20 eri subnet, mutta tosin kubuntua pyörittää ja serveri käytössä. Testasin ja kytkin windowsin muurin taas pois päältä niin jakoon pääsee käsiksi androidtv:stä. En nyt täysin ymmärrä, miksi toi on ennen toiminut kun kaikki laitteet oli kiinni freshtomatossa fyysisesti tai wlanilla tosin ilman, mitään vlan konffailuja. Pitää alkaa kai sitten konffailemaan tätä windowsin muuria, mutta miksi windowsin oma palomuuri nyt estää liikenteen?
Olisiko tuon Windowsin palomuurin profiili muuttua?
Se on ollut joku muu aikaisemmin kuin mitä se nyt on; Private/Public/Domain.
 

fin_modder

Make ATK Great Again
Liittynyt
03.04.2023
Viestejä
78
Ehdottomasti muuri aina päällä! Alotusvalikkoon kun pistää Windows Defender Firewall with advanced settings, sieltä Inbound Rules, ja hiiren oikealla klikkaat säännön nimestä ja enable. Sääntöjen nimessä lukee ICMP.
Koitetaan olla opettamatta seuraavaa generaatiota asiantuntijoita että windows muuri aiheuttaa ongelmia -> muuri pois päältä :(

Tosin, myönnän että tällaisten ongelmien takia muuria on otettu pois päältä: Windows Firewall Not Logging (Log File Blank)
 
Liittynyt
20.12.2016
Viestejä
164
Olisiko tuon Windowsin palomuurin profiili muuttua?
Se on ollut joku muu aikaisemmin kuin mitä se nyt on; Private/Public/Domain.
Nonii laitoin verkkoprofiili tyypin privateksi, mikä se taisi aikaisemmin olla niin lähti toimimaan saman subnetin laitteet pingit ja samba jaot Sen verta aikaa kun ton samba jaon kanssa leikin et oisko se jopa vaatinut ton private tyypin toimiakseen. Nyt pitää alkaa miettimään miten dockerissa pyörivät arr softat ei jostain syystä toimi enään. Eivät saa yhteyttä parii muuhun konttiin jota tarvivat.
 
Liittynyt
20.12.2016
Viestejä
164
Ehdottomasti muuri aina päällä! Alotusvalikkoon kun pistää Windows Defender Firewall with advanced settings, sieltä Inbound Rules, ja hiiren oikealla klikkaat säännön nimestä ja enable. Sääntöjen nimessä lukee ICMP.
Koitetaan olla opettamatta seuraavaa generaatiota asiantuntijoita että windows muuri aiheuttaa ongelmia -> muuri pois päältä :(
Taidan olla sitä vanhempaa generaatiota ja ei ole tietysti käynytkään mielessä ottaa pois päältä.

PS. Testiksi siis käytin 30sek pois päältä et johtuuko tosiaan tuosta.
 

fin_modder

Make ATK Great Again
Liittynyt
03.04.2023
Viestejä
78
Taidan olla sitä vanhempaa generaatiota ja ei ole tietysti käynytkään mielessä ottaa pois päältä.
Viesti oli osoitettu muille, ketkä foorumia joskus myöhemmin lukevat.
Itse nuorempaa generaatiota, mutta saarnaan koko elämäni että muurit päälle :)

Tuo ms muuri tosiaan käyttää eri sääntöpatteria, riippuen verkkoprofiilista. Jos haluaa public profiilin mutta SMB:n toimimaan, pitää muokata sitä SMB inbound sääntöä, ja lisätä sinne täppä, että sääntö koskee myös public profiilia.
 
Liittynyt
23.10.2016
Viestejä
515
System_Patches / sysutils versio 2.2.11 julkaistu. Tuli ainakin pfSense Plus 24.03:een, ja sisältää 5 kpl patcheja:

Fix local CAs not being added to the Trust Store (After applying, edit and save a CA or reboot., Redmine #15440)
Fix CLI password check exiting with a write access error for non-privileged users (Redmine #15442)
Fix DNS Forwarder ignoring "Use remote DNS Servers, ignore local DNS" setting (Redmine #15434)
Show current boot method in the BIOS section of the System Information widget (Redmine #15422)
Fix inconsistency in CRL tab names in the Certificate Manager (Redmine #15454)

Asensin uuden paketin, ajoin kaikki patchit sisään ja reboottasin. Ei ongelmia.
 
Liittynyt
22.06.2017
Viestejä
253
Aargh... nyt ei ymmärrä... 2.7.0 pfsense.

DDNS on lopettanut päivittämisen. Mulla on pari osoitetta duckdns:ssä ja eilen kokeilin laittaa Cloudflarea pystyyn, niin huomasin samalla kun ei Cloudflare lähtenyt toimimaan, että kaksi muutakin näyttävät cached ip osoitteena väärää osoitetta vs. mitä interface status näyttää Dashboardissa.

En tätä ole huomannut koska openvpn servu pfsensessä toimii (kännykkäclient) koska osoite ei ole muuttunut niin duckdns:ssä on oikea osoite (vielä).

Onko mitään ajatusta mistä johtuu ja miten voisi lähteä korjaamaan - kyllä - ensimmäiseksi on buutattu - ei vaikutusta.
Päivitys ratkaisi asian.
 
Liittynyt
17.10.2016
Viestejä
2 119
Sain lopulta aikaiseksi lyödä OPNsensens koneeseen sisälle ja kytkettyä verkkoon. Vanha palvelnrauta joutui jättämään alkuperäiset tuuletimet talliin ja tilalle pari noctuan propelia hiljaa pyörimään. Millaiseen virrankulutukseen olette omat laitteenne saaneet asettumaan?

Nyt mulla käytössä:
Xeon 1220l
8 GB ddr3
120 GB SATA SSD
1x Inteli vakio jäähdytin
2x Noctua NF-A8 redux pwm

Kulutus noin 40W, jota ehkä hieman nostaa tuo muistaakseni 800W virtalähde. Ehkä sen vaihtamalla tuosta voisi vähän nipistää, nyt näppituntumalla puhaltaa todella kuumaa kun vertaa vieressä isomman kulutuksen palvelimeen.
Itse itselleni vastaten. Virtalähteen vaihtamalla täältä ostettuun käytettyyn RM750x kulutus tipahti alle 20 W lukemaan. Edelleen ihan liian tehokas mutta hyötysuhde oli testien mukaan hyvä pienilläkin kuormilla.
 
Liittynyt
29.10.2016
Viestejä
4 100
Lisätään tännekkin maininta että pfSense on lopettanu ISO asennustiedostojen jakamisen.
Asennus onnistuu joko kaupasta saatavalla 0€ installerilla netin kautta tai mirroreista löytyvillä vanhoilla iso tiedostoilla.
Tämä varmaan ainoa keino jolla saavat estettyä plussan asennuksen maksamattomalle asiakkaalle.

Is Netgate requiring a login to download CE now? : r/PFSENSE (reddit.com)

Tuo netti installeri on edelleen sama beta versio mikä julkaistu helmikuussa.
Ihmettelen miksi sitä ei ole kehitetty vaikka on otettu jo käyttöön.

Opnsense seuraava versio pitäisi tuoda sen ajan tasalle pfsensen kanssa, mutta se on aika pitkä juoksu että kaikki pelaa.
1717904350685.png
 
Viimeksi muokattu:
Liittynyt
15.10.2022
Viestejä
678
Lisätään tännekkin maininta että pfSense on lopettanu ISO asennustiedostojen jakamisen.
Asennus onnistuu joko kaupasta saatavalla 0€ installerilla netin kautta tai mirroreista löytyvillä vanhoilla iso tiedostoilla.
Tämä varmaan ainoa keino jolla saavat estettyä plussan asennuksen maksamattomalle asiakkaalle.

Is Netgate requiring a login to download CE now? : r/PFSENSE (reddit.com)

Tuo netti installeri on edelleen sama beta versio mikä julkaistu helmikuussa.
Ihmettelen miksi sitä ei ole kehitetty vaikka on otettu jo käyttöön.

Opnsense seuraava versio pitäisi tuoda sen ajan tasalle pfsensen kanssa, mutta se on aika pitkä juoksu että kaikki pelaa.
Miten tuo liittyy plussan asentamisen estämiseen?

Tuohan on hyvä uudistus, että yhdellä installerilla saa asennettua suoraan plussan esimerkiksi. No, tästä nyt voi sitten jättää väännöt vääntämättä että onko kohtuutonta maksaa muurisoftasta 10€/kk. Riippuu varmaan paljon omista tuloista ja suhtautumisesta toisen tekemään työhön noin muutenkin.

Oma projektini jäi alkuvuodesta vaiheeseen toisen lapsen syntymän ja työkiireiden vuoksi. pfSensen dokumentaatioon tutustuttuani alkoi niitä eroja löytyä konepellin alta. Oma setupini mikä koostuu useammasta WAN:sta, ja erillisistä paikallisista DNS-servereistä sekä NextDNS:stä ei vaan ollut mahdollista OPNsensen kanssa ilman salaamattomien palvelimien käyttämistä.

Nämä Lawrence Systemsin ajatukset aiheesta saavat myös näkemään asian hiukan eri valossa:
 
Liittynyt
06.09.2018
Viestejä
657
Pitkään pfsensen parhautta vannoneena. Jostain m0n0wallin loppumisen jälkeisiltä ajoilta. Nyt saatan kääntyä OpenWrt x86 suuntaan jatkossa. OpenWrt ajallut proxmoxin high avaibilityssä ja eikä juuri tullut vastaan asioita mitä pfsensellä olisi saanut enemmän tehtyä.

Ensiasennus proxmoxiin virtuaalikoneena on vähän komentorivi kikkailua. Linux konttina olisi helpompi. Mut et saa katkeamattomasti tilansäilyttävästi konttia siirrettyä proxmox koneesta toiseen toisin kuin virtuaalikoneen. Mutta sitten resurssien käyttö onkin pienempää kuin pfsensellä. 512megan levytilaa ja rammia sen samat yhdellä prossalla. Eikä ongelmia 1gigan wanilla ja 10gigan lanilla joka 5 eri vlania trunkattuna kytkimeen eri oikeuksien palomuuri säännöillä. Lisänä vielä openwrt itsessään pyörivä adguardhome.
Asennuskikkailu esim. spoilerissa
Itse en ihan samalla tavalla tai samoja asetuksia käyttäisi. Mut periaate käy noista selvästi ilmi. Esim prossan virtuaalisointi aes-tukineen, muistin määrä, ylimääräiset pois ja ekassa käynnistyksessä ei tarvitse kuin käydä vi:llä editoimassa /etc/config/network filestä sopivampi ip ja netmask. Jonka jälkeen rebootti ja selaimesta loput.

Koko tilan käyttöön ottaminen.. ext4
 
Viimeksi muokattu:
Liittynyt
27.12.2018
Viestejä
2 406
sekä NextDNS:stä ei vaan ollut mahdollista OPNsensen kanssa ilman salaamattomien palvelimien käyttämistä
Ei nyt oikein aukea mikä ei ole mahdollista OPNsensen kanssa. NextDNS ainakin toimii TLS:n yli, jos sitä haluaa joku käyttää. Itse en koe sitä riittävän hyväksi, että siitä kannattaisi maksaa, ja ilmainen versio on reitittimessä liian rajoitettu kyselymäärän puolesta
 

user9999

Platinum-jäsen
Liittynyt
17.10.2016
Viestejä
3 076
NextDNS CLI tukee näköjään jo OPNSenseä. CLI käyttää DoH.
Tuossa CLI:ssä on se etu, että se käyttää ultralow palvelimia, jotka on Suomessa. Toinen on Hetznerillä (hetzner-hel) ja toinen Multim Oy (tavu-hel). DoT taas käyttää anycast palvelimia. En ole tuota NextDNS DoT:ia pitkään aikaan käyttänyt, mutta aikoinaan lähimmät palvelimet oli Ruotsissa ja välillä se meni Hollantiin tai Englantiin.
 
Viimeksi muokattu:
Liittynyt
15.10.2022
Viestejä
678
Ei nyt oikein aukea mikä ei ole mahdollista OPNsensen kanssa. NextDNS ainakin toimii TLS:n yli, jos sitä haluaa joku käyttää. Itse en koe sitä riittävän hyväksi, että siitä kannattaisi maksaa, ja ilmainen versio on reitittimessä liian rajoitettu kyselymäärän puolesta
Helposti hintansa väärti, kun käyttäjäprofiileja on erikseen lapsille ja haluaa myös logeihin helpon pääsyn.

4 WAN:a ja halu blokata salaamaton DNS-liikenne ja ohjata DNS-liikenne eri verkoista ei paikkaan, mukaanlukien muurin omat kyselyt ei ainakaan OPNsensen dokumentaatiolla toimi. Pelkkä useamman WAN:n välillä kuormantasaaminenkin on rampa OPNsensessä, ja kaikki näihin liittyvä dokumentaatio vaisua.
 
Liittynyt
15.10.2022
Viestejä
678
NextDNS CLI tukee näköjään jo OPNSenseä. CLI käyttää DoH.
Tuossa CLI:ssä on se etu, että se käyttää ultralow palvelimia, jotka on Suomessa. Toinen on Hetznerillä (hetzner-hel) ja toinen Multim Oy (tavu-hel). DoT taas käyttää anycast palvelimia. En ole tuota NextDNS DoT:ia pitkään aikaan käyttänyt, mutta aikoinaan lähimmät palvelimet oli Ruotsissa ja välillä se meni Hollantiin tai Englantiin.
Tälle voisi ehkä antaa mahdollisuuden muurin oman liikenteen osalta, ei vaan liikaa kiinnosta muuriin asennella kolmannen osapuolen lisäosia. Mieluummin pyöritän DNS:t omissa virtuaalikoneissaan.

Hertznerille DoT myös ohjaa.
 

user9999

Platinum-jäsen
Liittynyt
17.10.2016
Viestejä
3 076
Pfsense System_Patches 2.2.11_13 julkaistu. Changes may not fully activate until the next reboot or restart of patched functions.
1718322779633.png
 
Liittynyt
15.10.2022
Viestejä
678
Loppuu järki, taas.

pfSensen kanssa kaikki on sujunut kuin leikki hyvän dokumentaation ansiosta. Nyt tuli kuitenkin vastaan tilanne, jonka takia omaa mielenterveyttä on tarkastettava yhteisöltä. :)

Tavoitteena on ollut estää muurin kanssa samassa lähiverkossa 192.168.1.1/24 olevien laitteiden salaamaton DNS-liikenne porttiin 53. NAT-sääntö ohjaa liikenteen muuriin, ja muurisääntö estää portin 53 liikenteen kaikkialle muualle paitsi muurin osoitteeseen 192.168.1.1.

Testatessa tämä toimii muuten aukottomasti, mutta jos määritän Windows-koneelle käsin DNS-osoitteen 1.1.1.1 liikenne menee läpi. Tällöin myöskään muurin lokeihin ei jää merkintää, eli osoite ohittaa nuo molemmat säännöt jotenkin.

1.1.1.2 ei mene läpi, eikä esimerkiksi 9.9.9.9, vaan ohjautuvat oikein muurin DNS-palvelimelle.

Edit. ilmeisesti kyseessä onkin suojatun DNS:n vuoto, vaikka kaikki 853 portin liikenne ulkomaailmaan clienteiltä ja tunnettujen palvelinten osalta myös 443 eli DoT ja DoH pitäisi olla estettynä. Tutkitaan.

Edit2. Näin oli. Se, että laitoin 1.1.1.1 Windowsin verkkoasetuksiin DNS-osoitteeksi salaamattomana hämäsi, koska tällöin selaimet ottivat käyttöön Cloudflaren DoH-palvelun johtaen sen tuosta käyttiksen DNS-osoitteesta. Lisäsin toisen kattavamman blokkilistan muurisääntöihin estämään liikennettä 443 porttiin tunnettuihin DNS-palvelimiin ja nyt vuoto on tukossa. Ihan 100% tämäkään ei tietty ole, mutta riittävän hyvä.
 

Liitteet

Viimeksi muokattu:
Liittynyt
15.10.2022
Viestejä
678
Onko täällä kenelläkään käytössä NextDNS CLI pfSensen tai OPNsensen kanssa? Toimiiko tuo ainoana resolverina nätisti? Myös useamman aliverkon kanssa?
 
Toggle Sidebar

Statistiikka

Viestiketjut
245 435
Viestejä
4 282 666
Jäsenet
71 675
Uusin jäsen
simo!

Hinta.fi

Ylös Bottom