*Inhalt gelöscht*
Zuletzt bearbeitet von einem Moderator:
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
Da hat die pfSense was besser, pfBlocker. Crowdsec dagegen gibt es nicht als offizielles Package für die pfSense. Ich weiß aber auch von Nutzern, die inzwischen davon wieder abgekommen sind, es auf der OPNsense zu nutzen, da die Blocklisten zumindest in der kostenlosen Version wohl sehr zu wünschen übrig lassen.aber wie wäre es mit crowdsec
Key Highlights Include:
✅ AutoConfigBackup – enhanced UI, encryption, and key management
✅ New PPPoE Driver – boosts performance and reduces CPU usage
✅ Kea DHCP Integration – improved HA, DNS registration, and IPv6 support
✅ NAT64 Support – seamless IPv6 to IPv4 access
✅ Gateway Fail-Back – smarter traffic recovery to preferred gateways
✅ System Aliases + State Policy Updates – better security and flexibility
✅ Critical Security Fixes – including multiple XSS and config-related patches
Important Upgrade Notes:
Due to major system and PHP changes, please uninstall all packages before upgrading and review the Upgrade Guide thoroughly.
Die Einstellungen der Pakete werden behalten, wenn man das macht?Due to major changes in PHP and base OS versions, there is a higher than usual chance that packages will interfere with the upgrade process.
To give an upgrade the best possible chance of going smoothly, uninstall all packages before starting the upgrade.
Das ist inzwischen normal und bei der Plus schon eine Weile so. Wenn Du den Block nicht in den Logs sehen willst, braucht es eine Regel wie bei mir.bei mir blockt er nun aufmal IGMP obwohl das vorher alles funktioneirte. Warum bisher nicht den fehler gefunden
In der Regel ja. In einigen Paketen kannst Du das aber auch explizit deaktivieren, also im Zweifel lieber vorher nachgucken.Die Einstellungen der Pakete werden behalten, wenn man das macht?
Ich verstehe die Frage nicht.Kurze Noob-Frage zur OPNSense:
Wenn ich in der Firewall eine Freigabe für einen DNS-Host (z.B. eine Website hinter CloudFlare) anlege: Ist es möglich, dass die Sense bei jeder Anfrage den DNS-Host auflöst?
Hast Recht, als ich neulich das ISO downloaden wollte (wie früher…) und dann von dem Drecks Store begrüsst wurde > abfuck. Darum lass ich das mal hierNetgate Releases pfSense® Community Edition Version 2.8.0
![]()
Netgate Releases pfSense® Community Edition Version 2.8.0
Announcing pfSense® CE 2.8.0—now with features from pfSense Plus, major enhancements, and critical bug fixes. All pfSense CE users are encouraged to upgrade to this new version.www.netgate.com
2.8.0 New Features and Changes | pfSense Documentation
docs.netgate.com
Für Neuinstallationen gilt: Ein ISO-Image zum Downloaden gibt es (aktuell?) nicht. Wie bei der pfSense Plus muss also der Net-Installer aus dem Netgate-Shop geladen werden oder man macht ein Inplace-Upgrade, sofern man noch ein ISO-Image von 2.7.2 findet.
Du meinst dein Ziel-Host hat wechselnde (dynamische?) IPs und du kannst/willst keine "starre" QuellIP - Ziel IP Regel anlegen?Kurze Noob-Frage zur OPNSense:
Wenn ich in der Firewall eine Freigabe für einen DNS-Host (z.B. eine Website hinter CloudFlare) anlege: Ist es möglich, dass die Sense bei jeder Anfrage den DNS-Host auflöst?
Sie tut das aber "nur" alle 5 Minuten. Für irgendwas hinter einem CDN etc. taugt das nicht. Da muss man dann anders 'rangehen, aber einfach wird es nicht.vorausgesetzt natürlich die Sense kann den auflösen