OPNsense Squid ClamAV: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 7: Zeile 7:
  
 
= Firewall =
 
= Firewall =
 +
* Der HTTP(S)-Verkehr aus dem LAN muss auf die Squid-Ports umgeleitet werden
 +
* OPNsense erstellt dazu die entsprechenden Allow-Regeln automatisch
 +
 
[[Datei:opnsense-squid-clam-01.png|1500px]]
 
[[Datei:opnsense-squid-clam-01.png|1500px]]
  

Version vom 7. Juni 2024, 07:08 Uhr

Vorraussetzungen

  • Selbstsigniertes CA Zertifikat
  • Plugins:
    • os-squid
    • os-c-icap
    • os-clamav

Firewall

  • Der HTTP(S)-Verkehr aus dem LAN muss auf die Squid-Ports umgeleitet werden
  • OPNsense erstellt dazu die entsprechenden Allow-Regeln automatisch

Opnsense-squid-clam-01.png

Opnsense-squid-clam-02.png

Squid

C-ICAP

ClamAV

  • Im Moment funktioniert das Updaten der Datenbank nicht über die Weboberfläche
  • auf der Kommandozeile muss der folgende Befehl manuell ausgeführt werden
  • freshclam