OPNsense Workshop: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 37: Zeile 37:
 
*[[OPNsense Allgemein]]
 
*[[OPNsense Allgemein]]
 
*[[OPNsense Installation]]
 
*[[OPNsense Installation]]
*[[OPNsense HA]]
 
*[[OPNsense HA KIT]]
 
*[[OPNsense DHCP im Cluster]]
 
 
*[[OPNsense Active Directory]]
 
*[[OPNsense Active Directory]]
 
*[[OPNsense Active Directory MemberOf]]
 
*[[OPNsense Active Directory MemberOf]]
Zeile 46: Zeile 43:
 
*[[OPNsense site2site IPSEC]]
 
*[[OPNsense site2site IPSEC]]
 
*[[OPNsense Wireguard]]
 
*[[OPNsense Wireguard]]
*[[OPNsense Wireguard CARP]]
 
 
*[[OPNsense OpenVPN]]
 
*[[OPNsense OpenVPN]]
 
*[[OPNsense Traffic Shaping]]
 
*[[OPNsense Traffic Shaping]]
Zeile 55: Zeile 51:
 
*[[OPNsense Suricata]]
 
*[[OPNsense Suricata]]
 
*[[OPNsense Logging]]
 
*[[OPNsense Logging]]
*[[OPNsense Elastic Search]]
 
 
*[[OPNsense Unbound DNS]]
 
*[[OPNsense Unbound DNS]]
 
*[[OPNsense Transparenter Proxy]]
 
*[[OPNsense Transparenter Proxy]]
Zeile 62: Zeile 57:
 
*[[OPNsense nginx]]
 
*[[OPNsense nginx]]
 
*[[OPNsense Squid ClamAV]]
 
*[[OPNsense Squid ClamAV]]
 +
*[[OPNsense HA]]
 +
*[[OPNsense HA KIT]]
 +
*[[OPNsense DHCP im Cluster]]
 +
*[[OPNsense Elastic Search]]
 +
*[[OPNsense Wireguard CARP]]
 
[[Kategorie:OPNsense]]
 
[[Kategorie:OPNsense]]
  

Version vom 19. Oktober 2024, 07:17 Uhr

Übersicht der Fähigkeiten einer OPNsense

ausfallsichere Firewall

  • Stateful-Firewall, welche Pakete anhand der Verbindungsinformation filtert
  • Intrusion Detection and Prevention System (IDS/IPS)
  • Virtuelle IP-Addressen für Load-Balancing
  • Synchronisation der Konfiguration zu Slave-Nodes über CARP

VPN

  • IPsec-, OpenVPN-, und WireGuard-Support
  • Site-to-site and remote access VPN
  • SSL/TLS VPN for secure remote access

Proxy

  • Squid-Proxy zur Kontrolle der besuchten Webseiten: Whitelist, Blacklist, Nutzerkonto...
  • Reverse-Proxy mit zentraler SSL-Terminierung durch HA-Proxy

zentrale Benutzerverwaltung

  • LDAP-, Active Directory-, und RADIUS-Integration
  • Captive Portal für Gastzugänge

Traffic Shaping and QoS

  • Kontrolle der Bandbreite für bestimmte Anwendungen mit Traffic Shaping
  • Support für Quality of Service Mechanismen

Logging

  • Jeder Dienst führt ein Log über vergangene Aktivitäten und mögliche Fehler
  • Visualisierung der Statistiken in Echtzeit
  • Möglichkeiten zur Berichterstattung

Open Source

  • Support für das installieren von Plugins und deren Integration in die Weboberfläche
  • OPNsense ist ein Open-Source Projekt mit einer sehr aktiven Community
  • Updates kommen regulär und man kann eigene

Kapitel

Verwandte Themen

Links