Inhaltsverzeichnis

opnsense

opnsense ist ein fork von pfsense.

Diagnose

Packet capture: nterfaces: Diagnostics: Packet Capture

Konfiguration

System: Settings: Administration →

interne CAs/Zertifikate

System: Trust: Certificates

Bei CAs auch eine Revocation List erzeugen wo zurückgezogene Zertifikate drin stehen (→ System: Trust: Revocation).

Leider gibt es kein Renew/Re-issues-Button für vorhandene Zertifikate (umständlich).

VPN

openvpn

VPN: OpenVPN: Servers Server Mode:

wireguard

wireguard bietet weniger Optionen (z.B. fehlen 2FA) aber für Punkt-zu-Punkt-Anbindungen von Server und Nutzern ist es gut geeignet.

Notfallzugang

Web-Konsole, Login auf CLI, Firewall deaktivieren:

pfctl -d

Anschließend ist Login via http(s) auf WAN möglich. Bei der ersten Firewall-Regelanpassung wird die Firewall automatisch wieder geladen und ist aktiv, manuell prüfen:

pfctl -e

SSH

Addons

Zenarmor (Sensei) (Application Control, Network Analytics and TLS Inspection, …)