OPNSENSE + CROWDSEC Plugin - Die beste Blockade für böse Angriffe? #opnsense

preview_player
Показать описание


IT-Dienstleistungen (Coaching, Training, Beratung, Einrichtung)

#Crowdsec #opnsense #security

██ MINI PCs für Proxmox / pfSense / OPNsense / Server ██

██ NAS Systeme für Zuhause oder im Büro ██

██ Mini Reise Router Empfehlungen ██

🔔 Social Media 🔔

*Alle Links zu Produkten oder Dienstleistungen sind Affiliate-Links und verändern in keinster Weise deinen zu bezahlenden Betrag, sondern unterstützen mich und den Kanal. Dafür #Danke
Рекомендации по теме
Комментарии
Автор

Hey Dennis, wieder mal ein klasse Video. Jetzt wäre noch das Setup mit einem nginx reverse proxy in einem docker container und dahinter Nextcloud und vaultwarden interessant. Grundsätzlich verstehe ich das Vorgehen bei einer vollwertigen Maschine. Bei der Docker Geschichte wird es dann aber bisschen dünn bei mir.

zinita
Автор

Danke für das Video! Was mich jetzt brennend interessieren würde, wäre die Integration zwischen einer VM-Instanz von CrowdSec und der einer OPNSense. Sprich, wenn jemand auf Diensten/Docker Containern meiner VM rum hämmert, dass er dann von der Firewall geblockt wird um andere Maschinen ebenfalls davor zu schützen

drprogamer
Автор

Hallo!

Zwei Hinweise

1) Die Option /var/log Ramdisk in der Opnsense darf aktiv sein, weil die DB ja /var/db liegt
2.) Das use_wal: true habe ich wieder rausgenommen, damit wurden bei mir keine Einträge erstellt. Das mussich aber nochmal durchtesten

christianh.
Автор

Thank you for your video. Managed to finally enrol my opnsense instance

Apollopayne
Автор

Hab mir eben gerade auch CrowdSec auf meiner OPNsense installiert, auf der auch Zenarmor läuft.
Richtig krass wie man eine simple Open Source Firewall so aufbohren kann, und das komplett kostenlos 🤯🤯🤯

Felix-vehs
Автор

hallo und danke fürs Video ! Mach mal ein pkg install nano dann gehts auch ohne vi. Aber mal ne andere frage: Ich habe hinter der Firewall einen Dienst ( Webserver IIS oder Apache )der per nat Freigegeben ist, kann ich dann nicht auch dem Agent auf der (Windows/ Linux Kiste) sagen poste deine Ergebniss an die OPNSENSE und die blockiert dann ?

christianmuller
Автор

Servus Zusammen, erstmal KLASSE Video. Ich hätte da noch etwas hinzuzufügen das mich etwas gegen die Wand laufen lies. Wenn Port 8080 auf der opnsense bereits zB durch AdGuard belegt ist muss der Port geändert werden in den CS Settings ansonsten kann er keine Listen holen ;) Aber wie gesagt ich schau den Kanal gerne weiter so.
VG

DirtyHarryGaming
Автор

Es wäre noch super Nginx proxy manager mit crowdsec.

dugs_
Автор

Danke für das Video! Bist du mit dem Plugin immer noch zufrieden, nutzt du dieses noch produktiv auf deiner opensense?

jochinq
Автор

Hi Dennis, vielen Dank für das Video. Allerdings habe ich Zweifel, ob das bei meinem Server so funktionieren kann. Auf der WAN Schnittstelle funktioniert es sicherlich, aber ich betreibe meinen Webserver über einen vorgeschalteten STRATO Server mit Wireguard Tunnel. In diesem Fall kann ich doch an der OPNsense nix mehr filtern oder liege ich da falsch? Grüße und Danke!

XV
Автор

#RaspberryPiCloud
Kleine Berichtigung:
Neue Zeile in VI einfügen geht übrigens nicht mit i, sondern mit o. ☺
Aber interessant wäre noch ein Video mit dem Nginx Reverse Proxy und CrowdSec. 🤗

nofloxx
Автор

Hey Dennis, whats running in the background on your monitor?

MovieClips
Автор

Wie immer, super Video. Bin jetzt erst dazu gekommen Crowdsec zu testen. Leider will bei mir der Dienst einfach nicht starten bzw. er beendet sich immer wieder selbst.

laufgeek
Автор

Ich arbeite mich gerade mit deinen Hetzner-Cloud Videos ein. Deshalb interessiere ich mich für pfsense + Crowdsec.
Magst Du dazu auch ein Video machen?

Niko-hzct
Автор

Hi Dennis why do you have to add the user_wall: true ?

QuantumByteHub
Автор

Ich hätte gerne wissen wie hast du deine wifi eingerichtet mit opnsense, wzb welches Geräte du nutzt zu verteilen die wifi die durch opnsense raus geschossen wird? UniFi oder was anderes? Danke

RupertoCamarena
Автор

Gutes Video, lediglich frage ich mich nun noch wie sieht es auf den Freigegebenen Ports aus z.B. Port 22 per NAT auf einen zweiten Server geleitet wird .... kann dort über einen "Agent" dann an die OPNSense reportet werden IP x.x.y.y block die mal ? oder muss dort dann auch eine komplett installation von Crowdsec stattfinden ?

lordretr
Автор

Moin, hab es genau so gemacht wie in deinem VIdeo, mein Problem -> ich sehe in der Crowdsec Engine (Virtaulisierung) nur die IPV6.... ich sehe keine daten meiner IPV4, ob da was rein kommt... muss ich das irgendwo einstellen?
Danke.

adrianz
Автор

Danke für die ausführliche Anleitung.
Leider habe ich aktuell das Problem, dass ich in den zwei Alias Listen keine Einträge habe, auch nach über 10 min nicht.
Kennt jemand das Problem, wie kann ich das beheben?
Service einmal neu gestartet und danach hatte er sich alle gezogen.

ChrisChros
Автор

Hallo Super Video! Leider startet bei mir der Firewall Bouncer nicht! Hat jemand von euch Ideen?

anticloudazure