Index ¦ Archives ¦ Atom > Tag: Firewall

pfSense 2.5 und WireGuard

Viele warteten schon eine Weile auf die Verfuegbarkeit von WireGuard und jetzt ist sie da.

Die Performance von WireGuard soll irgendwo zwischen der von IPSec und OpenVPN liegen, jedoch sollte die Einrichtung wesentlich einfacher sein.

Die pfSense-Dokumentation wurde schon entsprechend angepasst.


pfSense 2.5 und AES-NI

Urspruenglich hat es geheissen dass pfSense> ab Version 2.5 AES-NI voraussetzt.

Gerade die Ankuendigung der SG-1100 warf deshalb in der Community grosse Zweifel auf, da die Hardware kein AES-NI unterstuetzt.

Heute wurde die Verfuegbarkeit der 2.5 Snapshots seitens Netgate angekuendigt und in dieser Ankuendigung wurde explizit erwaeht, dass …


Netgate Preise

Netgate hat gerade angekuendigt, dass bald die Preise aufgrund hoeherer Zoelle angehoben werden.


Netgate SG-1100

Netgate (die Firma hinter pfSense) hat eine neue Hardware vorgestellt.

Gerade der Stromverbrauch ist interessant, preislich eigentlich auch OK. Ich hab mal eine bestellt und ich denke die kommt noch diese Woche an.

Danach kann mal getestet werden.

Bei mir daheim rennt ja noch eine APU von PC-Engines, auch sehr …


pfSense 2.4.4 ist verfuegbar!

Gestern wurde Version 2.4.4 von pfSense freigegeben.

Die Aenderungen findet man hier.

Ich habe schon 2 PC-Engines APUs aktualisiert (beide mit Angelbird SSD) und es gab keine Probleme.

Gerade AutoConfigBackup ist sehr interessant.

Da die bisherigen Gold-Features jetzt kostenlos sind, kann man ja mal deren Hardware anschauen oder …


pfSense 2.4.4 on the way

Aktuell laeuft die Entwicklung von pfSense 2.4.4 auf Hochtouren, ich denke man kann in den naechsten Tagen, ev. sogar schon am Freitag mit dem Release rechnen.


pfSense Gold Free

Gestern habe ich im Blog von Netgate gelesen, dass ab dem 2.4.4-er Release alle Funktionen von pfSense Gold fuer alle Anwender kostenlos zur Verfuegung stehen.

Die Backup-Routine wurde komplett neu entwickelt, um der EU DSGVO gerecht zu werden, ich gehe also davon aus dass komplett alles auf der …


Skype - Firewall-Regeln

Also, neben TCP 80 und 443 will Skype auch folgende Ports nach aussen offen haben:

TCP/UDP: 30000-56535
UDP: 3478-3481

Dann klappts auch mit der Audio- sowie Videotelefonie.


WhatsApp - Firewall-Regeln

Also, neben TCP 80 und 443 will WhatsApp auch folgende Ports nach aussen offen haben:

TCP: 4244,5222,5223,5228,5242
TCP/UDP: 59234, 50318
UDP: 3478,45395

Dann klappts auch mit der Audio- sowie Videotelefonie.


Firewall - Supermicro

Ich durfte mal wieder fuer einen Kunden gscheite Firewall-Appliances bauen, so schaut das dann aus.

  • 8x Gigabit Ethernet (Intel)
  • passive gekuehlte CPU (Intel)
  • SSD mit over-provisioning und power loss protection (Angelbird)
  • FreeBSD basierte Software
Firewall Firewall Firewall Firewall Firewall

© Christian Rhomberg. Built using Pelican. Theme by Giulio Fidente on github.