Inbetriebnahme von Mellanox Nvidia ConnectX-4 40G NICs bei einem OPNsense Firewall Cluster

Ich bin aktuell dabei, ein OPNsense Firewall-Cluster in Betrieb zu nehmen. Das Cluster besteht aus zwei Dell R740 Server, die die folgende Netzwerk-Ausstattung besitzen: 2x 1 Gbps Kupfer (Onboard NICs)2x 1 Gbps Glas (Onboard NICs)2x 40 Gbps Glas (Mellanox Nvidia ConnectX-3 NIC)2x 40 Gbps Glas (Mellanox Nvidia ConnectX-4 NIC) Die …

Weiterlesen…

Wireguard Client VPN mit OPNsense

Wer einzelne Benutzer und Geräte von extern anbinden muss, greift häufig auf ein VPN zurück. Hier wurden in der Vergangenheit häufig IPsec, OpenVPN oder eine auf SSL-basierte VPN-Technologie genutzt.Seit einiger Zeit gibt es einen neuen Mitspieler: Wireguard. Mittels Wireguard lassen sich VPN-Verbindungen sehr schnell, unkompliziert und performant einrichten. Ich habe …

Weiterlesen…

PowerShell: Windows Firewall-Regeln zur Baramundi-Installation

Die Baramundi Management Suite ist ein Software-Produkt, mit dem ich angeschlossene Clients und Server verwalten kann, Software verteilen kann, Geräte per PXE-Boot vollständig installieren kann, ein Update-Management einführen kann, meine Clients inventarisieren und noch vieles mehr… Die Software arbeitet agentenbasiert, d.h. ich muss auf jedem meiner verwalteten Endpunkte die Installation …

Weiterlesen…

Dynamische Palo Alto Firewall-Regeln basierend auf Minemeld – Teil 2

Im zweiten Teil dieser kleinen Reihe schauen wir uns an, wie Minemeld konfiguriert werden muss, damit man seine eigenen Filterlisten nach Bedarf erstellen und nutzen kann. Wer den ersten Teil der Installation verpasst hat: Dynamische Palo Alto Firewall-Regeln basierend auf Minemeld – Teil 1 Wie funktioniert Minemeld? Für die Erstellung …

Weiterlesen…

Dynamische Palo Alto Firewall-Regeln basierend auf Minemeld – Teil 1

Ich arbeite seit einiger Zeit mit einem Palo Alto Firewall-System. Zwei Firewalls in einem HA-Verbund sorgen dafür, dass Verbindungen von außen und von innen gefiltert, überwacht und ggf. blockiert werden. Nachdem ich einige Zeit mit dem System verbracht habe und mittlerweile auch das ein oder andere Training mitgemacht habe, ging …

Weiterlesen…

Einrichtung von einem IPSec-VPN zwischen Ubiquiti Security Gateway und PFSense Firewall

Worum geht es Wer mich kennt weiß, dass ich schon lange und sehr gerne Produkte von der Firma Ubiquiti einsetze. Das Portfolio erstreckt sich über alle möglichen Netzwerk-Geräte, angefangen von WLAN-APs über Switches bis hin zu Routern. Einer dieser Router, die man kaufen kann, ist das Ubiquiti Security Gateway. Dieses …

Weiterlesen…