OPNSENSE + CROWDSEC Plugin - Die beste Blockade für böse Angriffe?

Поділитися
Вставка
  • Опубліковано 22 січ 2025

КОМЕНТАРІ • 51

  • @zinita7715
    @zinita7715 Рік тому +21

    Hey Dennis, wieder mal ein klasse Video. Jetzt wäre noch das Setup mit einem nginx reverse proxy in einem docker container und dahinter Nextcloud und vaultwarden interessant. Grundsätzlich verstehe ich das Vorgehen bei einer vollwertigen Maschine. Bei der Docker Geschichte wird es dann aber bisschen dünn bei mir.

    • @danielwolter5569
      @danielwolter5569 Рік тому +2

      Das gleiche Szenario habe ich auch. Würde mich da auch über ein Video freuen 😬

    • @mariourbschat9264
      @mariourbschat9264 Рік тому

      Auch von mir ein Hallo! - Dennis - klasse Video - wie immer! Ich komme nicht aus der IT und nutze Deine Videos um zu lernen. Bekomme nächstes Jahr einen Glasfaser Anschluss und möchte dann die FritzBox in Rente schicken. Mein Setup wäre dann ein NAB5 als Firewall. Hier soll dann ein HA-Proxy laufen, welcher dann ebenfalls Nextcloud als VM unter TrueNas und Vaultwarden in einer Dockerumgebung aus dem Internet zugänglich machen. Ein Blocker wie CrowdSec wäre dann ein Traum. Würde mich hier also ebenfalls über ein Video freuen. 🤩

  • @drprogamer
    @drprogamer Рік тому +8

    Danke für das Video! Was mich jetzt brennend interessieren würde, wäre die Integration zwischen einer VM-Instanz von CrowdSec und der einer OPNSense. Sprich, wenn jemand auf Diensten/Docker Containern meiner VM rum hämmert, dass er dann von der Firewall geblockt wird um andere Maschinen ebenfalls davor zu schützen

    • @Felix-ve9hs
      @Felix-ve9hs Рік тому

      Wenn CrowdSec auf deiner Firewall und deinem Docker Host läuft, wird vorerst nur CrownSec auf deinem Docker Host einen Portscanner blockieren.
      Sollte die IP des Portscanners in kurzer Zeit weitere Firewalls oder Hosts scannen und von denen geblockt werden, wird das global an allen CrowdSec instanzen geblockt.
      So ist jedenfalls mein Verständnis von der Sache :)

  • @speedbox67
    @speedbox67 Рік тому

    Danke Dennis, tolles Video.

  • @Apollopayne25
    @Apollopayne25 Рік тому

    Thank you for your video. Managed to finally enrol my opnsense instance

  • @christianh.9760
    @christianh.9760 Рік тому +4

    Hallo!
    Zwei Hinweise
    1) Die Option /var/log Ramdisk in der Opnsense darf aktiv sein, weil die DB ja /var/db liegt
    2.) Das use_wal: true habe ich wieder rausgenommen, damit wurden bei mir keine Einträge erstellt. Das mussich aber nochmal durchtesten

    • @michaeldoll
      @michaeldoll Рік тому +1

      ich habe es jetzt auch 2 tage am laufen, bei mir werden weder alerts noch des decisions angezeigt. das usw_wal: true habe ich nun mal raus, alles neu gestartet, aber erhalte nach wie vor keine ergebnisse. hast du noch etwas eingestellt?

    • @BastiDevil80
      @BastiDevil80 Рік тому +1

      das use_wal habe ich auch wieder deaktiviert. Wie bei dir wurden auch keine Listen geladen

  • @Felix-ve9hs
    @Felix-ve9hs Рік тому +1

    Hab mir eben gerade auch CrowdSec auf meiner OPNsense installiert, auf der auch Zenarmor läuft.
    Richtig krass wie man eine simple Open Source Firewall so aufbohren kann, und das komplett kostenlos 🤯🤯🤯

    • @jochinq3116
      @jochinq3116 Рік тому

      Hast du dazu auch einen vergleich zu Suricata, CrowdSec ist ja soweit ich weiß auch ein IPS/IDS?

  • @dintra7
    @dintra7 2 місяці тому

    Big thx from Russia! God bless you!

  • @ChrisChros2
    @ChrisChros2 Рік тому +1

    Danke für die ausführliche Anleitung.
    Leider habe ich aktuell das Problem, dass ich in den zwei Alias Listen keine Einträge habe, auch nach über 10 min nicht.
    Kennt jemand das Problem, wie kann ich das beheben?
    Service einmal neu gestartet und danach hatte er sich alle gezogen.

  • @dugs586_
    @dugs586_ Рік тому +6

    Es wäre noch super Nginx proxy manager mit crowdsec.

  • @christianmuller2080
    @christianmuller2080 Рік тому +2

    hallo und danke fürs Video ! Mach mal ein pkg install nano dann gehts auch ohne vi. Aber mal ne andere frage: Ich habe hinter der Firewall einen Dienst ( Webserver IIS oder Apache )der per nat Freigegeben ist, kann ich dann nicht auch dem Agent auf der (Windows/ Linux Kiste) sagen poste deine Ergebniss an die OPNSENSE und die blockiert dann ?

  • @QuantumByteHub
    @QuantumByteHub Рік тому +1

    Hi Dennis why do you have to add the user_wall: true ?

  • @DirtyHarryGaming
    @DirtyHarryGaming 9 місяців тому

    Servus Zusammen, erstmal KLASSE Video. Ich hätte da noch etwas hinzuzufügen das mich etwas gegen die Wand laufen lies. Wenn Port 8080 auf der opnsense bereits zB durch AdGuard belegt ist muss der Port geändert werden in den CS Settings ansonsten kann er keine Listen holen ;) Aber wie gesagt ich schau den Kanal gerne weiter so.
    VG

  • @adrianz3959
    @adrianz3959 10 місяців тому

    Moin, hab es genau so gemacht wie in deinem VIdeo, mein Problem -> ich sehe in der Crowdsec Engine (Virtaulisierung) nur die IPV6.... ich sehe keine daten meiner IPV4, ob da was rein kommt... muss ich das irgendwo einstellen?
    Danke.

  • @RupertoCamarena
    @RupertoCamarena Рік тому

    Ich hätte gerne wissen wie hast du deine wifi eingerichtet mit opnsense, wzb welches Geräte du nutzt zu verteilen die wifi die durch opnsense raus geschossen wird? UniFi oder was anderes? Danke

  • @teomangunes2776
    @teomangunes2776 6 місяців тому

    Also ich drücke auf i, aber es passiert nichts und beim zweiten mal auf i drücken wird nur der Buchstabe i eingefügt und lässt sich nicht mehr löschen... 😆😬

  • @MovieClips20843
    @MovieClips20843 Рік тому

    Hey Dennis, whats running in the background on your monitor?

  • @laufgeek
    @laufgeek Рік тому

    Wie immer, super Video. Bin jetzt erst dazu gekommen Crowdsec zu testen. Leider will bei mir der Dienst einfach nicht starten bzw. er beendet sich immer wieder selbst.

    • @anticloudazure8707
      @anticloudazure8707 Рік тому

      Hatte ich auch! use_wal: true musste ich einrücken - dann gings. Hoffe das war wirklich die Ursache!

  • @XV1100
    @XV1100 Рік тому

    Hi Dennis, vielen Dank für das Video. Allerdings habe ich Zweifel, ob das bei meinem Server so funktionieren kann. Auf der WAN Schnittstelle funktioniert es sicherlich, aber ich betreibe meinen Webserver über einen vorgeschalteten STRATO Server mit Wireguard Tunnel. In diesem Fall kann ich doch an der OPNsense nix mehr filtern oder liege ich da falsch? Grüße und Danke!

  • @0devhan0
    @0devhan0 Місяць тому

    Moin, erstmal Danke für deine supergeilen Videos. Jetzt zu meiner Frage:
    Muss man die Config aktuell noch ändern? In der changelog steht nämlich:
    Plugin Changelog
    ================
    1.0.8
    * Enable use_wal, remove warning

  • @anticloudazure8707
    @anticloudazure8707 Рік тому

    Hallo Super Video! Leider startet bei mir der Firewall Bouncer nicht! Hat jemand von euch Ideen?

  • @nofloxx
    @nofloxx Рік тому +3

    #RaspberryPiCloud
    Kleine Berichtigung:
    Neue Zeile in VI einfügen geht übrigens nicht mit i, sondern mit o. ☺
    Aber interessant wäre noch ein Video mit dem Nginx Reverse Proxy und CrowdSec. 🤗

    • @Felix-ve9hs
      @Felix-ve9hs Рік тому +2

      Unter OPNsense könnte man auch einfach ee (Easy Editor) statt vi nutzen, der ist auf jedem FreeBSD basierten System vorinstalliert und noch einfacher als nano ;)

  • @Teleon19
    @Teleon19 Рік тому

    Hey Dennis, Mal ne Frage für den prosumer Bereich, nutze aktuell ein omada system (er605 V2, eap245 X2 nen sg2210p und nen vigor 167 als Modem am svdsl 250er Anschluss)
    Suche irgendetwas performanteres zum rumbasteln und schwanke zwischen einer dedizierten opnsense oder einem mikrotik - ggfls mit sfp+ um meinen unraid mal bissel Beine zu machen...
    Kenne routeros noch von meinem alten Hex Router , nicht schön aber es geht.
    Oder doch eher opnsense ?
    Was findest du bietet das bessere Gesamtpaket , auch für die Zukunft , hast du Empfehlungen ?
    Gruß

    • @Teleon19
      @Teleon19 Рік тому

      Vl habe ich mich auch einfach nur vom omada system satt gesehen und berufliche deren Updatepolitik und unausgereiftheit des er605 Routers...

  • @jochinq3116
    @jochinq3116 Рік тому

    Danke für das Video! Bist du mit dem Plugin immer noch zufrieden, nutzt du dieses noch produktiv auf deiner opensense?

  • @Niko-hz9ct
    @Niko-hz9ct Рік тому

    Ich arbeite mich gerade mit deinen Hetzner-Cloud Videos ein. Deshalb interessiere ich mich für pfsense + Crowdsec.
    Magst Du dazu auch ein Video machen?

  • @jtucker4
    @jtucker4 2 місяці тому

    I was able to follow even though I don't speak German and got it working. Is there any way you can do it in English? Possibly? Thank you for making this video though it helped out a lot.

  • @tomato-fh1qb
    @tomato-fh1qb Рік тому

    kleiner hinweis am rande, theoretisch sollte opnsense oben rechts eine sehr geile suche haben 😉

  • @bauerbunkel5995
    @bauerbunkel5995 Рік тому

    Wie würde das unter mikrotik aussehen? Denke das wird eher nix

    • @RaspberryPiCloud
      @RaspberryPiCloud  Рік тому

      Das Zauberwort lautet Crowdsec Mirror. Google mal, ist kein Problem.

  • @tassilositblog
    @tassilositblog Рік тому +3

    Mit PfSense wäre geil.

  • @lordretr0122
    @lordretr0122 4 місяці тому

    Gutes Video, lediglich frage ich mich nun noch wie sieht es auf den Freigegebenen Ports aus z.B. Port 22 per NAT auf einen zweiten Server geleitet wird .... kann dort über einen "Agent" dann an die OPNSense reportet werden IP x.x.y.y block die mal ? oder muss dort dann auch eine komplett installation von Crowdsec stattfinden ?

  • @gamingtechnik7968
    @gamingtechnik7968 Рік тому

    ich sag mal so alles ist ,,Knackbar``

    • @Felix-ve9hs
      @Felix-ve9hs Рік тому

      Oder wie Michael W. Lucas einmal sagte "Nothing is secure, everything is terrible" ^ ^