#opnsense

7 posts · Last used 11d

Back to Timeline
cc
@cc@feinste-netzwerke.de · Jun 07, 2026
IT-Sicherheit 2026: Nicht ob, sondern wann. Die Bedrohungslage hat sich fundamental verändert. KI-Systeme decken täglich neue, oft kritische Schwachstellen auf – in einem Tempo, mit dem selbst die größten Softwarehersteller kaum Schritt halten können. Zero-Day-Lücken bleiben oft tagelang oder wochenlang ungepatcht. Patchmanagement ist wichtig – aber es reicht längst nicht mehr aus. Die unbequeme Wahrheit: Es ist keine Frage mehr, ob ein Unternehmen Ziel eines Angriffs wird – sondern wann. Umso entscheidender ist der Aufbau einer widerstandsfähigen IT-Infrastruktur. Was das konkret bedeutet: Netzwerksegmentierung mit moderner Firewall-Technologie – z. B. mit OPNsense: eine Open-Source-Lösung, die enterprise-taugliche Features wie IDS/IPS, VPN und granulares Regelwerk mitbringt – ohne Enterprise-Preisschild.Konsequentes Need-to-Know-Prinzip bei ZugriffsrechtenModerner Virenscanner mit Prozesserkennung & VerhaltensanalyseBackup & Verfügbarkeit durch den Einsatz von Linux/Unix-Systemen mit nativen Snapshot-Funktionen und dem bewährten Dateisystem ZFS – extrem stabil, selbstheilend und ideal für ein mehrstufiges, an die jeweilige Kritikalität angepasstes Backup-Konzept.Regelmäßige Schwachstellenscans zur proaktiven RisikoerkennungPentests durch externe Partner, weil ein frischer Blick von außen oft das aufdeckt, was intern übersehen wirdKlingt aufwendig? Mit dem richtigen Partner ist das oft schlanker umsetzbar als gedacht – und der ROI lässt sich ganz einfach berechnen: Was kostet ein erfolgreicher Angriff im Vergleich zur Prävention? Wichtig dabei: Ein guter Partner muss nicht zwingend aus dem Ökosystem der großen internationalen Anbieter kommen. Im Gegenteil – wer auf Linux/Unix-affine Lösungen setzt (z. B. FreeBSD auf Servern, OPNsense als Firewall, ZFS als Storage-Backbone), reduziert Abhängigkeiten, Lizenzkosten und Angriffsfläche gleichzeitig. Eine pragmatische Mischung bleibt natürlich möglich: Windows auf Clients, offene Systeme im Serverbereich. Gerne tausche ich mich dazu aus. Wie ist eure Organisation aufgestellt? #ITSecurity #Cybersecurity #OPNsense #Linux #FreeBSD #ZFS #ZeroDay #Pentest #Backup #OpenSource
0
0
0
arad
@arad@mastodon.projetretro.io · May 24, 2026
Time for some self inflicted wounds, what a nice #sunday Since I can get the house network to work with #opnsense correctly I will be burning my #homelab tomorrow, quit my #it job and hope my #wife, that I love from the depths of my heart will be happy.
0
0
1
fox
@fox@social.hostnetwork.xyz · May 24, 2026
So i reset #opnsense back to factory defaults because its was wacked up and now its as slow as a snail. wtf is this bullshit man ive wasted like 3 days on this bullshit
0
0
0
fox
@fox@social.hostnetwork.xyz · May 22, 2026
WHY THE FUCK IS THE RECOMMENDED STORAGE SIZE FOR #OPNSENSE 120GB. IS IT INSTALLING WINDOWS ON IT OR WHAT WTF MAN
0
1
0
Den gestrigen Di.Day habe ich zum Anlass genommen, meine digitale Unabhängigkeit noch einmal massiv auszubauen: Ab sofort läuft bei mir auf einer kleinen Hetzner VPS ein AdGuard und ein Unbound DNS mit DNS over TLS. Jeglicher Netzwerktraffic der durch meine OPNsense und dann durch die Fritz!Box nach aussen geht, geht per DNS over TLS über meinen eigenen DNS mit entsprechenden Blocklisten. So bekommt Vodafone nicht einmal mehr mit, welche Webseiten besucht werden. #diday #adguard #unbound #dns #opnsense #vodafone #unabhängigkeit #digitalesouveranitat
13
2
2
matt
@matt@mastodon.knight.fyi · Apr 22, 2026
Oh no! /s What a joyous sight! Our new Samsung TV will never see the outside world. It's connected to our network via ethernet, locked on a VLAN so Home Assistant can connect to it, but it can see nothing except my local DNS server (for now). I've preemptively blocked its WiFi MAC address in case anyone ever accidentally tries to "help" by connecting it to the WiFi. Fully working with Home Assistant. Dumb screen otherwise. Perfect. #homeassistant #samsung #tv #opnsense #firewall #privacy
77
12
28
deaduser
@deaduser@101010.pl · Mar 14, 2026
OPNSense zainstalowany, działa zadziwiająco przyjemnie. Odpaliłem #ntop i #suricata poza bazowymi usługami, obciążenie jak widać #opnsense #freebsd #softrouter
1
0
0

You've seen all posts