Firewall-Alias-Objekte

ETES Spotlight von Markus Espenhain

ZinetroN/shutterstock.com

Um Firewall-Regeln übersichtlich zu gestalten und gegebenenfalls auch mehrere Objekte zusammen zu fassen, gibt es bei OPNsense Alias-Objekte. Ein Alias-Objekt kann Hosts, Ports, Netzwerke, MAC-Adressen und viele weitere enthalten.

Es ist hier auch möglich Alias-Objekte auf Basis von externen Quellen zu erzeugen. Dies bietet beispielsweise die Möglichkeit, dass Anhand eines externen Systems IP-Listen gepflegt werden können, diese per URL bereitgestellt und anschließend in der OPNsense in Firewall-Regeln verwendet werden können. Mit Hilfe von Alias-Objekten können beispielsweise auch mehrere Hosts/Netze, für die eine Regel erstellt werden soll zusammengefasst werden.

Unser Fazit

Sämtliche Firewall-Regeln sollten auf Basis von Alias-Objekten aufgebaut werden, da dies maßgeblich zur besseren Übersicht im Regelwerk beiträgt. Auch können sprechende Alias-Objekte mehrfach verwendet werden, wodurch Redundanzen vermieden werden.

Über den Autor
Simon Jung
Leitung Infrastruktur & Cloud Services bei ETES
Simon Jung ist Experte für IT-Systeme und Cloud-Lösungen auf Open Source Basis. Mit seinem Team plant, realisiert, wartet und unterstützt er Kunden mit sämtlichen Systemen in ihrer individuellen IT-Infrastruktur. Durch seiner langjährigen Erfahrung ist er ein kompetenter Ansprechpartner für jegliche infrastrukturellen Themen.
Zur Autorenseite →

Kontaktieren Sie uns

Sie sind Ihrer digitalen Souveränität bereits einen großen Schritt näher gekommen.

Wir freuen uns über Ihr Interesse und auf Ihre Fragen.

Unsere Kontaktdaten: +49 711 / 489083 - 0

Diese Anfrage ist für Sie unverbindlich und keine Zahlungsmittel sind notwendig.

Hinweis: Unsere Dienstleistungen und Produkte richten sich ausschließlich an B2B-Kunden.