Firewall-Alias-Objekte

ETES Spotlight von Markus Espenhain

ZinetroN/shutterstock.com

Um Firewall-Regeln übersichtlich zu gestalten und gegebenenfalls auch mehrere Objekte zusammen zu fassen, gibt es bei OPNsense Alias-Objekte. Ein Alias-Objekt kann Hosts, Ports, Netzwerke, MAC-Adressen und viele weitere enthalten.

Es ist hier auch möglich Alias-Objekte auf Basis von externen Quellen zu erzeugen. Dies bietet beispielsweise die Möglichkeit, dass Anhand eines externen Systems IP-Listen gepflegt werden können, diese per URL bereitgestellt und anschließend in der OPNsense in Firewall-Regeln verwendet werden können. Mit Hilfe von Alias-Objekten können beispielsweise auch mehrere Hosts/Netze, für die eine Regel erstellt werden soll zusammengefasst werden.

Unser Fazit

Sämtliche Firewall-Regeln sollten auf Basis von Alias-Objekten aufgebaut werden, da dies Maßgeblich zur Besseren Übersicht im Regelwerk beiträgt. Auch können sprechende Alias-Objekte auch mehrfach verwendet werden, wodurch Redundanzen vermieden werden.

Kontaktieren Sie uns

Sie sind Ihrer digitalen Souveränität bereits einen großen Schritt näher gekommen.

Wir freuen uns auf Ihr Interesse und Ihre Fragen.

Bitte addieren Sie 4 und 8.
Diese Anfrage ist für Sie unverbindlich und keine Zahlungsmittel sind notwendig.
eteslogo4

Autoren

Markus Espenhain

Unser Geschäfts­führer und Gründer ist für die Strategie und den Kontakt zu Kunden & Partnern verantwortlich. Im Blog stellt er Ihnen neue Partnerschaften und Unternehmens-News vor.

Markus Espenhain Portrait

Ioannis Dimas

Datenschutz und Informationssicherheit sind seine Herzensangelegenheit. Er berät Unternehmen zu diesen Themen und kann viel dazu berichten.

Ioannis Dimas Portrait

Chantal Nußbaum

In den Bereichen Datenschutz und Informationssicherheit liegt ihr Schwerpunkt. Durch Fortbildungen ist sie immer auf dem neusten Stand der Gesetze.

Christian Gleich

Sein Schwerpunkt liegt in dem Kontakt zu Kunden. Durch seine tägliche Arbeit mit unserem gesamten Produktportfolio landen Neuigkeiten immer zuerst bei ihm.