For anyone running the #IPFire #firewall, this seems to be a pretty important #security update:
@nocci Sind nur evtl. zu leistungsfähig, wenn du nur ein oder zwei Services drauf laufen lässt 🤔
Da meiner als ausschaltbarer Rechner dient, fällt er flach. Zuhause hätte ich noch nen 4er und 3er (B+) Pi, wobei der 4er als #ipfire ausgetestet werden sollte. Komm ich gerade einfach nicht dazu.
Was Neues würd ich erstmal als VM testen.
Drück dir die Daumen, dass du was Besseres für dich findest 🤞
I think the principle of distributions makes sense.
#ipfire or #kalilinux as an example. Different distris, different tasks.
Microsoft and Apple are trying to put everything under one hood. Good luck to both of you.😍
@SecurityWriter @datenritter OFC, I do use Certificate & Key based VPNs with only allow-listed users and endpoints to tunnel insecure protocols and access to said systems.
You don't want to know how many @Raspberry_Pi with #ipFire and #WWAN modems are mounted on DIN-Rails solely to do #OpenVPN and allow #RemoteAccess...
@mejofi @IPngNetworks AFAIK you could just use a @Raspberry_Pi and slap #ipFire on that...
Not shure why you want to do do that when you can easily get some 1U appliance new for ~ €400 with taxes and shipping...
Jetzt also erstmal #IPFire. #ExactAudioCopy auf dem Windows-Rechner soll das einzige Programm sein, welches online gehen darf 🤞
@nocci Das könnte schon klappen, die Frage ist halt: Wie 😉
Falls alle Stricke reißen: Ich hab noch nen Windows-Rechner. Den wollte ich eh über kurz oder lang an die #IPFire stöpseln. Das könnte ich vorziehen und dann nur EAC bzw. den Plugins den Zugriff aufs Internet gestatten 👍
@TechSupport @ryze I mean I deploy #pfSense & #OPNsense since even #ipFire is too limited sometimes and #OpenWrt is even more limited.
Tho that's nothing against the latter: They run efficiently on far smaller hardware and do perform better relative to the hardware they've typically access to.
It's just that once one goes beyond 100 MBit/s WAN-Side and/or > 1 GBit/s LAN-Side, both are kinda limited.
Meine Güte, was war das ne schwere Geburt! 😓 ABER: Ich kann mich endlich über WLAN auf #IPFire Pi4B einloggen 🥳 🎉 🥂 🍾
HT und VHT Caps, sowie Tx Power müssen angegeben werden! Geht nicht ohne.
Damit funktionieren Green & Blue. Demnächst kommen dann Web-Proxy/OpenVPN/Firewallregeln/ASN-Scripts/Geschwindigkeitstests dran.
Jetzt kanns Testen erst richtig losgehen 🤞 Aber nicht mehr heute 😉
Projekt #IPFire ist nach nem Update erstmal erledigt 🥳
Die Web UI lässt sich nämlich gar nicht mehr aufrufen 😆
Dachte mir: Vielleicht löst sich das Problem mit den WLAN-Clients ja durch ein Update. Tja 🤷♀️
#IPFire Web-Proxy funktioniert, kickt mich aber wie geschrieben aus der Admin-Oberfläche.
Nutze ne ausgehende Firewall-Regel, die so funktioniert:
Source: firewall (red)
Destination: Standard networks (red)
Protocol: Service Groups (Web-Proxy)
Service Groups:
Web-Proxy (http 80 TCP; https 443 TCP)
Traffic ist erlaubt.
Firewall-Options: Forward-Regeln stehen auf blockiert. Outgoing auf erlaubt.
Jemand ne Idee? 🧐 🤔
Sowas hab ich gesucht 😀
#IPFire Firewall Basics (Sahnehäubchen: in Deutsch!)
Laat time I checked people were working on #80211ac support, but the most advanced WiFi Chipset natively supported is still an #Atheros 9280 whoch only does #80211n dual-band.
So in terms of a portable #WiFi one might be better suited with #Linux-based distros like #ipFire...
@pmdj *nodds in agreement*
I hoped it had some MiniPCIe -> USB 3.0 Chipset onboard, but at <€40 that would've been quite a stretch.
I guess you'll be forced it #DIY with some @Raspberry_Pi #PiZero clones.
Word of Warning:
You'll likely be compiling your own kernels like @geerlingguy and/or needing to build your own #ipFire distro form source unless you find some better SBC + Case combo with a portable power source.
@sirsquishy Personally I use #Ubiquiti #UniFi for WiFi & Switching (and even authentification via RADIUS) and #Netgate #pfSense or #Decisio #OPNsense (rarely #LightningWireLabs #ipFire) for Routing, Firewalling, VPN and the associated essentials like DHCP, DNS, NTP, etc.
It works fine and really kicks ass in terms of cost, flexibility, useability and scalability:
From a tiny single-room office up to a giant warehouse, stadium or campus of cubicle-laden offices...
