opnsense geo block

OPNsense GeoIP Blocking einrichten

OPNsense ist ein kostenloses Firewall-System für moderne Netzwerkinfrastrukturen. Sie bietet VPN, Intrusion Detection, GeoIP-Blocking und eine benutzerfreundliche Web-Oberfläche. Ideal für Unternehmen, die zuverlässige Netzwerksicherheit mit hoher Transparenz suchen. In diesem Blogartikel zeigen wir Schritt für Schritt, wie OPNsense auf einem Hetzner Cloud-Server installiert und konfiguriert wird und wie anschließend die GeoIP-Block-Funktion im OPNsense-Firewall-System eingerichtet wird OPNsense in Hetzner Cloud installieren Für dieses Tutorial genügt die günstigste verfügbare Serveroption. Die verwendete …

Weiterlesen …

NAT reflection opnsense

NAT Reflection auf OPNsense aktivieren

NAT Reflection (auch NAT Loopback) ist eine Funktion auf Firewalls, die es internen Clients erlaubt, über die öffentliche IP-Adresse (z. B. per DNS wie example.com) auf interne Server zuzugreifen – obwohl sich beide im selben lokalen Netzwerk befinden. Ohne NAT Reflection auf OPNsense würde die Verbindung scheitern, weil die Firewall die Rückroute nicht korrekt auflösen kann. Beispiel: Ein Mailserver läuft intern auf 192.168.1.140, ist über deine öffentliche IP (z. B. 203.0.113.5) per …

Weiterlesen …

ssh auto logout

SSH Auto-logout

Sicherheit und Effizienz spielen eine entscheidende Rolle bei der Verwaltung von Servern und Remote-Systemen. Eine oft unterschätzte, aber äußerst nützliche Funktion ist der SSH Autologout. In diesem Artikel erfahren Sie, wie Sie SSH Autologout einrichten können, welche Konfigurationsmöglichkeiten es gibt und welche Vorteile diese Funktion für Ihre IT-Infrastruktur bietet. Kommen wir also zur Sache. Was bringt uns das überhaupt? Der SSH Autologout sorgt dafür, dass inaktive Sitzungen automatisch beendet werden, um …

Weiterlesen …

checkmk

Checkmk Distributed Monitoring: effiziente Überwachung über mehrere Standorte

In der modernen IT-Welt stehen Unternehmen vor der Herausforderung, ihre verteilten und komplexen Netzwerke effizient zu überwachen. Checkmk bietet mit seinem Distributed Monitoring eine leistungsstarke Lösung, die Effizienz, Skalierbarkeit und Flexibilität vereint. Was ist Checkmk Distributed Monitoring? Checkmk Distributed Monitoring ermöglicht es, Überwachungsaufgaben auf mehrere Instanzen zu verteilen. Dabei gibt es: Diese Architektur macht das Monitoring selbst in komplexen Umgebungen beherrschbar. Technische Vorteile von Checkmk Distributed Monitoring 1. Skalierbarkeit und …

Weiterlesen …

moodle kanban board

Kanban Board unter Moodle einrichten

In diesem Artikel zeigen wir Ihnen, wie Sie das Plugin Kanban Board unter Moodle installieren und optimal für Ihre Kurse nutzen können. Einsatzmöglichkeiten eines Kanban Board Kanban-Boards in Moodle eignen sich für: Das Kanban-Board Plugin wird aktiv weiterentwickelt und läuft bei vielen Nutzern bereits produktiv. Es bietet eine gute Alternative zu externen Tools wie Trello, wobei alle Daten innerhalb der Moodle-Plattform bleiben. Installation des Kanban Board Laden Sie sich das …

Weiterlesen …

opnsense tipps

OPNsense: Tipps für mehr Netzwerksicherheit

Einführung in OPNsense und die Netzwerksicherheit In Zeiten stetig wachsender Cyber-Bedrohungen ist eine robuste Netzwerksicherheit unverzichtbar. OPNsense hat sich als leistungsstarke Open-Source-Plattform etabliert, um Netzwerke effektiv abzusichern. Dabei handelt es sich um eine Firewall- und Routing-Distribution auf FreeBSD-Basis, die eine Vielzahl von Funktionen bietet​. OPNsense deckt damit nahezu den gesamten Funktionsumfang kommerzieller Enterprise-Firewalls ab – und bietet in vielen Fällen sogar mehr, kombiniert mit den Vorteilen von offener und überprüfbarer …

Weiterlesen …

security checkliste moodle

Moodle Security Checkliste

Mit dieser Moodle Security Checkliste wollen wir einen gewisse Grundsicherheit implentieren. Moodle ist als weltweit verbreitete Open-Source-Lernplattform eine wesentliche Säule in vielen Bildungseinrichtungen – von Schulen und Universitäten bis hin zu Unternehmen, die Online-Schulungen anbieten. Da Moodle dabei als zentraler Knotenpunkt für persönliche Daten, Kursinhalte und Kommunikation fungiert, ist ein hohes Maß an Sicherheit unverzichtbar. Ein Sicherheitsvorfall würde nicht nur den Lehr- und Lernprozess stören, sondern auch das Vertrauen aller …

Weiterlesen …

nextcloud push lizenz service teuer eigenen erstellen

Nextcloud Lizenz: Push-Service wird teuer – eigenen Push Service einrichten

Nextcloud hat kürzlich begonnen, den Druck auf die Lizenzierung der Nextcloud Enterprise Lizenz für den Push-Service zu erhöhen, was insbesondere bei kleinen Unternehmen und Schulen für Unmut sorgt. Die von der Nextcloud GmbH bereigetstellten Push Server sollte gemäß der Fair Use Policy nur von Nextcloud Community Instanzen mit maximal 500 Usern verwendet werden. Sichtbar ist diese Meldung z.B. in neuen Nextcloud Versionen direkt bei der Login Seite mit der Meldung: …

Weiterlesen …

linux ubuntu debian festplatte vergrößern

Linux Debian / Ubuntu Festplatte vergrößern

Sie haben im Arbeitsalltag bemerkt, dass sie doch eine größere Festplatte benötigen und möchten wissen wie Sie Ihre Linux Debian / Ubuntu Festplatte vergrößern können? In ein paar einfachen Schritten werden wir Ihnen erklären, wie Sie dies umsetzen können. Stellen Sie aber auf alle Fälle sicher, dass Sie über ein aktuelles Backup der Daten verfügen! Festplattenpartition erweitern Nachdem eine virtuelle Festplatte z.B. über VMware oder Proxmox vergrößert wurde, muss anschließend …

Weiterlesen …

moodle mit clamAV sichern

Moodle™ mit ClamAV sichern

Warum ClamAV für Moodle? ClamAV ist eine beliebte Open-Source-Antivirensoftware, die insbesondere in Serverumgebungen eingesetzt wird. Durch die Integration von ClamAV in Moodle können alle Dateien vor dem Hochladen automatisch gescannt und auf potenziell schädliche Software überprüft werden. Dies ist besonders wichtig in Szenarien, in denen zahlreiche Benutzer Zugriff auf Ihre Moodle-Plattform haben und Dateien hochladen können. ClamAV in Moodle integrieren Die Integration von ClamAV in Moodle ist relativ einfach, erfordert …

Weiterlesen …