Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problem mit dem Service pfBlockerNG

    Scheduled Pinned Locked Moved Deutsch
    23 Posts 3 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      kreidlmedia @fireodo
      last edited by

      @fireodo genau bitte du auch löschen

      fireodoF 1 Reply Last reply Reply Quote 0
      • fireodoF
        fireodo @kreidlmedia
        last edited by

        @kreidlmedia said in Problem mit dem Service pfBlockerNG:

        @fireodo genau bitte du auch löschen

        Ich meinte dort wo du es hochgeladen hast 😏

        Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
        SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
        pfsense 2.8.0 CE
        Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

        K 1 Reply Last reply Reply Quote 0
        • K
          kreidlmedia @fireodo
          last edited by

          @fireodo kann ich nicht löschen nach 3 tagen weg

          fireodoF 1 Reply Last reply Reply Quote 0
          • fireodoF
            fireodo @kreidlmedia
            last edited by

            @kreidlmedia said in Problem mit dem Service pfBlockerNG:

            nach 3 tagen weg

            Ah, OK - dann würde ich einen neuen MaxMind License Key generieren ...

            Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
            SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
            pfsense 2.8.0 CE
            Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

            K 1 Reply Last reply Reply Quote 0
            • K
              kreidlmedia @fireodo
              last edited by

              @fireodo ÄZuerst mal DANKE für deine Hilfe!

              Habe ich gemacht.
              dnsbl = Das ich Domains blockieren wenn jemand diese in den Browser eingibt ?

              fireodoF 1 Reply Last reply Reply Quote 0
              • fireodoF
                fireodo @kreidlmedia
                last edited by

                @kreidlmedia said in Problem mit dem Service pfBlockerNG:

                dnsbl = Das ich Domains blockieren wenn jemand diese in den Browser eingibt ?

                Ja, das ist der Hintergrund - diese Domains die geblacklisted sind befinden sich in sogenannten Feeds - die kannst du unter Feeds (mit Bedacht) aussuchen.
                BTW: du solltest dich etwas mit dem Funktionsprinzip des pfblockerNG vertraut machen falls noch nicht geschehen! ;-)

                Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                pfsense 2.8.0 CE
                Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                JeGrJ 1 Reply Last reply Reply Quote 0
                • JeGrJ
                  JeGr LAYER 8 Moderator @fireodo
                  last edited by

                  @fireodo Seine Frage weiter oben war ja ganz konkret: "Brauch ich DNSBL überhaupt wenn ich nur GeoIP mache".

                  Einfache Antwort: Nein.

                  DNSBL ist nur DNS Blocklisting via DNS Service. Statt einer Antwort IP x.y.z.a erhält der Client dann von der pfSense (DNS Resolver) via Listen von pfBlockerNG eine Liste mit Domains/URLs gefüttert und antwortet dann statt 192.0.2.123 einfach mit 0.0.0.0 oder 127.0.0.1 - oder mit der IP der Sense wenn man ne Warnseite anzeigen will was aber nicht unproblematisch ist.

                  Blocklisting mit 0.0.0.0 ist der schnellste Weg. Wenn man aber nur IP Listen und/oder GeoIP macht, ist es völlig normal, dass der DNSBL Part gestoppt ist und wird auch nicht benötigt. Ist bei mir bspw. auch so, da ich DNS via zwei PiHole Containern manage und daher auf der Sense keinen DNSBL brauche und nur IP Listen und GeoIP mache.

                  Cheers :)

                  Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                  If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                  fireodoF 1 Reply Last reply Reply Quote 0
                  • fireodoF
                    fireodo @JeGr
                    last edited by

                    @jegr said in Problem mit dem Service pfBlockerNG:

                    @fireodo Seine Frage weiter oben war ja ganz konkret: "Brauch ich DNSBL überhaupt wenn ich nur GeoIP mache".
                    Einfache Antwort: Nein.

                    Na klar - aber dann braucht man sich auch nicht zu wundern dass der DNSBL-Dienst nicht läuft! (wenn man ihn eh nicht braucht) Das war nämlich die Eingangsfrage!

                    Cheerio :-)

                    Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                    SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                    pfsense 2.8.0 CE
                    Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                    JeGrJ 1 Reply Last reply Reply Quote 0
                    • fireodoF
                      fireodo @kreidlmedia
                      last edited by

                      @kreidlmedia said in Problem mit dem Service pfBlockerNG:

                      ch sehe schon das der dnsbl dienst nicht aktiviert ist in der neuen version.
                      was macht der, benötigt man diesen überhaupt wenn man nur auf GeoIP blockt ?

                      Wie @JeGr schon schrieb - dann brauchst du dnsbl nicht, dann ist es auch selbstverständlich dass der Dienst nicht startet! ;-)

                      Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                      SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                      pfsense 2.8.0 CE
                      Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                      1 Reply Last reply Reply Quote 0
                      • JeGrJ
                        JeGr LAYER 8 Moderator @fireodo
                        last edited by

                        @fireodo Schon, nur kann sich ja die alte Version anders verhalten haben :)

                        Die Aktuelle 3.xer zumindest ist so gebaut, dass wenn DNSBL nicht aktiviert ist auch der Service nicht gestartet ist, daher OK aber vllt irritierend :) Die alte 2er bin ich mir gerade nicht sicher ob das nicht immer alles lief.

                        Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                        If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                        fireodoF 1 Reply Last reply Reply Quote 0
                        • fireodoF
                          fireodo @JeGr
                          last edited by

                          @jegr said in Problem mit dem Service pfBlockerNG:

                          Die alte 2er bin ich mir gerade nicht sicher ob das nicht immer alles lief.

                          Dass weiß ich auch nicht mehr - ist schon rel. lange seit ich auf devel umgestiegen bin ...

                          Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                          SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                          pfsense 2.8.0 CE
                          Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.