Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Alias to firewall filters delete themselves automatically / Alias an Firewall filter löschen sich automatisch

    Scheduled Pinned Locked Moved General pfSense Questions
    12 Posts 2 Posters 822 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      ChristianG
      last edited by ChristianG

      Hello,

      yesterday i tried several times to create a new alias with a whitelist and then added a rule to this alias.

      The alias and the rule can be saved and are displayed.
      I can also see the new values in the configuration file. (I downloaded it for testing).

      After a few minutes my new changes disappear and it seems that everything is back to the way it was before the changes.

      I hope someone can help me because I don't understand the behaviour.

      Thanks a lot.

      Christian


      Hallo,

      ich habe gestern versucht mehrmals einen neuen Alias mit einer Whitelist anzulegen und diesen Alias dann mit einer Regel zu versehen.

      Der Alias und die Regel lassen sich speichern und werden angezeigt.
      Auch in der Konfigurationsdatei kann ich die neuen Werte sehen. (Zum testen habe ich diese heruntergeladen).

      Nach einigen Minuten verschwinden meine neuen Änderungen allerdings und es scheint als würde wieder alles wie vor den Änderungen zu sein.

      Ich hoffe mir kann jemand weiterhelfen da ich das Verhalten nicht verstehe.

      Vielen Dank.

      Christian

      Bildschirmfoto 2020-06-15 um 10.47.25.png Bildschirmfoto 2020-06-15 um 10.47.18.png

      1 Reply Last reply Reply Quote 0
      • noplanN
        noplan
        last edited by

        bist sicher das du pfb_Whitelist_v4 richtig konfigurierst ?

        leg mal hier eine list an und mach einen force reload sollte gehen

        460a1894-eb74-4a75-b6d5-f7ea23252ca0-grafik.png

        C 2 Replies Last reply Reply Quote 0
        • C
          ChristianG @noplan
          last edited by ChristianG

          @noplan Nein ich bin mir nicht sicher, ist alles Neuland für mich :)

          Also muss ich die Liste direkt im pfBlockerNG rein machen und kann die nicht einfach selber füllen und vor die Regel schalten? Ich habe gerade bemerkt, dass pfBlockerNG seine Regel immer wieder nach vorne schiebt.

          Zumindest bleibt die Regel jetzt schon mal vorhanden, warum auch immer.

          Aber pfBlockerNG schiebt seine Regel immer wieder vor meine.

          1 Reply Last reply Reply Quote 0
          • C
            ChristianG @noplan
            last edited by ChristianG

            @noplan Danke für deine Hilfe.

            Ich habe das jetzt so angelegt? Was muss ich jetzt machen?

            Bildschirmfoto 2020-06-15 um 11.29.02.png

            und habe es nun vor die anderen geschoben. Richtig?

            Bildschirmfoto 2020-06-15 um 11.30.56.png

            Nur wo trage ich da jetzt die IP's ein?

            1 Reply Last reply Reply Quote 0
            • noplanN
              noplan
              last edited by

              a) das devel paket verwenden
              45173906-b176-4e03-a4ba-1f9de7adf9fa-grafik.png

              unter a6815b7c-38eb-4beb-aa50-960a7a1597d4-grafik.png

              dann das aktivieren (erspart dir einiges an Kopf Arbeit bei den Regeln)
              275d0260-55c2-453c-80f1-c6e4db01d9a7-grafik.png

              die Abarbeitung anpassen
              b7c9c88b-f153-466f-8669-81ffcf495330-grafik.png

              und KILL States setzen (aktivieren)

              wenn du die IPs kannst und hast dann kannst ein file erzeugen und direkt an die box senden
              einrichten musst es allerdings mit pfad sonst geht nix.

              update reload nicht vergessen und immer die logfiles des updates lesen / durchsehen

              eintragen hier
              1aa3d46d-17e6-48e1-a197-c5c35b65da8c-grafik.png

              ich mach es allerdings via
              bdb2a204-8d3e-4079-a4bd-8a5da7d66747-grafik.png

              das file mit den ips hab ich vorher schon auf die box geschickt ;)

              brNP

              C 1 Reply Last reply Reply Quote 0
              • C
                ChristianG @noplan
                last edited by

                Also ohne file geht es auch in der list IPv4 Custom_List?

                Na dann versuche ich mal mein Glück. Melde mich gleich ob ich es hinbekommen habe.

                Vielen Dank.

                noplanN 1 Reply Last reply Reply Quote 0
                • noplanN
                  noplan @ChristianG
                  last edited by

                  @ChristianG

                  jop ohne file wobei mit file extrem konfortabler geht ;)

                  C 1 Reply Last reply Reply Quote 0
                  • C
                    ChristianG @noplan
                    last edited by ChristianG

                    @noplan das sieht gut aus oder? Ich glaube es hat klick gemacht und ich habe es verstanden wie es geht :)

                    Bildschirmfoto 2020-06-15 um 11.44.29.png

                    noplanN 1 Reply Last reply Reply Quote 0
                    • noplanN
                      noplan @ChristianG
                      last edited by

                      @ChristianG

                      jop fein :)
                      viel spaß btw geniale Namensgebung :)

                      nP from traffic@wonderland out

                      C 1 Reply Last reply Reply Quote 0
                      • C
                        ChristianG @noplan
                        last edited by ChristianG

                        @noplan Hehe, ja da hab ich so einen kleinen Tick mit der Namensgebung im Netzwerk :)

                        Kann ich so auch für DISNEYLAND_CASTLE_NEXT_DOOR eine * Regel erstellen, bei der keine Filterung gemacht wird? Dann sollte doch für das Netzwerk alles frei sein und auch keine Werbung geblockt werden und alles andere läuft weiterhin wie gewollt mit den Filtern?

                        1 Reply Last reply Reply Quote 0
                        • noplanN
                          noplan
                          last edited by

                          ja geht.

                          C 1 Reply Last reply Reply Quote 0
                          • C
                            ChristianG @noplan
                            last edited by

                            @noplan alles klar.

                            Dann fuchs ich mich mal durch die ganzen Einstellungen durch :) Bis jetzt gefällt es mir super!

                            Danke für deine Unterstützung.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.