pfSense Vs. OPNsense - Welche Firewall ist besser? Unterschiede?

แชร์
ฝัง
  • เผยแพร่เมื่อ 27 ต.ค. 2020
  • Immer wieder kommt die Frage auf, was denn nun besser sei, pfSense oder OPNsense!? Im Video zeige ich euch die Unterschiede auf und gebe diesen Werte. Mein persönliches Fazit folgt danach.
    🔔 Social Media 🔔
    Spendier mir doch bitte einen ☕ bitte: www.buymeacoffee.com/schroede...
    ► Discord / discord
    ► Discordname Dennis Schröder#1920
    ► Twitter / schroederdennis
    ► Webseite schroederdennis.de
    ► Mein Browsergame www.seekampf.de
    #pfSense Vs. #OPNsense - Welche Firewall ist besser? Unterschiede? #FIREWALL #VERGLEICH
  • วิทยาศาสตร์และเทคโนโลยี

ความคิดเห็น • 52

  • @christianmayr7953
    @christianmayr7953 2 หลายเดือนก่อน +1

    DAS MUSS mal gesagt werden: Mir gefällt deine Art zu sprechen, da schwingt immer so viel Begeisterung mit und man kann gar nicht anders als auf "die Welle aufzuspringen" - einfach super!

  • @onyx0r
    @onyx0r 3 ปีที่แล้ว +15

    used pfsense for ~3 years, discovered opnsense with sensei + native wireguard plugin, switched about a year ago, no reason switching back to pfsense...

  • @wolfgangpiller7178
    @wolfgangpiller7178 2 ปีที่แล้ว

    Danke für Deinen Beitrag. Ich benutze nach jahren Fortigate nun pfSence auch schon 3 Jahre und bin vollends zufrieden. Allein was das Ding lt. Logs so blockt (inbound und IP Ranges, die nicht nach aussen reden dürfen). Das sieht man bei standard router build-in Firewalls kaum oder gar nicht. Starkes Konstrukt und sehr zuverlässig.

  • @nixxblikka
    @nixxblikka 3 ปีที่แล้ว +1

    Schönes Video,

  • @stone22121978
    @stone22121978 3 ปีที่แล้ว +2

    Was vielleicht auch interessant wäre wenn du ein Video mit OPENSENE und WIREGUARD machen könntest.
    Ich sehe mit beiden hast dich ja beschäftigt. Denke für viele ist es einfach über eine Opensense oder PFSense Wireguard aufzusetzen

  • @Ernesto5358
    @Ernesto5358 9 หลายเดือนก่อน

    Hallo und danke für das Video! Beschäftige mich gerade mit der Einrichtung einer Firewall. Nur der Vollständigkeit halber: OPNsense unterstützt mittlerweile, lt. Bard ab Version 21.1, auch das ZFS Filesystem. Dafür braucht der PC mind. 8 GB RAM. Diese Konstellation ist aktuell mein Favorit.

  • @matthiasmader2481
    @matthiasmader2481 2 ปีที่แล้ว +2

    ZFS kann man mittlerweile bei der Installation auswählen bei der OPNSense. Sonst tolles Video. Hast du auch eines gemacht wie die Grundkonfiguration funktioniert? Ich tippe mal, man setzt das WAN Interface als Exposed host im Router?

  • @JohnnyN1203
    @JohnnyN1203 3 ปีที่แล้ว +2

    ich finde das Video echt gut.Ich würde nur die Punkteverteilung das nächste mal von der Größe her bissl kleiner machen. Wäre schön, wenn du in einem Video zeigen könntest, wie ich zwischen 2 OPNSense-Maschinen eine VPN aufbauen kann

    • @RaspberryPiCloud
      @RaspberryPiCloud  3 ปีที่แล้ว +1

      Das stimmt, ist ein wenig zu groß geraten, aber bin eben kein Schnittprogramm Spezialist.

    • @JohnnyN1203
      @JohnnyN1203 3 ปีที่แล้ว

      @@RaspberryPiCloud das wichtige ist ja, dass es fachlich richtig ist

  • @Eurobunker
    @Eurobunker 2 ปีที่แล้ว

    Servus, gibt es eigenlich eine Router/Firewall Lösung (zum Aufbau von Netzen in Virtualbox) wie OPNsense, pfSense oder openWRT, die nicht (nur) eine Web-GUI, sondern eine schlichte, schlanke grafische Benutzeroberfläche (z.B. X-Window) mitbringen und trotzdem schlank und wenig Ressourcenintensiv sind?
    Grund meiner Frage ist: ich möchte komplexes Routing in einer VirtualBox Umgebung "Lab" machen, aber hätte gerne Klicki Bunti und weniger Kommandozeilenparameter. Synology NAS's schaffen das ja auch irgendwie...

    • @ElNadaInLada
      @ElNadaInLada ปีที่แล้ว +1

      Installier dir ne x-beliebige Linux-distribution mit nem grafischen Firewall-manager: fertig.
      pfsense und opnsense sind einfach nur "wrapper" für standard unix netzwerk-tools wie iptables.
      Du kannst aus jeder Linux Desktop Distribution funktionell genau das selbe herausholen wie aus pfsense oder opnsense, nur performance-technisch isses halt nich komplett optimal aber auch nicht schlimm, besonders mit virtio-Zeugs irrelevant. pfsense bzw früher ipcop sind eigntl für dedizierte Maschinen mit dedizierten, "echten" netzwerkkarten gedacht und halt auch für diesen usecase ausgelegt und nicht für virtuelle maschinen.

  • @martinfranke2968
    @martinfranke2968 2 ปีที่แล้ว +1

    habe kein ipsec forwarding bei der opnsense hinbekommen!
    Auch NAT ist bei beiden nicht optimal. ich vermisse Fullnat.

  • @jacobspoetter
    @jacobspoetter 28 วันที่ผ่านมา

    reicht auch ein raspberry pi für eins von beiden? oder was braucht man an leistung?

  • @satamototo
    @satamototo 3 ปีที่แล้ว +5

    You also have to look at the elephant in the room: Sensei...

  • @tpoky
    @tpoky ปีที่แล้ว

    Dennis!
    Deine Videos sind immer wieder amüsant.
    Bist du eigentlich 1987 geboren?

  • @gengener
    @gengener 3 ปีที่แล้ว +8

    Der Punkt 5 für opnsense ist verschenkt. Wenn es nicht gebraucht wird ist es ballast. Besser erst bei Gebrauch installieren. Mho.
    Zumindest ein wichtiges Add-in (pfBlocker NG) fehlt opnsense-seitig.

    • @Freilandbubi
      @Freilandbubi 3 ปีที่แล้ว +1

      GeoIP onboard dabei. Verschiedene Listen kann man in verschiedenen Gruppen hinzufügen und per FW Regel ein- und/oder ausgehend filtern. Dann gibt es bei der opnsense sensei als Appfilter den man auf die LAN Schnittstelle setzen kann. Mehr kann die pfsense NG auch nicht, nachdem was ich gesehen habe.

    • @gengener
      @gengener 3 ปีที่แล้ว

      @@Freilandbubi pfBlocker NG ermöglicht dynamisches Routing, schafft das opnsense?

    • @Freilandbubi
      @Freilandbubi 3 ปีที่แล้ว +1

      @@gengener per Plugin FRR

    • @gengener
      @gengener 3 ปีที่แล้ว

      @@Freilandbubi good one, danke!

  • @micneu
    @micneu 3 ปีที่แล้ว +2

    Pfsense hat noch einen Punkt für die neuere openvpn implementierung verdient (bessere/neuere cipher

  • @arkadius386
    @arkadius386 3 ปีที่แล้ว

    Kann man mit der Pfsense, oder mit der Opensense auch DDoS Angriffe abwehren?

  • @thorstenfricke3257
    @thorstenfricke3257 ปีที่แล้ว

    sieht man mit opnsense auch Hackerangriffe?

  • @ElNadaInLada
    @ElNadaInLada ปีที่แล้ว

    Nuja ist wohl Ansichtssache alles, aber wenn du opnsense nen Punkt gibst weil ein Webproxy vorinstalliert ist, obwohl es einfach nur sinnlos Systemresourcen frisst wenn man es nicht benutzt, dann find ich das doch stark verzerrt zugunsten opnsense von deiner Seite aus.

  • @computertut2045
    @computertut2045 3 ปีที่แล้ว

    Bevorzuge das kommerzielle Produkt „Sonicwall“😂

  • @thorstenfricke3257
    @thorstenfricke3257 ปีที่แล้ว

    welche opnsense hardware taugt was?

  • @GTRDRIVER1
    @GTRDRIVER1 3 ปีที่แล้ว

    Ist die Firewall nicht virtualisiert sondern bare metal ist ufs teilweise sehr zickig wenn nicht sauber herunter gefahren wird.
    Mir hats mind 10 pfsense ufs installation auf die Art zerschossen
    Seit ich pfsense auf zfs installiere (auch mit nur 1 Platte oder ssd) nie wieder....

    • @RaspberryPiCloud
      @RaspberryPiCloud  3 ปีที่แล้ว +1

      Also ZFS nutzen ???

    • @GTRDRIVER1
      @GTRDRIVER1 3 ปีที่แล้ว +2

      @@RaspberryPiCloud Hallo - erstmal - ich muss nochmals loswerden dass ich deine Videos trotz meines Backgrounds sehr gut und interessant finde - - JA - ich habe diverse PFSENSE Installationen BARE Metal in den letzten Jahren betreut - von klein bis größer - von APU Boards über ausgewachsener X86 Hardware mit SSD´s - und immer wieder zerschossene PFSENSE Installationen wo keiner wusste warum - irgendwann mal zufällig was über die ZFS Implementierung gelesen und seit dem alles mit ZFS gemacht - seit dem RUHE !

    • @christian_blass
      @christian_blass 2 ปีที่แล้ว

      Ich verstehe den Unterschied zwischen virtuell und bare Metal nicht. Wenn du dem Host den Stecker ziehst haben die Gäste das gleiche Problem. Zfs hat Vor- und Nachteile. Der größte Nachteil ist der größere Arbeitsspeicherbedarf. Und wenn kein Speicher da ist, ist auch die Performance des Dateisystem schlecht. Umfangreiche Protokollierungen können da eine schlappe Kiste in die Knie zwingen. Ansonsten ist ZFS sehr robust.

    • @GTRDRIVER1
      @GTRDRIVER1 2 ปีที่แล้ว

      @@christian_blass mir hats sowohl bare Metall als auch virtualisiert PFSENSE auf UFS ein paar mal zerlegt (das hat jetzt nix mit virtualisiert oder Bare Metall zu tun) - UFS ist bei plötzlichem unerwartetem Herunterfahren problematisch. - ZFS ist natürlich wesentlich performance hungriger was wiederum bei einer FW wie Pfsense für mich unkritisch ist da - wenn ich mir die HDD aktivität so anschaue das ding nicht wirklich viel macht....

    • @christian_blass
      @christian_blass 2 ปีที่แล้ว

      @@GTRDRIVER1 Okay, hörte sich so an als ob es da Unterschiede in virtuell gibt. Also immer das selbe, wenn man sie ohne Vorwarnung austritt. UFS ist schon manchmal zickig, vor allem in der Art und Weise wie PFSense und OPNSense es einrichten. Aber wenn man Fileserver betreibt wird man UFS lieben, da man das Dateisystem sehr gut reparieren kann. Wenn ZFS mal einen zu viel abbekommen hat, gibt es nur noch formatieren und restore.

  • @user-vy5xt3nd1r
    @user-vy5xt3nd1r 6 หลายเดือนก่อน

    Ein produktives System sollte nackt und so wenig wie möglich vorinstalliert haben. Als Admin muss man selber entscheiden was man zusätzlich installiert und braucht. Grüße

  • @TheSoliver84
    @TheSoliver84 3 ปีที่แล้ว +1

    HI, Tipp bin neu hier aber du solltest deinen Hintergrund aufräumen das sollte Ordentlich aussehen nimmt dir ein Beispiel: an The Geek Feaks oder derbauer . ;) oder sogar PC Wellt Höllenmaschine. hab dir ein Abo da gelassen

    • @RaspberryPiCloud
      @RaspberryPiCloud  3 ปีที่แล้ว +6

      Sowas nennt sich echt! In paar Videos steht sogar der volle Mülleimer da.
      Du müsstest mal den Tisch sehen wo ich dran sitze… Also im Moment nicht. In Planung ist eh was ganz anderes, aber mal abwarten.

  • @mrforis1745
    @mrforis1745 3 ปีที่แล้ว

    Ipfire

  • @volker.l967
    @volker.l967 3 ปีที่แล้ว

    danke schönes video habs versucht bekomme nicht mall das opensense auf usb gepckt mit rus und auch unter linux warum kein plan werde jetzt mall pfsens probieren

  • @MasterChief.117
    @MasterChief.117 2 ปีที่แล้ว

    Ist PiHole nicht wie ne Firewall? Da man ja alle Blocken kann was nicht rein soll etc....

  • @Spontan_DJ
    @Spontan_DJ 2 ปีที่แล้ว

    Beide Schott für 100% Kontrolle

  • @amarek_
    @amarek_ 2 ปีที่แล้ว +1

    Du redest hier eher von der GUI als von der FW...........

    • @matthiasmader2481
      @matthiasmader2481 2 ปีที่แล้ว +1

      ... er hat erwähnt, dass unter der Motorhaube die fast gleiche Maschine läuft (=Firewall).

  • @alolerinoa9770
    @alolerinoa9770 3 ปีที่แล้ว

    ist man bedroht wenn man im toor browser ist Danke : )