Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

pfsense Ärgernisse arpwatch überschreibt mailreport-betreffs

2 views
Skip to first unread message

Kay Martinen

unread,
Oct 28, 2020, 2:20:02 PM10/28/20
to
Hallo

So langsam bekomme ich meine Zweifel ob pfsense wirklich Die Bessere
Wahl ist.

Manche Sachen in der WebUI sind unpraktisch angeordnet, da war opnsense
besser.

Dann hab ich eben grc.com besucht und mal wieder die porscans aus
probiert und merkwürdigerweise hängt sich die pfsense VM (4 kerne, 2.5
GB RAM) mit swap-failed weg. Harter Reset nötig! Zufall oder??? Die
Scans sollten am Externen WAN Router auflaufen, gingen aber durch den
Proxy von pfsense. RAM voll! WebUI reagierte nicht mehr.

Dann scheint das installieren des arpwatch pakets einen link auf ein
sendmail zu setzen so das jeder mailreport von jedem bestandteil des
systems von "arpwatch" zu kommen scheint. Lösbar nur nach deinstallation
von arpwatch und lt. bugtracker bereits seit 2 Jahren offen mit der
letzten Weigerung das zu fixen von vor 12 Monaten.

Hat jemand ähnliche Merkwürdigkeiten bemerkt? Zu den 142 offenen Bugs
die da offenbar gemeldet sind.

Kay

--
Posted via leafnode

Günter Frenz

unread,
Oct 28, 2020, 3:46:08 PM10/28/20
to
Hallo Kay,

Am Wed, 28 Oct 2020 19:13:35 +0100 schrieb Kay Martinen:

> Dann hab ich eben grc.com besucht und mal wieder die porscans aus
> probiert und merkwürdigerweise hängt sich die pfsense VM (4 kerne, 2.5
> GB RAM) mit swap-failed weg. Harter Reset nötig! Zufall oder??? Die
> Scans sollten am Externen WAN Router auflaufen, gingen aber durch den
> Proxy von pfsense. RAM voll! WebUI reagierte nicht mehr.

der WAN-Router lässt dann wohl doch Pakete durch. Entweder du hast da
eine Weiterleitung konfiguriert oder die Webseite von grc.com bohrt von
innen via JS im Browser oder ähnlichem Löcher in den Filter oder der
Aufruf der Webseite selbst legt deinen Proxy lahm. Lass mal von einem
Bekannten deines Vertrauens einen Portscan mit nmap auf deine
öffentliche IP machen als Vergleich.

bis denn

Günter

0 new messages