This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Pi Hole und Sophos UTM

Liebe Sophos Community,

ich beschäftige mich seit einiger Zeit mit der Sicherung meines privaten Netzwerkes. Daher habe ich seit einem Jahr folgende Konfiguration:

  1. Speedport smart der Telekom
  2. Sophos UTM
  3. Heimnetzwerk mit allen Geräten

Ich spiele nun mit dem Gedanken mir einen Raspberry Pi mit Pi Hole in dem Netzwerk zu integrieren. Nun meine vielleicht etwas „dumme“ Frage. Muss ich den Raspberry Pi zwischen Speedport und UTM setzen oder zwischen UTM und Heimnetzwerk? Ich will vermeiden durch den Einsatz des Pi Hole die Sicherheit der UTM auszuhebeln.

Vielen Dank für eure Hilfe.

Vielen Dank

Christian



This thread was automatically locked due to age.
Parents
  • Hi Christian,

    PiHole ist ein DNS Server, der sich regelmäßig eine Liste mit Werbe Domains runterläd und für diese die Loopbackadresse zurückgibt.

     

    in deinem internen Netz haben die Clients vermutlich die UTM als DNS Server eingetragen - das ist erstmal auch gut und richtig.

     

    Die UTM bietet ähnliche Schutzmechanismen (wobei Werbung durch Schädlichen Content zu ersetzen ist ;) )

    damit du beides kombinieren kannst würde ich folgendes vorschlagen:

     

    - PiHole in das interne Netz (Raspberry PI ist ein DevBoard, das ding ist nicht auf sicherheit ausgelegt)

    - Clients behalten die UTM als DNS Server eingetragen

    - in der UTM legst du als DNS Forwarder eine Verfügbarkeitsgruppe an, in dieser trägst du an erster Stelle dein PiHole ein und an zweiter stelle irgendeinen öffentlichen DNS

    damit hast du sichergestellt, dass solange der Pi läuft (die Teile verrecken im Dauerbetrieb auch gerne mal), deine DNS Anfragen sowohl von der UTM von Schädlichen Servern, als auch durch Pihole von Werbung befreit werden.

    Wenn der Pi aus ist, nimmt die UTM den Public DNS als Forwarder und du kannst trotzdem Surfen - dann halt wieder mit Werbung.

    Beispiel:

    Gruß Lukas

    lna@cema

    SCA (utm+xg), SCSE, SCT

    Sophos Platinum Partner

  • Vielen Dank für die detailliert Antwort, die das wiedergibt was ich geahnt habe. 

     

Reply Children
No Data