This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Pi Hole und Sophos UTM

Liebe Sophos Community,

ich beschäftige mich seit einiger Zeit mit der Sicherung meines privaten Netzwerkes. Daher habe ich seit einem Jahr folgende Konfiguration:

  1. Speedport smart der Telekom
  2. Sophos UTM
  3. Heimnetzwerk mit allen Geräten

Ich spiele nun mit dem Gedanken mir einen Raspberry Pi mit Pi Hole in dem Netzwerk zu integrieren. Nun meine vielleicht etwas „dumme“ Frage. Muss ich den Raspberry Pi zwischen Speedport und UTM setzen oder zwischen UTM und Heimnetzwerk? Ich will vermeiden durch den Einsatz des Pi Hole die Sicherheit der UTM auszuhebeln.

Vielen Dank für eure Hilfe.

Vielen Dank

Christian



This thread was automatically locked due to age.
Parents
  • Hi,

    warum nicht einfach die Ad-Block Listen nehmen die Pi-Hole nutzt und in die Sophos die URLs eintragen? Effekt ist doch am Ende gleich und du hast mehr Performance.
    Nachteil: Du muss die Listen ein mal pro Monat abgleichen. In der Regel kommen aber nicht so viele neue Domains dazu. Oder taucht dann die Sophos Meldung auf, dass die Website geblockt wurde?

    Ansonsten wäre die richtige Einstellung:

    - in Pi-Hole upstream Server nur die Sophos eintragen.
    - die Clients sollen vom DHCP Srver nur die DNS IP vom Pi-Hole verteilt bekommen
    - in Sophos DNSsec aktivieren und unter DNS Forwarder nichts eintragen, damit Sophos per DNSsec NUR mit den DNS Root Servern spricht.

    Komm. Ablauf: Clients fragt direkt den pi-hole, wenn pi-hole nichts hat, fragt dieser die Sophos. Hat Sophos nichts im Cache, wird in der Regel so sein, dann leitet Sophos DNS Proxy über DNSsec die Anfragen weiter an DNS Root Server. Sichere und Datenschutzfreundliche Konstellation

Reply
  • Hi,

    warum nicht einfach die Ad-Block Listen nehmen die Pi-Hole nutzt und in die Sophos die URLs eintragen? Effekt ist doch am Ende gleich und du hast mehr Performance.
    Nachteil: Du muss die Listen ein mal pro Monat abgleichen. In der Regel kommen aber nicht so viele neue Domains dazu. Oder taucht dann die Sophos Meldung auf, dass die Website geblockt wurde?

    Ansonsten wäre die richtige Einstellung:

    - in Pi-Hole upstream Server nur die Sophos eintragen.
    - die Clients sollen vom DHCP Srver nur die DNS IP vom Pi-Hole verteilt bekommen
    - in Sophos DNSsec aktivieren und unter DNS Forwarder nichts eintragen, damit Sophos per DNSsec NUR mit den DNS Root Servern spricht.

    Komm. Ablauf: Clients fragt direkt den pi-hole, wenn pi-hole nichts hat, fragt dieser die Sophos. Hat Sophos nichts im Cache, wird in der Regel so sein, dann leitet Sophos DNS Proxy über DNSsec die Anfragen weiter an DNS Root Server. Sichere und Datenschutzfreundliche Konstellation

Children
No Data