Yesterday I spend a good part of the day removing obsolete Firewall rules, adding Object rules and creating new Firewall rules.

The goal was to clean up the 76 Firewall rules created by #UniFi because I migrated to the new Policy Engine.

I think my network still works? I’ll have to monitor the coming week.

#PolicyEngine #UDMPro

@timm
#Minilab: 3x HP Elitedesk G2 Mini (Core i5, 8GB RAM, 256GB SSD), Ubiquiti Flex Mini 2.5G, Rack: #DeskPi Rackmate T0. Netzwerk kommt von einer #UDMPro.

#Nextcloud: 1x Lenovo ThinkCentre Tiny m920q (Core i5, 16GB RAM, 256GB SSD). Darauf läuft #Proxmox, Nextcloud ist eine VM. Als Storage ist eine ältere Synology via NFS angebunden. Dort liegt auch die virt. HDD, auf der die Daten liegen.

@tobi #Technitium sieht interessant aus. Muss ich mir mal anschauen. Allerdings bin ich mit #AdguardHome echt zufrieden. Funktioniert wie erwartet und die Conditional Forwarder auf meine #UDMpro funktionieren auch. Das ist die zweit-wichtigste Funktion 😅

TIL: bloss nicht die default Firewall Policy Logs an den SIEM-server weiterleiten

Ich experimentiere mit Graylog, einer Plattform zum zentralen Sammeln, Aufarbeiten, Auswerten von Protokollen. Eine Unifi Dream Machine Pro schickt ihre Log-Daten dorthin. Heute habe ich gelernt, dass es eine blöde Idee ist, die Protokoll Einträge der default Firewall policy an das SIEM-System zu schicken. […]

https://www.pelzel.de/2025/01/08/til-bloss-nicht-die-default-firewall-policy-logs-an-den-seam-server-weiterleiten/

TIL: bloss nicht die default Firewall Policy Logs an den SIEM-server weiterleiten – pelzel.de

De speedtest vanaf mijn #UDMPro kwam uit op 934 Mbits, maar als ik vanaf mijn #iMac de test deed kwam die niet hoger dan ≈300 Mbits (ja via het bedraadnetwerk). Na even zoeken blijkt dat iCloud Private Relay de boosdoener was, aanschouw: een totale #omdathetkannietomdathetmoet snelheid van 922,58 Mbps 🤣

https://www.speedtest.net/nl/result/17112800111

Speedtest door Ookla - De wereldwijde breedbandsnelheidstest

Gebruik Speedtest op al uw apparaten met onze gratis desktop- en mobiele apps.

Speedtest.net

Vanaf deze ochtend is de #glasvezel-verbinding van @freedominternet actief 🥳

Je mag raden wanneer ik de #UDMPro heb omgezet:

#unifi #DreamMachine #UDMPro just rebooted without cause and when I reviewed the logs a new Wireguard VPN tunnel had been configured by the device. Anyone else in #infosec seeing #exploitation of these devices? #VoltTyphoon in my router or just a weird update...?

@thomholwerda Yeah, the device identification is often interestingly off on my #UDMPro.

#Ubiquiti #Unifi

TIL: My Dream Machine Pro has Internet Link loadbalancing enabled. Running on two links with a weighted balance of 90% on secondary interface which is 4G/LTE over Telekom in Germany #nerdp0rn #internet #workingfromhome #unifi #DreamMachinePro #udmpro #UDM-Pro

#Ubiquiti never ceases to amaze me with how simple yet powerful it can be. I needed to route specific traffic from a specific device on the local network over a VPN. In #Unifi Dream Machine Pro, the VPN and routing setup was done in 5 minutes and very intuitively. 👌

#udmpro #router