<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=OPNsense_-_Aliase</id>
	<title>OPNsense - Aliase - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=OPNsense_-_Aliase"/>
	<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=OPNsense_-_Aliase&amp;action=history"/>
	<updated>2026-10-11T10:13:18Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in maxTechCorner</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://techcorner.max-it.de/index.php?title=OPNsense_-_Aliase&amp;diff=4049&amp;oldid=prev</id>
		<title>imported&gt;TechCorner-Redaktion: Neuer Artikel: Aliase (Typen, Verschachtelung, URL-Tabellen, JSON/jq, GeoIP, BGP ASN, API), Stand OPNsense 26.7</title>
		<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=OPNsense_-_Aliase&amp;diff=4049&amp;oldid=prev"/>
		<updated>2026-10-08T00:00:00Z</updated>

		<summary type="html">&lt;p&gt;Neuer Artikel: Aliase (Typen, Verschachtelung, URL-Tabellen, JSON/jq, GeoIP, BGP ASN, API), Stand OPNsense 26.7&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Steckbrief&lt;br /&gt;
| gilt_fuer   = OPNsense 26.1 und 26.7 (Firewall → Aliases, Firewall → Diagnostics → Aliases)&lt;br /&gt;
| bereich     = IT-Security&lt;br /&gt;
| dauer       = ca. 20 Minuten (Grundausstattung an Aliasen inkl. GeoIP und Blockliste)&lt;br /&gt;
| rechte      = Administrator (OPNsense-WebUI)&lt;br /&gt;
| stand       = Oktober 2026 (OPNsense 26.7.5)&lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Aliase in OPNsense&amp;#039;&amp;#039;&amp;#039; sind benannte Listen von Hosts, Netzen, Ports, Ländern oder externen Adresslisten, die in Firewall-Regeln, NAT und anderen Diensten anstelle einzelner Werte verwendet werden. Statt zehn Regeln für zehn Server genügt eine Regel mit dem Alias &amp;#039;&amp;#039;srv_web&amp;#039;&amp;#039;; ändert sich eine Adresse, wird nur der Alias angepasst. Technisch werden Host- und Netz-Aliase als &amp;#039;&amp;#039;&amp;#039;pf-Tabellen&amp;#039;&amp;#039;&amp;#039; umgesetzt – auch Listen mit Millionen Einträgen (GeoIP, Blocklisten) bleiben damit performant.&lt;br /&gt;
&lt;br /&gt;
Dieser Artikel erklärt alle Alias-Typen von OPNsense 26.7, Verschachtelung und Ausschlüsse, externe Listen (URL-Tabellen, JSON mit jq, Spamhaus DROP), GeoIP, BGP ASN, dynamische Aliase für IPv6 und OpenVPN-Gruppen, Import/Export und API sowie Diagnose und Speichergrenzen.&lt;br /&gt;
&lt;br /&gt;
== Alias-Typen im Überblick ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firewall → Aliases&amp;#039;&amp;#039;&amp;#039; → &amp;#039;&amp;#039;&amp;#039;+&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Typ !! Inhalt !! Beispiel&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Host(s)&amp;#039;&amp;#039;&amp;#039; || einzelne IP-Adressen, Bereiche (&amp;lt;code&amp;gt;10.0.0.1-10.0.0.10&amp;lt;/code&amp;gt;) oder &amp;#039;&amp;#039;&amp;#039;DNS-Namen&amp;#039;&amp;#039;&amp;#039; (werden regelmäßig aufgelöst) || &amp;#039;&amp;#039;srv_mail&amp;#039;&amp;#039; = &amp;lt;code&amp;gt;192.168.20.25&amp;lt;/code&amp;gt;; &amp;#039;&amp;#039;updates&amp;#039;&amp;#039; = &amp;lt;code&amp;gt;update.example.com&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Network(s)&amp;#039;&amp;#039;&amp;#039; || Netze in CIDR-Schreibweise, auch Wildcard-Masken || &amp;#039;&amp;#039;RFC1918&amp;#039;&amp;#039; = &amp;lt;code&amp;gt;10.0.0.0/8&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;172.16.0.0/12&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;192.168.0.0/16&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Port(s)&amp;#039;&amp;#039;&amp;#039; || Ports und Bereiche (&amp;lt;code&amp;gt;20:25&amp;lt;/code&amp;gt;) || &amp;#039;&amp;#039;ports_web&amp;#039;&amp;#039; = &amp;lt;code&amp;gt;80&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;443&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;MAC address&amp;#039;&amp;#039;&amp;#039; || vollständige oder teilweise MAC-Adressen (Herstellerpräfix) – aufgelöst über ARP/NDP || &amp;#039;&amp;#039;drucker&amp;#039;&amp;#039; = &amp;lt;code&amp;gt;f4:90:ea&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;URL (IPs)&amp;#039;&amp;#039;&amp;#039; || Adressliste von einer URL, &amp;#039;&amp;#039;&amp;#039;einmal&amp;#039;&amp;#039;&amp;#039; geladen || einmalige Übernahme einer Liste&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;URL Table (IPs)&amp;#039;&amp;#039;&amp;#039; || Adressliste von einer URL, &amp;#039;&amp;#039;&amp;#039;regelmäßig&amp;#039;&amp;#039;&amp;#039; aktualisiert (&amp;#039;&amp;#039;Refresh Frequency&amp;#039;&amp;#039; in Tagen/Stunden) || Spamhaus DROP, FireHOL&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;URL Table in JSON format (IPs)&amp;#039;&amp;#039;&amp;#039; || JSON-Quelle, Auswahl per &amp;#039;&amp;#039;Path expression&amp;#039;&amp;#039; (jq) || Adressbereiche von AWS, GitHub, Microsoft 365&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;GeoIP&amp;#039;&amp;#039;&amp;#039; || Länder und Regionen || &amp;#039;&amp;#039;geo_dach&amp;#039;&amp;#039; = DE, AT, CH&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Network group&amp;#039;&amp;#039;&amp;#039; || Zusammenfassung anderer Netz-/Host-Aliase || &amp;#039;&amp;#039;intern&amp;#039;&amp;#039; = &amp;#039;&amp;#039;lan_net&amp;#039;&amp;#039;, &amp;#039;&amp;#039;dmz_net&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Dynamic IPv6 Host&amp;#039;&amp;#039;&amp;#039; || Host-Suffix, das mit dem wechselnden IPv6-Präfix einer Schnittstelle kombiniert wird || Server &amp;lt;code&amp;gt;::1000:1000:0:1&amp;lt;/code&amp;gt; im LAN&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;BGP ASN&amp;#039;&amp;#039;&amp;#039; || alle Netze eines autonomen Systems || AS 13335 (Cloudflare)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;OpenVPN group&amp;#039;&amp;#039;&amp;#039; || Tunneladressen angemeldeter OpenVPN-Benutzer einer Gruppe || &amp;#039;&amp;#039;vpn_admins&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Internal (automatic)&amp;#039;&amp;#039;&amp;#039; || von OPNsense verwaltete Aliase mit Präfix &amp;lt;code&amp;gt;__&amp;lt;/code&amp;gt; || &amp;#039;&amp;#039;__captiveportal_zone_0&amp;#039;&amp;#039;, &amp;#039;&amp;#039;__qfeeds_malware_ip&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;External (advanced)&amp;#039;&amp;#039;&amp;#039; || Platzhalter, dessen Inhalt Skripte, API oder Plugins setzen || Sperrliste aus einem externen Tool&lt;br /&gt;
|}&lt;br /&gt;
Weitere Optionen je Alias: &amp;#039;&amp;#039;&amp;#039;Categories&amp;#039;&amp;#039;&amp;#039; zur Gruppierung, &amp;#039;&amp;#039;&amp;#039;Statistics&amp;#039;&amp;#039;&amp;#039; (Zähler je Eintrag) und &amp;#039;&amp;#039;&amp;#039;Expire&amp;#039;&amp;#039;&amp;#039; – Einträge werden nach der angegebenen Zeit ohne Nutzung automatisch entfernt. Bei URL-Quellen mit Zugangsschutz lassen sich &amp;#039;&amp;#039;&amp;#039;Authorization&amp;#039;&amp;#039;&amp;#039; (Basic, Bearer/API-Token oder HTTP-Header) und Zugangsdaten hinterlegen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OPNsense-Aliase.png|thumb|center|750px|Aliase auf der OPNsense: Host-, Netz- und Port-Aliase sowie externe Listen (URL-Tabellen, JSON, GeoIP, BGP ASN) werden zu pf-Tabellen; verschachtelte Aliase und Ausschlüsse bilden daraus z. B. eine Blockliste, die in Firewall-Regeln und NAT verwendet wird.]]&lt;br /&gt;
&lt;br /&gt;
== Aliase verwenden ==&lt;br /&gt;
Aliase stehen überall zur Auswahl, wo Adressen oder Ports erwartet werden: in [[OPNsense - Firewall-Regeln|Firewall-Regeln]] (Quelle, Ziel, Ports), in [[OPNsense - NAT und Portweiterleitungen|NAT-Regeln]], im [[OPNsense - Traffic Shaper und QoS|Traffic Shaper]] und in vielen Plugins. In der Regelübersicht kennzeichnet ein Listensymbol Regeln mit Alias; mit &amp;#039;&amp;#039;Inspect&amp;#039;&amp;#039; findet die Suche auch Adressen innerhalb von Aliasen.&lt;br /&gt;
&lt;br /&gt;
Praktische Namenskonventionen: Präfixe wie &amp;#039;&amp;#039;host_&amp;#039;&amp;#039;, &amp;#039;&amp;#039;net_&amp;#039;&amp;#039;, &amp;#039;&amp;#039;port_&amp;#039;&amp;#039;, &amp;#039;&amp;#039;geo_&amp;#039;&amp;#039;, &amp;#039;&amp;#039;bl_&amp;#039;&amp;#039; (Blockliste) und sprechende Namen statt Abkürzungen – die Regeln lesen sich dann fast wie Text („&amp;#039;&amp;#039;net_lan&amp;#039;&amp;#039; → &amp;#039;&amp;#039;srv_web&amp;#039;&amp;#039; : &amp;#039;&amp;#039;port_web&amp;#039;&amp;#039;“).&lt;br /&gt;
&lt;br /&gt;
== Verschachtelung und Ausschlüsse ==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Verschachteln:&amp;#039;&amp;#039;&amp;#039; Host- und Netz-Aliase dürfen andere Aliase enthalten. Beispiel: &amp;#039;&amp;#039;srv_kritisch&amp;#039;&amp;#039; = {&amp;#039;&amp;#039;srv_a&amp;#039;&amp;#039;, &amp;#039;&amp;#039;srv_b&amp;#039;&amp;#039;}, &amp;#039;&amp;#039;srv_alle&amp;#039;&amp;#039; = {&amp;#039;&amp;#039;srv_kritisch&amp;#039;&amp;#039;, &amp;#039;&amp;#039;srv_sonstige&amp;#039;&amp;#039;}.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Ausschlüsse:&amp;#039;&amp;#039;&amp;#039; Einträge mit vorangestelltem &amp;lt;code&amp;gt;!&amp;lt;/code&amp;gt; (z. B. &amp;lt;code&amp;gt;!192.168.0.1&amp;lt;/code&amp;gt; oder &amp;lt;code&amp;gt;!192.168.0.0/24&amp;lt;/code&amp;gt;) werden aus einem Alias bzw. einer Network group herausgenommen.&lt;br /&gt;
* Beispiel aus der Dokumentation: Eine externe Blockliste &amp;#039;&amp;#039;FireHOL&amp;#039;&amp;#039; wird mit den Aliasen &amp;#039;&amp;#039;subnets_exclusions&amp;#039;&amp;#039; {&amp;lt;code&amp;gt;!127.0.0.0/8&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;!0.0.0.0/8&amp;lt;/code&amp;gt;} und &amp;#039;&amp;#039;hosts_exclusions&amp;#039;&amp;#039; {&amp;lt;code&amp;gt;!8.8.8.8&amp;lt;/code&amp;gt;} zu &amp;#039;&amp;#039;FireHOL_with_exclusions&amp;#039;&amp;#039; kombiniert – die Liste wirkt, ohne versehentlich eigene oder lebenswichtige Adressen zu sperren.&lt;br /&gt;
&lt;br /&gt;
== Externe Listen ==&lt;br /&gt;
=== URL-Tabellen und Blocklisten ===&lt;br /&gt;
Eine URL-Tabelle lädt eine Textdatei mit einer Adresse bzw. einem Netz pro Zeile (Kommentarzeilen mit &amp;lt;code&amp;gt;#&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;;&amp;lt;/code&amp;gt; usw. werden ignoriert). Bewährt hat sich z. B. die &amp;#039;&amp;#039;&amp;#039;Spamhaus DROP&amp;#039;&amp;#039;&amp;#039;-Liste (bzw. DROPv6) mit gekaperten oder von Kriminellen genutzten Netzen:&lt;br /&gt;
# Alias &amp;#039;&amp;#039;bl_spamhaus_drop&amp;#039;&amp;#039;, Typ &amp;#039;&amp;#039;URL Table (IPs)&amp;#039;&amp;#039;, Content = URL der DROP-Liste, Refresh Frequency z. B. 1 Tag.&lt;br /&gt;
# Floating- oder WAN-Regel: &amp;#039;&amp;#039;Block&amp;#039;&amp;#039; mit Quelle &amp;#039;&amp;#039;bl_spamhaus_drop&amp;#039;&amp;#039; (eingehend) und eine Regel mit Ziel &amp;#039;&amp;#039;bl_spamhaus_drop&amp;#039;&amp;#039; für ausgehenden Verkehr aus den internen Netzen.&lt;br /&gt;
Kommerzielle Threat-Intelligence wie [[OPNsense - Q-Feeds Threat Intelligence|Q-Feeds]] und Dienste wie [[OPNsense - CrowdSec|CrowdSec]] stellen ihre Sperrlisten ebenfalls als (interne) Aliase bereit.&lt;br /&gt;
&lt;br /&gt;
=== JSON-Quellen mit jq ===&lt;br /&gt;
Viele Cloud-Anbieter veröffentlichen ihre Adressbereiche als JSON. Der Typ &amp;#039;&amp;#039;URL Table in JSON format&amp;#039;&amp;#039; wählt die Adressen per &amp;#039;&amp;#039;&amp;#039;Path expression&amp;#039;&amp;#039;&amp;#039; (jq-Syntax) aus, z. B. laut Dokumentation:&lt;br /&gt;
* AWS EC2 in einer Region: &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;.prefixes[] | select(.region==&amp;quot;us-east-1&amp;quot;) | select(.service==&amp;quot;EC2&amp;quot;) | .ip_prefix&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
* GitHub Web/API/Git: &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;.web + .api + .git | .[]&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
* Microsoft-365-Dienst Exchange: &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;.[] | select(.serviceArea==&amp;quot;Exchange&amp;quot;) | select(&amp;quot;.ips&amp;quot;)| .ips | .[]?&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
So bleiben Freigaben für Cloud-Dienste automatisch aktuell.&lt;br /&gt;
&lt;br /&gt;
=== GeoIP ===&lt;br /&gt;
GeoIP-Aliase wählen Länder oder ganze Regionen. In der Community Edition muss unter &amp;#039;&amp;#039;&amp;#039;Firewall → Aliases&amp;#039;&amp;#039;&amp;#039; im Reiter &amp;#039;&amp;#039;&amp;#039;GeoIP settings&amp;#039;&amp;#039;&amp;#039; eine Quelle hinterlegt werden; unterstützt werden die Formate von &amp;#039;&amp;#039;&amp;#039;IPinfo&amp;#039;&amp;#039;&amp;#039; und &amp;#039;&amp;#039;&amp;#039;MaxMind&amp;#039;&amp;#039;&amp;#039;. Laut Dokumentation ist der IPinfo-Datensatz deutlich größer (ca. 7 Millionen Einträge) – dann &amp;#039;&amp;#039;&amp;#039;Firewall Maximum Table Entries&amp;#039;&amp;#039;&amp;#039; unter &amp;#039;&amp;#039;Firewall → Settings → Advanced&amp;#039;&amp;#039; erhöhen. Tipp: statt „alle Länder außer Deutschland“ lieber „nur Deutschland“ auswählen und die Regel umkehren – das spart Einträge. Details im Artikel [[OPNsense - Mit GeoIP-Filter]].&lt;br /&gt;
&lt;br /&gt;
=== BGP ASN ===&lt;br /&gt;
Wählt alle Netze, die ein autonomes System ankündigt – etwa um Dienste eines Anbieters freizugeben oder zu sperren, ohne Einzelnetze zu pflegen (z. B. AS 8075 für Microsoft).&lt;br /&gt;
&lt;br /&gt;
== Dynamische Aliase ==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Host-Aliase mit DNS-Namen&amp;#039;&amp;#039;&amp;#039; werden regelmäßig neu aufgelöst – Standard alle 300 Sekunden, einstellbar über &amp;#039;&amp;#039;&amp;#039;Aliases Resolve Interval&amp;#039;&amp;#039;&amp;#039; unter &amp;#039;&amp;#039;Firewall → Settings → Advanced&amp;#039;&amp;#039;. Für Dienste hinter CDNs mit stark wechselnden Adressen ist das nur bedingt zuverlässig.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;MAC-Aliase&amp;#039;&amp;#039;&amp;#039; werden periodisch aus ARP/NDP-Tabellen aufgelöst. MAC-Adressen lassen sich fälschen – als Sicherheitsmerkmal also nicht stärker als IP-Adressen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Dynamic IPv6 Host&amp;#039;&amp;#039;&amp;#039;: Das Suffix (beginnend mit &amp;lt;code&amp;gt;::&amp;lt;/code&amp;gt;) wird mit den oberen 64 Bit der gewählten Schnittstelle kombiniert – Regeln für Server bleiben gültig, wenn der Provider das Präfix wechselt.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;OpenVPN group&amp;#039;&amp;#039;&amp;#039;: enthält die Tunneladressen der angemeldeten Benutzer einer Gruppe (Common Name des Zertifikats = Benutzername) – damit lassen sich im [[OPNsense - OpenVPN Site-to-Site und Client-VPN|OpenVPN]] Rechte pro Benutzergruppe vergeben.&lt;br /&gt;
&lt;br /&gt;
== Import, Export und API ==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Export/Import&amp;#039;&amp;#039;&amp;#039;: Über die Schaltflächen im Tabellenfuß werden alle Aliase als JSON heruntergeladen bzw. Aliase importiert. Importierte Daten werden validiert; bei Fehlern wird nichts übernommen. Praktisch für Migrationen und Massenänderungen im Texteditor.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039;: Über die Endpunkte von &amp;#039;&amp;#039;alias_util&amp;#039;&amp;#039; (z. B. &amp;lt;code&amp;gt;/api/firewall/alias_util/add/MeinAlias&amp;lt;/code&amp;gt;) lassen sich Einträge von Skripten oder anderen Systemen hinzufügen und entfernen – unterstützt für Host-, Network- und External-Aliase. Bei External-Aliasen sind solche Einträge nicht neustartfest, was für schnell wechselnde Sperrlisten gewollt sein kann.&lt;br /&gt;
&lt;br /&gt;
== Diagnose und Grenzen ==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Firewall → Diagnostics → Aliases&amp;#039;&amp;#039;&amp;#039;: aktueller Inhalt jedes Alias (pf-Tabelle), Suche nach Adressen, Einträge testweise hinzufügen/entfernen. &amp;#039;&amp;#039;&amp;#039;Flush&amp;#039;&amp;#039;&amp;#039; leert eine Tabelle nur vorübergehend – nicht-externe Aliase werden wieder befüllt.&lt;br /&gt;
* In der Alias-Übersicht zeigen &amp;#039;&amp;#039;&amp;#039;Loaded#&amp;#039;&amp;#039;&amp;#039; (geladene Einträge) und &amp;#039;&amp;#039;&amp;#039;Last updated&amp;#039;&amp;#039;&amp;#039; den Zustand; der Balken oben zeigt die Auslastung von &amp;#039;&amp;#039;Current Table Entries / Firewall Maximum Table Entries&amp;#039;&amp;#039;.&lt;br /&gt;
* Nach Änderungen an Aliasen, die in Regeln mit States verwendet werden, ggf. bestehende States löschen (&amp;#039;&amp;#039;Firewall → Diagnostics → States&amp;#039;&amp;#039;), damit die neue Regel greift.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Symptom !! Ursache und Lösung&lt;br /&gt;
|-&lt;br /&gt;
| Alias leer || URL nicht erreichbar, falsches Format, Zertifikatsprüfung oder Authentifizierung schlägt fehl; DNS-Name nicht auflösbar – Inhalt unter &amp;#039;&amp;#039;Diagnostics → Aliases&amp;#039;&amp;#039; prüfen, Log ansehen.&lt;br /&gt;
|-&lt;br /&gt;
| Regeln werden nach Änderungen nicht geladen || Tabellengrenze überschritten (große GeoIP-/Blocklisten) – &amp;#039;&amp;#039;Firewall Maximum Table Entries&amp;#039;&amp;#039; erhöhen bzw. Listen verkleinern.&lt;br /&gt;
|-&lt;br /&gt;
| GeoIP-Alias funktioniert nicht || Keine Quelle unter &amp;#039;&amp;#039;GeoIP settings&amp;#039;&amp;#039; hinterlegt oder Download fehlgeschlagen.&lt;br /&gt;
|-&lt;br /&gt;
| DNS-Alias trifft nicht alle Adressen || CDN liefert wechselnde Adressen – Auflöseintervall verkürzen oder ASN-/JSON-Alias des Anbieters verwenden.&lt;br /&gt;
|-&lt;br /&gt;
| Eigene Adresse durch Blockliste gesperrt || Ausschluss-Alias mit &amp;lt;code&amp;gt;!&amp;lt;/code&amp;gt; in einer Network group ergänzen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Aliase machen das Regelwerk der OPNsense übersichtlich, wartbar und automatisierbar: Ein gepflegter Satz an Host-, Netz- und Port-Aliasen, ergänzt um URL-Tabellen, JSON-Quellen, GeoIP und BGP ASN, ersetzt dutzende Einzelregeln und hält Freigaben und Sperren automatisch aktuell. Verschachtelung und Ausschlüsse bilden auch komplexe Anforderungen ab, und über Import/Export und API lassen sich Aliase in Automatisierungen einbinden.&lt;br /&gt;
&lt;br /&gt;
== Unterstützung von m.a.x. it ==&lt;br /&gt;
Sie möchten Ihr Regelwerk mit Aliasen strukturieren, Blocklisten und Threat-Intelligence einbinden oder Freigaben für Cloud-Dienste automatisieren? m.a.x. it unterstützt Sie als OPNsense-Gold-Partner mit [https://www.max-it.de/it-services/opnsense/ OPNsense-Firewall-Services von m.a.x. it] und einer [https://www.max-it.de/it-services/managed-firewall/ Managed Firewall von m.a.x. it].&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[OPNsense - Firewall-Regeln]]&lt;br /&gt;
* [[OPNsense - NAT und Portweiterleitungen]]&lt;br /&gt;
* [[OPNsense - Mit GeoIP-Filter]]&lt;br /&gt;
* [[OPNsense - Q-Feeds Threat Intelligence]]&lt;br /&gt;
* [[OPNsense - CrowdSec]]&lt;br /&gt;
* [[Autonomes System]]&lt;br /&gt;
&lt;br /&gt;
== Links und Quellen ==&lt;br /&gt;
* [https://docs.opnsense.org/manual/aliases.html OPNsense-Doku – Aliases]&lt;br /&gt;
* [https://docs.opnsense.org/manual/how-tos/drop.html OPNsense-Doku – Spamhaus DROP]&lt;br /&gt;
* [https://www.spamhaus.org/drop/ Spamhaus – DROP-Listen]&lt;br /&gt;
* [https://www.max-it.de/it-services/opnsense/ m.a.x. it – OPNsense-Firewall-Services]&lt;br /&gt;
&lt;br /&gt;
{{Uebermax}}&lt;br /&gt;
[[Kategorie:IT-Security]]&lt;br /&gt;
&lt;/div&gt;</summary>
		<author><name>imported&gt;TechCorner-Redaktion</name></author>
	</entry>
</feed>