Firewall PC

Toby-ch

Enthusiast
Thread Starter
Mitglied seit
14.05.2006
Beiträge
1.947
Ort
AARGAU
Hallo ich habe bald einen Amd k6II 500 MHZ 7 GB HD mit 265 MB ram übrig den iich aber nicht ausschlachten möcht...
könnte ich den als Fireall router nutzen?
Bis jetzt habe ich einen netgear FR114ap aber doppelt hält besser den sie kann ich nicht updaten was kann ich mit der kiste machen???
Den es gibt nen neuen Home server bald werde dann über den bau verichten :-D dauert aber noch ein weilchen...;)
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Mich würde mal intressieren wie man so etwas macht. Das frag ich mich nämlich schon lange. Vielleicht mach ich das dann auch mal.
 
also dafür brauchst du 2 netzwerkkarten:

eine die von außen (also vom dsl model ect) reingeht und eine die ins interne netz geht.

als programme kann man ipcop oder ipfire empfehlen, die je nach konfiguration auch noch mehr können.
 
Wobei ich persönlich der Meinung bin, eine Hardwarewall im Router reicht für Privatpersonen völlig aus. Aber so kann man wenigstens Erfahrungen sammeln ;)
 
Könnte man dies Beiden Firewalls miteinander Koppeön oder beissen sich dies Gegenseitig? sprich das am schluss nichts mehr geht.
den dies Firewall im Router kann ich nicht updaten...
 
Toby-ch schrieb:
Hallo ich habe bald einen Amd k6II 500 MHZ 7 GB HD mit 265 MB ram übrig den iich aber nicht ausschlachten möcht...
könnte ich den als Fireall router nutzen?
Bis jetzt habe ich einen netgear FR114ap aber doppelt hält besser den sie kann ich nicht updaten was kann ich mit der kiste machen???
Den es gibt nen neuen Home server bald werde dann über den bau verichten :-D dauert aber noch ein weilchen...;)

jopp, kannste machen, ich hab sowas als abschlussprojekt gemacht, am einfachsten geht das ganze mit ipcop:

http://www.ipcop-forum.de/
 
ich denke mal IPcop und m0n0wall läuft unter win xp oder braucht die kein Betriebsystem?
 
Zuletzt bearbeitet:
Toby-ch schrieb:
ich denke mal IPcop und m0n0wall läuft unter win xp oder braucht die kein Betriebsystem?

ipcop basiert auf linux (debian afaik), m0n0wall auf unix (freebsd genauer). nimm m0n0wall :bigok:

gruß
hostile
 
ipcop ist nicht schlecht.

ot:mich wunders das kp wer das immer sit der in fast jeden firewall tread postet das es ja wwwsh gitb die firewalls umgehtr hir noch nichts geschriben hat ^^
 
Hiho!

Hatte lange Zeit zusätzlich zur HW Firewall meines Routers eine Smoothwall laufen. Ist ähnlich wie die IPCop. Inzwischen ist die IPCop meines Erachtens um einiges besser. Und nein, weder noch läuft auf Windows XP. Du musst auch nicht zuerst irgend ein Linux aufspielen oder so. IPCop an sich ist das Betriebssystem, also ein Linux, wie Hostile schon geschrieben hat. Somit legst du die Setup CD ein, bootest, installierst und konfigurierst. Fertig. Das Einrichten geht relativ gut von der Hand, auch wenn du nur wenig Ahnung von der Materie hast. Einfach mal ranwagen.

Übrigens: Die Log meiner ehemaligen Smoothwall spuckte nicht wirklich viel aus, d.h. die Routerfirewall hat zu 99,99% den eingehenden Traffic gut überwacht. Schön an der IPCop / Smoothwall ist, dass du noch zusätzliche Funktionen wie bspw. ein Cache Proxy usw. einstellen kannst. Gerade wenn du ne lahme Inet Anbidung hast, kann das sehr von Vorteil sein. Zudem kannst du auch wunderbar den AUSGEHENDEN Traffic überwachen, was meistens ein Manko der RouterFW ist.

Alles in allem eine sehr zu empfehlende Sache. Auch wenn du dadurch eine 2te HW Firewall hast, mehrstufige Firewalls verschiedener Hersteller findest du überall, wo es sicher sein soll, bspw. bei Firmen usw. Wenn du also die HW hast, why not?

Bedenke noch eins: Deine Stromrechnung! Wenn du kannst, investiere etwas Geld in ein Hocheffizientes Netzteil. Zudem kannst überlegen, ob du dir einen IDE-Compact-Flash Adapter kaufst und dort ne 2-4 GB große CompactFlashCard einbaust. Diese Größe reicht allemal für den Alltag aus! Domit kannst du auf die HD verzichten, was dir Wärme, Lärm und Strom spart! Die Kosten sind nicht all zu hoch, schau dich einfach mal auf Egay o.ä. um.

Nun viel Spaß beim "Firewalling".

Greetz

NetworkerZ
 
Zuletzt bearbeitet:
ichpersönlich würd ja IPTables bevorzugen, auch wenns viel arbeit ist.


zu den ganzen Linux firewall methoden: man kann auch unter windows ein linux als sysemdienst laufen lassen. dieses steht dann per shell zur verfügung und würde als firewall reichen!
 
bei m0n0wall brauchst du nix zu installieren. einfach das image auf eine festplatte/CF-karte schreiben (ich hab ne 128er genommen), in den router-rechner bauen - starten und konfigurieren. mit m0n0mon hast du via snmp eine aktuelle übersicht über deinen up/downstream. was will man mehr?

gruß
hostile
 
Pascha schrieb:
ichpersönlich würd ja IPTables bevorzugen, auch wenns viel arbeit ist.


zu den ganzen Linux firewall methoden: man kann auch unter windows ein linux als sysemdienst laufen lassen. dieses steht dann per shell zur verfügung und würde als firewall reichen!

Keine Frage: IPTables ist mächtig! Aber im Gegensatz zu einer Smoothwall / IPCop für einen Laien allerdings undurchschaubar! Ich möchte fast sagen, das IPTables DIE mächtigste Firewall ist. Die Configvielfalt ist schier unendlich :teufel:

LinuxFW als Systemdienst... naja. Wenn der Threadersteller keine Hardware hätte o.ä. dann könnte man dies in Erwägung ziehen, allerdings geht hier die physikalische Trennung verloren. Aber als Nolösung evtl. akzeptabel.

Greetz

NetworkerZ

@Hostile
Kenn die monowall zwar nicht aus eigener Erfahrung, aber SNMP kannst du auch bei IPCop / Smoothwall abfragen. Glaube, dass sich die FWs an sich nicht "schenken" werden. Jeder wie er's mag ;)
 
Zuletzt bearbeitet:
Toby-ch schrieb:
ich denke mal IPcop und m0n0wall läuft unter win xp oder braucht die kein Betriebsystem?

ipcop ist ein linuxbasierendes stand-alone programm, kostenlos, einfach zu installieren und konfigurieren und mit toller anleitung!
 
NetworkerZ schrieb:
LinuxFW als Systemdienst... naja. Wenn der Threadersteller keine Hardware hätte o.ä. dann könnte man dies in Erwägung ziehen, allerdings geht hier die physikalische Trennung verloren. Aber als Nolösung evtl. akzeptabel.

ich sag ja nur das es möglich ist. ich persönlich hab IPTables auf nem DX4 100MHz mit 48MB Ram laufen, physikalische trennung muss schon sein, aber wenn er es sich nicht zutraut kann er auf seinen rechner nen doofes win2k aufsetzen und dann als systemdienst das linux integrieren und daran basteln ohne die gewohnte umgebung zu verlassen
 
Pascha schrieb:
ich sag ja nur das es möglich ist. ich persönlich hab IPTables auf nem DX4 100MHz mit 48MB Ram laufen, physikalische trennung muss schon sein, aber wenn er es sich nicht zutraut kann er auf seinen rechner nen doofes win2k aufsetzen und dann als systemdienst das linux integrieren und daran basteln ohne die gewohnte umgebung zu verlassen

Yep, das wäre natürlich auch eine Möglichkeit. Kommt eben darauf an, was man sich zutraut bzw. wie viel Zeit man investieren will. IPTables auf nem eigenen Rechner ist natülich das Non-Plus-Ultra!
 
Kcirta schrieb:
ipcop ist nicht schlecht.

ot:mich wunders das kp wer das immer sit der in fast jeden firewall tread postet das es ja wwwsh gitb die firewalls umgehtr hir noch nichts geschriben hat ^^
ich glaub du meinst mich - es geht hier jedoch nicht um desktopfirewalls. ich persönlich nutze daheim genau das was hier vorgeschlagen wird - ein openbsd als firewall. ist ziemlich ziemlich sehr sicher. aber man muss beträchtlich zeit und wissen investieren.
 
NetworkerZ schrieb:
@Hostile
Kenn die monowall zwar nicht aus eigener Erfahrung, aber SNMP kannst du auch bei IPCop / Smoothwall abfragen. Glaube, dass sich die FWs an sich nicht "schenken" werden. Jeder wie er's mag ;)

schon klar ;) meinte auch eher das tool, welches ein fan von der m0n0wall geschrieben hat. http://monomon.matf.de/
sehr genial. hab sowas nur als beta für ipcop gefunden (als ich ipcop ausprobiert hab, bissl her ;)) und das war nicht so das wahre.

gruß
hostile
 
macht es etwas wen auf der HD noch ein win xp und ein win98 ist will es nicht löschen ghet das trozdem m0n0wall kann es auch unter win ausführen oder gibt es softwar die unter win geht?
 
nein, der phydiskwrite schreibt eigene partitionsdaten usw auf die platte. halt die daten des images.

gruß
hostile
 
Ist folgender Aufbau möglich:

DSL Anschluss>Fritz Box Phon W-Lan>Hardware Router über Lan Verbunden>von Router in einen Server>Server sicht durch VPN das W-Lan Netzt :fresse: :stupid:
 
@hostile
Das Programm monomon ist mittlerweile auch für den Ipcop verfügbar und läuft bei mir ohne Probleme. Zur kontrolle meines Ipcops benutzte ich aber lieber das wohl doch mächtigere GKrellM.

unbenannt1qm9.jpg
 
Ich habe mal ne Frage, deswegen schände ich den Thread mal eben:

Gibt es gar keine Lösung die unter Windows läuft aber einen ähnlichen Funktionsumfang wie IPCop mit den ganzen Addons hat?

Und ich würde ungerne einen extra Rechner nur als Firewall nutzen, wäre die einzige Möglichkeit ein XP Prof und so was wie IPCop gleichzeitig auf einem Rechner laufen zu lassen als virtuelles OS möglich?!

Ich habe noch nie mit Linux gearbeitet, und auch unter Windows mit Netzwerken wenig Ahnung :(

Nun benötige ich jedoch eine Lösung um Internet auf mehreren Rechnern auf ein netzwerk zu bringen, dort durch Cachen (oder wie auch immer das heisen mag xD) das maximalste aus meiner 1000er Leitung zu holen (mehr wie DSl1000 ist hier technisch nicht machbar), maximale Sicherheit zu bieten, sodass ich auf den einzelnen Clients nicht mehr viel auf Sicherheit achten muss, Load Balacning, und und und...

IpCop scheint da ja die beste Lösung zu sein, aber auch für absolute Linux Noobs?!
Ich möchte auf keinem Fall per Konsole arbeiten, immer mit Oberfläche, jedoch trotzdem nicht auf Funktionsumfang verzichten!

Danke für eure Antworten!
 
also ich würd behaupten nen IPCop kann auch nen laie aufsetzen, sofern er gewillt ist sich mit dem thema zu befassen.

du kannst den IPCop auch in einem virtuellen linux laufen lassen, jedoch wäre grade bei deinem einsatz ein seperater rechner besser!

ob cachen bei einem kleinen netz sinnvoll ist wage ich zu bezweifeln, dazu ändert sich zu oft was im netz...aber 10 Rechnern aufwärz fängt es langsam an sinn zu machen
 
@hostile
Das Programm monomon ist mittlerweile auch für den Ipcop verfügbar und läuft bei mir ohne Probleme. Zur kontrolle meines Ipcops benutzte ich aber lieber das wohl doch mächtigere GKrellM.

wo krieg ich das tool für ipcop her?
 
da hab ich schon geschaut, aber ich finde dort das monitor prog nicht. genauer link wäre nett.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh