WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Linux, UNIX, Open Source (http://www.wcm.at/forum/forumdisplay.php?f=13)
-   -   Firewallinstallation mit SuSE 8.1 (http://www.wcm.at/forum/showthread.php?t=115497)

James020 14.11.2003 20:53

Firewallinstallation mit SuSE 8.1
 
Hallo!

Also wie schon erwähnt, will ich mir nun endlich ne FW unter Linux einrichten. Das beherbergt jedoch folgende Probleme, die ich auch nach Stunden nicht lösen konnte:

1) Wie zum Teufel ist es möglich, zu verhindern, dass dieses verdammte Root-Image geladen wird? Wenn ich mich nicht verschaut habe, umfasst dieses stolze 40MB! Alles schön und gut, ich hab jedoch nur 32MB . . .

2) Wie kann ich dem das verdammte YaST2 verbieten?

3) Warum findet er meine hdb und meldet, er finde keine HDD zum instalieren?

4) Warum machts (praktisch) keinen Untrschied, ob ich Manual wähle oder nicht?

Der Rechner ist ein Pentium mit 100MHz, 32MB und 504MB HDD. Grafik (S3) ist onboard, Maus nicht vorhanden und USB (Alcatel Speedtouch USB ADSL-Modem), sowie Netzwerk (10Mbit) sind die einzigen Karten, die in diesem Rechner stecken.

Mir ist es bis jetzt nicht gelungen, von diesem $/&$%!§>;% YaST2 weg zu kommen! Seit SuSE Linux 7.0 mit dessen YaST habe ich noch keine bessere Methode gefunden, um die Pakete dermaßen einfach zu verwalten, doch bei dem muss-grafisch-auf-text YaST2 stehen da ein paar Zeilen bei denen ich mit dem Cursor auf und ab kann, aber wer, was und wo, geschweige denn von wem hab ich bis jetzt noch nicht verstanden . . .
Im Prinziep will ich ja nur das Basissystem installieren und noch ein paar Netzwerk-tools wie z.B. ne Firewall. Aber wenn ich bei der Option Filter ..., also eigentlich is es egal, was ich da tu, es steht sowieso nur irgendwas da, von dem ich genausowehnig weiß, als vom vorherigen.

Is es denn wirklich so schwer, das ganze mit dem guten alten YaST (1) zu erledigen, oder liegts nur an mir?
Eine Paketauswahl, getrennt nach Gruppen?

MfG James

boo 14.11.2003 21:02

Ich bin wahrscheinlich der letzte der dir SuSE ausreden würd, ABER:

Nimm Debian (Woody bf24)

In deinem Fall das Allerbeste, weil:
- Geringe HW-Anforderungen
- Netfilter-Framework ist (zwar einfach, aber für den Anfang reichts) auch schon vorbereitet.
- Paketverwaltung: es gibt nix Besseres!!! (sobald du dich damit auskennst willst du _sicher_ nix mehr anderes haben)


Wenn du SuSE willst, dann musst du auch YaST wollen.

James020 14.11.2003 21:18

YaST find ich ja eh super, doch will ich nicht vom Grafischen GAU (Windows) zur Komandozeile (Linux), wenn ich mich erst wieder mit so nem Grafischen "Pfusch" herumärgern muss . . .
Mein beliebtestes Eingebegerät ist und bleibt nun mal die Tastaur! Ich mein nichts gegen ne GUI, aber ich will einfach mal auch nen (oder mehrere) Rechner haben, die ich auch ohne Gigaherz, AGP und UXGA betreiben kann!

Hättest vieleicht nen Link parat? ISO-Images od. ähnliches währe hilfreich!

MfG James

flinx 14.11.2003 21:23

Sind http://www.ipcop.org/cgi-bin/twiki/view/IPCop/WebHome oder fli4l keine Alternative?

_m3 14.11.2003 21:32

Gibraltar: http://www.debian.org/News/2002/20020613
Download unter:
http://gd.tuwien.ac.at/opsys/linux/g...ar/iso-images/

boo 14.11.2003 21:43

YaST gibts auch für ncurses (die Konsole rundherum denk dir mal weg):
http://xyz.jagdgasse.at/yast.jpg
... das heisst er geht auch ohne X.
Da drin kannnst du mit den Pfeiltasten und ALT+Buchstabe navigieren.

Auf einer Firewall hat ein XServer sowieso nix verloren.

Versuch mal SuSE ohne X zu installieren:
Dazu musst du am ersten Schirm unten wo die Auflösung aussuchen kannst auf "Textmodus" oder so schalten.
Der Installationsmodus (Oben auszuwählen) kann default bleiben solang du keine gröberen HW-Probleme hast.

Und bei der Paketauswahl, dass du keinen XServer, KDE, etc. willst.

Ah ja: Powermanagement, egal auf welche der beiden Arten würd ich ihm für eine FW abstellen.

boo 14.11.2003 21:59

Weitere FW-Distris:

http://www.trusteddebian.org/
http://www.engardelinux.org/
http://www.astaro.de/
http://www.openwall.com/
http://www.smoothwall.org/
http://www.bastille-linux.org/
http://www.immunix.org/
http://edge.fireplug.net/
http://www.zelow.no/floppyfw
http://www.trinux.org/
http://hvlinux.tsx.org/
http://www.devil-linux.org/
http://www.nexus-project.net/
http://www.cs.utah.edu/flux/fluke/html/linux.html
http://www.nsa.gov/selinux
http://www.coker.com.au/selinux
http://www.trustix.net/
http://www.gibraltar.at/
... und natürlich die o.a. ipcop

Wer die Wahl hat ...

Ich persönlich komm immer wieder zu Debian & dem Tool FWBuilder zurück.
Diese Kombination schlägt auch kommerzielle Produkte wie Checkpoint FW1 /NG, Raptor, Phion, ...

Wenn du schnell eine ziemlich komplette Geschichte haben willst
dann kann ich auch Astaro v3 für ältere Computer sehr empfehlen.
Astaro v4 geht nur auf neuerer HW (ab PII soweit ich mich erinner) ...

James020 14.11.2003 22:03

Zitat:

Original geschrieben von boo
YaST gibts auch für ncurses:

Auf einer Firewall hat ein XServer sowieso nix verloren.

Versuch mal SuSE ohne X zu installieren:
Dazu musst du am ersten Schirm unten wo die Auflösung aussuchen kannst auf "Textmodus" oder so schalten.
Der Installationsmodus (Oben auszuwählen) kann default bleiben solang du keine gröberen HW-Probleme hast.

Und bei der Paketauswahl, dass du keinen XServer, KDE, etc. willst.

Ah ja: Powermanagement, egal auf welche der beiden Arten würd ich ihm für eine FW abstellen.

Hey, verdammt, wie hast du denn das hinbekommen? Also bei mir sieht das folgendermaßen aus:
CD rein, aufdrehen, warten . . .
Beim bootmenue (die HDD ist praktisch leer) F2 (text) und "Manual Installation" im rechten "Fenster".
Dannach kommen die Kernel-meldungen, wobei er beim laden des root-Images ne Panic bekommt (32MB -> Kernl panic)
Also 16 MB raus und 32MB rein (=> 48MB) und rebooten . . .
Gleiche Option wie vorher und schon gehts! (Bei standart - sprich ohne Text usw will er eine swap Partition - die bereits vorhanden sein muss -> hab ich leider keine dabei ...)
So, nun noch im "System Installieren" und "von CD ROM" und schon kommt das gräßliche YaST2 . . .
Irgendwo mitten in den Kernelausgaben lässt sich entnehmen, dass er in den Modus ncurses "geht", doch mein YaST schaut leider ganz anderst aus . . .
Leider kann ich keine Screenshots machen, da Setup . . .

Aber auch aus deinem Screenshot lässt sich wunderschön entnehmen, dass zu lange Zeichenketten ganz einfach beschnitten werden . . . sehr hilfreich!

@rest: Ich bin zwar ein Linux-user, der versteht was er tut (meistens zumindest), doch würd ich mich eher in die Kategorie Newbie stufen. Sprich ich hab keinen blassen Schimmer, was ihr mir da empehlt :(

Ich hab mir halt gedacht, ein System instalieren kann doch eh jeder Depp, bei der Paketauswahl habe ich eh immer eine Kurzbeschreibung (Sinvoll gegleidert und nicht irgendwie!), Manpages lesen und Konfigurationsdateien editieren (mit vi) sollte doch kein Problem sein, doch wenn ein 386 kompatiebles System nicht mal auf nem P1 läuft, die Paketauswahl dermaßen unübersichtlich ist (bin eben SuSE Linux 7.0 gewöhnt), das System nach jedem Eingriff alles berechnet und einstellt (Pakeauswahl), bevor ich überhaupt alle Punkte abgearbeitet habe, dann pfeif ich drauf und verkauf den Dreck und greif zur Konkurenz, bzw zu meinem 7.0er!

P.s.: Währe halt schön, wenn ich das mit Boardmitteln selber hinbekommen würde, da es mit primär um das dabei anzueignende Wissen geht!

boo 14.11.2003 22:11

Du kannst SuSE im Bootmenu auch sagen,
dass deine Kiste ganz wenig Speicher hat:

linux mem=32M

SuSE mit 8MB RAM installieren:
http://portal.suse.de/sdb/de/2001/04/sk_486.html

Überhaupt: http://sdb.suse.de/ ist ein echter Freund!

boo 14.11.2003 22:27

Hm, irgendwie find ich Astaro 3 nimmer zum Downloaden.

Egal: Wenn dus versuchen willst: ich habs noch bei mir auf CD.


Alle Zeitangaben in WEZ +2. Es ist jetzt 19:03 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag