WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 25.02.2006, 11:58   #1
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard IPCop

kennt wer eine gute gnu alternative, ipcop ist mir von den firewalloptionen her zu schwach und hat auch sonst recht viele schwächen.

Firewall:
Keine deny regeln,
Keine outgoing regeln,
Keine definierbaren services,
Keine gruppen,
Kein scheduler usw...

Logs:
Lassen sich nicht nach sortieren, neueste sind immer ganz unten um sie zu lesen muss man endlos blättern.

Keine statischen routen usw.

Mir ist natürlich klar das man alles über die konsole bzw. durch addons (zb. BOT) erreichen kann nur wird das ganze dadurch ein ziemliches flickwerk.

Ausserdem suche ich nach einer lösung den traffic durch ein vpn zu kontrollieren. Hab eine vpn in die firma, von wo aus vpns zu den kunden gehen. Ich kann nun auf die kundenrechner zugreifen, was ja auch gut ist allerdings gehts auch umgekehrt und das will ich unterbinden.

Bin von beruflicher seite her mit fortigates verwöhnt und hätte nun gern ein ähnlich mächtiges gerät daheim und dass ohne kosten .
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 25.02.2006, 12:44   #2
rev.antun
Inventar
 
Registriert seit: 02.04.2002
Alter: 61
Beiträge: 5.198

Mein Computer

Standard

da gibt es zig fertige iptables, shorewall etc. oder ist das nicht das wahre

schau mal hier nach ...
rev.antun ist offline   Mit Zitat antworten
Alt 25.02.2006, 12:53   #3
andero
Veteran
 
Registriert seit: 24.11.2000
Beiträge: 213


Standard

oder sonst noch:

http://www.m0n0.ch/wall/ ist sehr stabil

oder

http://www.pfsense.com/ imho noch nicht ganz ausgereift

ciao derweil
____________________________________
Nach 10 Bier sind alle Frauen schön!
andero ist offline   Mit Zitat antworten
Alt 25.02.2006, 13:19   #4
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

@rev.antun: link kapier ich nicht



monowall sieht fein aus danke werd ich mir mal ansehen danke
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 25.02.2006, 13:40   #5
Stefan Söllner
bitte Mailadresse prüfen!
 
Registriert seit: 15.11.2001
Beiträge: 2.875


Standard

Benutze selbst Shorewall auf einem dedizierten Server ...

http://www.shorewall.net/

Funzt sauber.
Stefan Söllner ist offline   Mit Zitat antworten
Alt 25.02.2006, 13:49   #6
rev.antun
Inventar
 
Registriert seit: 02.04.2002
Alter: 61
Beiträge: 5.198

Mein Computer

Standard

Zitat:
Original geschrieben von LouCypher
@rev.antun: link kapier ich nicht
da hast einige scrips die kannst dir nach belieben anpassen
rev.antun ist offline   Mit Zitat antworten
Alt 25.02.2006, 14:05   #7
enjoy2
-------------
 
Benutzerbild von enjoy2
 
Registriert seit: 22.03.2000
Ort: Tullnerfeld
Alter: 52
Beiträge: 14.550

Mein Computer

Standard

@rev. 2 mal http: sollte man nicht eintragen, könnte auch daran liegen, dass VBulletin ein http: zuviel zugefügt hat.

warum aber danach die Homepage vom Spiegel sich geöffnet hat, muss ich noch testen

PS: Link korregiert
____________________________________
EnJoy

* Kl. Anleitung, welche Infos bei Problemen benötigt werden
* was ich nicht weiß, weiß Google bzw. vorm Posten Listen to Bart

* BITTE, füttert keine Trolle, siehe auch Definition bzw. Merkbefreiung - Verordnung
* Wie man Fragen richtig stellt
enjoy2 ist offline   Mit Zitat antworten
Alt 25.02.2006, 14:20   #8
rev.antun
Inventar
 
Registriert seit: 02.04.2002
Alter: 61
Beiträge: 5.198

Mein Computer

Standard

[OT]sorry hab den link nachträglich nicht mehr angesehn - sapperlot, das passiert aber auch eher seltener [/OT]
rev.antun ist offline   Mit Zitat antworten
Alt 25.02.2006, 16:09   #9
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

so hab jetzt die monowall getestet. Muss sagen wirklich fein und ausgereift. Das perfekte system für eine appliance.

Werd aber fürs erste bei ipcop bleiben weil:

-hab mittlerweilen rausgefunden wie ich den traffic durch die vpn tunnel regeln kann, bei der monowall geht das nicht.

-monowall kann momentan nur mit 802.11b geräten

-hat keinen virenschutz und kein IDS

Was die shorewall bzw. die iptables script dinger angeht, ich will ein GUI, nachdem es sich hier zum großteil um eine testumgebung handelt die permanent umkonfiguriert wird. Will nicht bei jeder änderung endlos nach tippfehlern oder sonstigen syntax murks suchen.

Spiel mich damit erst seit gestern rum bin also noch ziemlich hin und hergerissen, einen moment ist alles super den nächsten alles mist .

Kennt wer ein pptp server addon für den ipcop? Hab bisher keines gefunden.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 25.02.2006, 16:56   #10
andero
Veteran
 
Registriert seit: 24.11.2000
Beiträge: 213


Standard

hehe, kann dich gut verstehen ...

ich suche auch schon lange nach einer für mich idealen lösung, die auch stabil ist.

da bin ich dann eben auch auf pfsense gekommen, da die pf von openbsd verwenden;
aber so stabil ists halt leider noch nicht ...

es wäre ja ipcop auch ganz nett, nur trau ich gerade bei einer firewall diesen addons nicht so ganz

daher bin ich wieder zu openbsd zurückgekehrt und frickle halt herum
ohne gui aber dafür sicher und stabil ...

teste aber vielleicht doch auch mal die pfsense ( ist schon länger her bei mir; möglicherweise läuft sie ja schon besser? )
von den features her:
http://www.pfsense.com/index.php?id=26
doch einen blick wert, oder?!?
____________________________________
Nach 10 Bier sind alle Frauen schön!
andero ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 18:13 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag