Gentoo Archives: gentoo-user-de

From: Mirko Guenther <mi.guenther@××××××××.de>
To: gentoo-user-de@l.g.o
Subject: Re: [gentoo-user-de] welches Firewall-Tool ?
Date: Fri, 20 Aug 2004 09:12:07
Message-Id: 4125C064.5000607@ib-helms.de
In Reply to: [gentoo-user-de] welches Firewall-Tool ? by Kai Schmidt
1 Kai Schmidt wrote:
2 > Hallo Leute,
3 >
4 > ich möchte einen typischen Linux-SDSL-LAN Router (Gentoo natürlich) aufsetzen,
5 > auf dem netfilter|iptables läuft.
6 >
7 > Frage:
8 >
9 > Muss ich mich (wie bisher) durch low-level iptables Zeilen durchquälen, oder
10 > verwendet jemand erfolgreich eines der zahlreichen Firewall-Generierer?
11 >
12 > /usr/portage/net-firewall enthält aktuell 22 davon. Einige habe ich
13 > installiert, gelesen und angetestet. Manche mit GUI, manche ohne, manche
14 > laufen nur auf der Firewall|Router manche unabhängig.
15 >
16 > Kann mir hier jemand was (für obigen Zweck) empfehlen?
17 >
18 > Also Grafik ist nicht notwendig (aber auch ok), schön wären gute Templates
19 > (also häufige Voreinstellungen, z.B. 2 Interfaces eines am LAN eines am DSL),
20 > wichtig wäre, die iptables (oder Skript) Zeilen *unabhängig* vom Zielsystem
21 > zu generieren und eventuell sogar zu testen (Plausibilität etc.).
22 > M.E. läuft shorewall immer direkt auf der Firewall, generiert also keine
23 > Regeln, die ich später (ohne shorewall) einsetzen kann. Die (textuellen)
24 > Konfig-Dateien sind verständlich.
25 > fwbuilder ist grafisch und läuft (als Policy|Rules) Generator "offline". Hier
26 > kommt ein Shell-Skript raus. Ob sich da aber die Einarbeitung lohnt?
27 >
28 > Nochmals die offene Frage, welches Firewall-Regel-Generierungs Tool setzt ihr
29 > unter Gentoo ein? Und taugt das was?
30 >
31 > Danke
32 >
33 > Kai
34 >
35 > P.S. Manchmal frage ich mich, ob das mit der Wahl-Freiheit wirklich ideal ist?
36 > Jetzt ist eine Firewall kein einfaches und alltägliches Produkt, aber ich
37 > hätte hier nichts gegen eine "offizielle Gentoo Empfehlung". Ist das nicht
38 > Teil|Sinn einer Distribution? Kernel, Dateisysteme, cron, etc. werden auch
39 > empfohlen. Wer will kann sich immer noch dagegen entscheiden. Bei SuSE ist
40 > z.B. eine FW (suse-eigen, aber m.E. GPL) dabei. Wenn man genug Detailwissen
41 > hat ist eine eigene Entscheidung gut (sollte immer eine Option sein). Aber
42 > wer kann schon alle Kernels, Dateisystem oder eben alle Firewalls testen und
43 > sich dann (richtig) entscheiden.
44 >
45 >
46 > --
47 > gentoo-user-de@g.o mailing list
48 >
49
50 Ich nutze auf meinem Laptop 'shorewall'. Die wird über Konfigurationsdateien
51 konfiguriert und macht in meinen Augen nen guten Eindruck.
52
53 Gruß Mirko
54
55 --
56 this mail was sent using 100% recycled electrons
57
58 --
59 gentoo-user-de@g.o mailing list