1 |
Kai Schmidt wrote: |
2 |
> Hallo Leute, |
3 |
> |
4 |
> ich möchte einen typischen Linux-SDSL-LAN Router (Gentoo natürlich) aufsetzen, |
5 |
> auf dem netfilter|iptables läuft. |
6 |
> |
7 |
> Frage: |
8 |
> |
9 |
> Muss ich mich (wie bisher) durch low-level iptables Zeilen durchquälen, oder |
10 |
> verwendet jemand erfolgreich eines der zahlreichen Firewall-Generierer? |
11 |
> |
12 |
> /usr/portage/net-firewall enthält aktuell 22 davon. Einige habe ich |
13 |
> installiert, gelesen und angetestet. Manche mit GUI, manche ohne, manche |
14 |
> laufen nur auf der Firewall|Router manche unabhängig. |
15 |
> |
16 |
> Kann mir hier jemand was (für obigen Zweck) empfehlen? |
17 |
> |
18 |
> Also Grafik ist nicht notwendig (aber auch ok), schön wären gute Templates |
19 |
> (also häufige Voreinstellungen, z.B. 2 Interfaces eines am LAN eines am DSL), |
20 |
> wichtig wäre, die iptables (oder Skript) Zeilen *unabhängig* vom Zielsystem |
21 |
> zu generieren und eventuell sogar zu testen (Plausibilität etc.). |
22 |
> M.E. läuft shorewall immer direkt auf der Firewall, generiert also keine |
23 |
> Regeln, die ich später (ohne shorewall) einsetzen kann. Die (textuellen) |
24 |
> Konfig-Dateien sind verständlich. |
25 |
> fwbuilder ist grafisch und läuft (als Policy|Rules) Generator "offline". Hier |
26 |
> kommt ein Shell-Skript raus. Ob sich da aber die Einarbeitung lohnt? |
27 |
> |
28 |
> Nochmals die offene Frage, welches Firewall-Regel-Generierungs Tool setzt ihr |
29 |
> unter Gentoo ein? Und taugt das was? |
30 |
> |
31 |
> Danke |
32 |
> |
33 |
> Kai |
34 |
> |
35 |
> P.S. Manchmal frage ich mich, ob das mit der Wahl-Freiheit wirklich ideal ist? |
36 |
> Jetzt ist eine Firewall kein einfaches und alltägliches Produkt, aber ich |
37 |
> hätte hier nichts gegen eine "offizielle Gentoo Empfehlung". Ist das nicht |
38 |
> Teil|Sinn einer Distribution? Kernel, Dateisysteme, cron, etc. werden auch |
39 |
> empfohlen. Wer will kann sich immer noch dagegen entscheiden. Bei SuSE ist |
40 |
> z.B. eine FW (suse-eigen, aber m.E. GPL) dabei. Wenn man genug Detailwissen |
41 |
> hat ist eine eigene Entscheidung gut (sollte immer eine Option sein). Aber |
42 |
> wer kann schon alle Kernels, Dateisystem oder eben alle Firewalls testen und |
43 |
> sich dann (richtig) entscheiden. |
44 |
> |
45 |
> |
46 |
> -- |
47 |
> gentoo-user-de@g.o mailing list |
48 |
> |
49 |
|
50 |
Ich nutze auf meinem Laptop 'shorewall'. Die wird über Konfigurationsdateien |
51 |
konfiguriert und macht in meinen Augen nen guten Eindruck. |
52 |
|
53 |
Gruß Mirko |
54 |
|
55 |
-- |
56 |
this mail was sent using 100% recycled electrons |
57 |
|
58 |
-- |
59 |
gentoo-user-de@g.o mailing list |