1 |
Hallo Leute, |
2 |
|
3 |
ich möchte einen typischen Linux-SDSL-LAN Router (Gentoo natürlich) aufsetzen, |
4 |
auf dem netfilter|iptables läuft. |
5 |
|
6 |
Frage: |
7 |
|
8 |
Muss ich mich (wie bisher) durch low-level iptables Zeilen durchquälen, oder |
9 |
verwendet jemand erfolgreich eines der zahlreichen Firewall-Generierer? |
10 |
|
11 |
/usr/portage/net-firewall enthält aktuell 22 davon. Einige habe ich |
12 |
installiert, gelesen und angetestet. Manche mit GUI, manche ohne, manche |
13 |
laufen nur auf der Firewall|Router manche unabhängig. |
14 |
|
15 |
Kann mir hier jemand was (für obigen Zweck) empfehlen? |
16 |
|
17 |
Also Grafik ist nicht notwendig (aber auch ok), schön wären gute Templates |
18 |
(also häufige Voreinstellungen, z.B. 2 Interfaces eines am LAN eines am DSL), |
19 |
wichtig wäre, die iptables (oder Skript) Zeilen *unabhängig* vom Zielsystem |
20 |
zu generieren und eventuell sogar zu testen (Plausibilität etc.). |
21 |
M.E. läuft shorewall immer direkt auf der Firewall, generiert also keine |
22 |
Regeln, die ich später (ohne shorewall) einsetzen kann. Die (textuellen) |
23 |
Konfig-Dateien sind verständlich. |
24 |
fwbuilder ist grafisch und läuft (als Policy|Rules) Generator "offline". Hier |
25 |
kommt ein Shell-Skript raus. Ob sich da aber die Einarbeitung lohnt? |
26 |
|
27 |
Nochmals die offene Frage, welches Firewall-Regel-Generierungs Tool setzt ihr |
28 |
unter Gentoo ein? Und taugt das was? |
29 |
|
30 |
Danke |
31 |
|
32 |
Kai |
33 |
|
34 |
P.S. Manchmal frage ich mich, ob das mit der Wahl-Freiheit wirklich ideal ist? |
35 |
Jetzt ist eine Firewall kein einfaches und alltägliches Produkt, aber ich |
36 |
hätte hier nichts gegen eine "offizielle Gentoo Empfehlung". Ist das nicht |
37 |
Teil|Sinn einer Distribution? Kernel, Dateisysteme, cron, etc. werden auch |
38 |
empfohlen. Wer will kann sich immer noch dagegen entscheiden. Bei SuSE ist |
39 |
z.B. eine FW (suse-eigen, aber m.E. GPL) dabei. Wenn man genug Detailwissen |
40 |
hat ist eine eigene Entscheidung gut (sollte immer eine Option sein). Aber |
41 |
wer kann schon alle Kernels, Dateisystem oder eben alle Firewalls testen und |
42 |
sich dann (richtig) entscheiden. |
43 |
|
44 |
|
45 |
-- |
46 |
gentoo-user-de@g.o mailing list |