Gentoo Archives: gentoo-user-de

From: Kai Schmidt <KS@××××.de>
To: gentoo-user-de@l.g.o
Subject: [gentoo-user-de] welches Firewall-Tool ?
Date: Fri, 20 Aug 2004 09:02:32
Message-Id: 200408201102.38177.KS@kais.de
1 Hallo Leute,
2
3 ich möchte einen typischen Linux-SDSL-LAN Router (Gentoo natürlich) aufsetzen,
4 auf dem netfilter|iptables läuft.
5
6 Frage:
7
8 Muss ich mich (wie bisher) durch low-level iptables Zeilen durchquälen, oder
9 verwendet jemand erfolgreich eines der zahlreichen Firewall-Generierer?
10
11 /usr/portage/net-firewall enthält aktuell 22 davon. Einige habe ich
12 installiert, gelesen und angetestet. Manche mit GUI, manche ohne, manche
13 laufen nur auf der Firewall|Router manche unabhängig.
14
15 Kann mir hier jemand was (für obigen Zweck) empfehlen?
16
17 Also Grafik ist nicht notwendig (aber auch ok), schön wären gute Templates
18 (also häufige Voreinstellungen, z.B. 2 Interfaces eines am LAN eines am DSL),
19 wichtig wäre, die iptables (oder Skript) Zeilen *unabhängig* vom Zielsystem
20 zu generieren und eventuell sogar zu testen (Plausibilität etc.).
21 M.E. läuft shorewall immer direkt auf der Firewall, generiert also keine
22 Regeln, die ich später (ohne shorewall) einsetzen kann. Die (textuellen)
23 Konfig-Dateien sind verständlich.
24 fwbuilder ist grafisch und läuft (als Policy|Rules) Generator "offline". Hier
25 kommt ein Shell-Skript raus. Ob sich da aber die Einarbeitung lohnt?
26
27 Nochmals die offene Frage, welches Firewall-Regel-Generierungs Tool setzt ihr
28 unter Gentoo ein? Und taugt das was?
29
30 Danke
31
32 Kai
33
34 P.S. Manchmal frage ich mich, ob das mit der Wahl-Freiheit wirklich ideal ist?
35 Jetzt ist eine Firewall kein einfaches und alltägliches Produkt, aber ich
36 hätte hier nichts gegen eine "offizielle Gentoo Empfehlung". Ist das nicht
37 Teil|Sinn einer Distribution? Kernel, Dateisysteme, cron, etc. werden auch
38 empfohlen. Wer will kann sich immer noch dagegen entscheiden. Bei SuSE ist
39 z.B. eine FW (suse-eigen, aber m.E. GPL) dabei. Wenn man genug Detailwissen
40 hat ist eine eigene Entscheidung gut (sollte immer eine Option sein). Aber
41 wer kann schon alle Kernels, Dateisystem oder eben alle Firewalls testen und
42 sich dann (richtig) entscheiden.
43
44
45 --
46 gentoo-user-de@g.o mailing list

Replies

Subject Author
Re: [gentoo-user-de] welches Firewall-Tool ? Mirko Guenther <mi.guenther@××××××××.de>
Re: [gentoo-user-de] welches Firewall-Tool ? Jochen Schalanda <Jochen@×××××××××.de>
[gentoo-user-de] Re: welches Firewall-Tool ? Matthias Guede <matthias.guede@×××.de>