• 24.04.2024, 02:04
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

DSL Router Frage

Mittwoch, 8. September 2004, 16:33

Hallo zusammen,

ich weiss es gibt viele Threads dazu, aber ich will nicht nur wissen welchen Ihr für den besten haltet.

Mit kommt es in erster linie auf die anzahl Forwardbaren ports an!

Wie ich gehört habe kann der SMC 20 Ports forwarden.
Mein Draytek 2104 kann glaub ich nur 12!!

Ich brauche definitiv mehr!
Mehr als 20 wäre nicht schlecht, da ich im mom nicht absehen kann wieviele ich später noch brauche!

Gibt es überhaupt nen Router der "keine" grenze hat?
Kann fli4l so viele Ports forwarden wie ich möchte oder hat der auch ne Begrenzung?

mfg

Mysterox

Re: DSL Router Frage

Mittwoch, 8. September 2004, 17:05

Also bei meinem Lancom DSL/10 kann man immer ganze Portbereiche vorwarden, wenn man will.

Gruß Empi
Mein PC70 mit Config & Bilder Mein VFD passt leider nicht quer in die PC 70 Front. :-( Verkaufe aquagrATIx 9800, bei interesse bitte KM

Re: DSL Router Frage

Mittwoch, 8. September 2004, 17:12

Hi,

und wieviele Von diesen Einträgen kann man da insgesmt machen?

braucht nicht genau, nur so in zehner schritten ungefähr!

mfg

Mysterox

M18

Full Member

Re: DSL Router Frage

Mittwoch, 8. September 2004, 17:50

Also wenn man bissel Ahnung hat und sich am besten gleich mit iptables auskennt kann ich nur empfehlen nen uralten pc zu nehmen, linux drauf und 2 nics rein. Und dann den router so zu realisieren. Bei Hardware routern stößt man oft an irgendwelche ungeahnten grenzen, und wenns nur die fehlende protokoll unterstützung für z.b. netmeeting ist (H323 glaub ich). Ansonsten gibts für solche Rechner auch gute web tools z.b. ipcop. Hab ich aber nur gelesen vor kurzem, da aber die seite von denen down is seit tagen kann ich mir noch kein besseres bild machen

Re: DSL Router Frage

Mittwoch, 8. September 2004, 18:00

Hi,

ich habe zuhause auf meinem kleinen Server schon ein Linux (Suse 9.1 Prof) laufen!

Welche Config Datei muss ich denn für die iptables bearbeiten!

mfg

Mysterox

M18

Full Member

Re: DSL Router Frage

Mittwoch, 8. September 2004, 18:08

Keine. SuSE bietet die Personal Firewall 2 soweit ich das no im Kopf hab. Gugg mal in yast rein was es so für config möglichkeiten gibt. Wenn du iptables nutzen willst, schalt auf jeden fall die personal firewall aus, sonst kommt dir die in die quere. Weiß ned ob die auch auf iptables basiert aber ich geh mal davon aus. Achja schau auch das du im kernel die entsprechenden module lädst (packet_filter afaik)
Wenn du dann letztlich iptables nutzt, schreib dir ein Shell Skript weil da kommen rasch einige zeilen zusammen und man wird da auch bissel tüfteln. Google -> iptables. Gibt schon einige Skripts die dir als grundlage dienen können

Re: DSL Router Frage

Mittwoch, 8. September 2004, 18:09

hi,

kenn mich bei suse nicht so aus, aber du wirst erst da iptables-paket installieren müssen.

Die Konfiguration geht , finde ich, am schnellsten mit webmin.
Kannst aber auch von hand die config-dateien ändern, so wie hier Suse+Iptables
Wenn du sowieso so schon einen linuxserver zu hause hast, würde ich auf jeden fall auf eien hardware router verzichten und den linux-server verwenden.
Mit Iptables sind dir quasi keine grenzen gesetzt. Du kannst beliebig ports sperren, forwarden oder sogar komplett stealthen

Re: DSL Router Frage

Mittwoch, 8. September 2004, 18:13

Hi,

also WebMin ist eh drauf, dann würde ich das auch lieber mit Webmin konfigurieren.

Wie sieht es denn mit IPCop aus?

Du kannst beliebig ports sperren, forwarden oder sogar komplett stealthen

Was meinst du mit "stealthen"

mfg

Mysterox

Re: DSL Router Frage

Mittwoch, 8. September 2004, 18:19

Wenn ports geperrt sind, schickt der rechner an den, der connecten will ein packet zurück, dass der port gesperrt ist.
Wenn man aber einen Port stealtht "verschluckt" der Rechner das Paketeinfach, ohne eine meldung zurück zu schicken. Somit hat der potenielle Angreifer nich einml einen hinweis darauf, ob hinter dem port überhaupt wirklich ein rechner sitzt.

http://www.ipcop.org
Is ne eigene Distribution
Brauchst du eigentlich nicht - hast ja bereits einen Suse-Linux-Server laufen.

M18

Full Member

Re: DSL Router Frage

Mittwoch, 8. September 2004, 18:19

Würd mich jetzt auch intressieren. Mir sagt droppen und rejecten in der richtung mehr ;)
Webmin is gut, aber in meinen augen falsch konfiguriert ein Sicherheitsrisiko vom andren stern :)
Da ich purist bin in sachen Linux (ansonsten lieb ich XP mit XP style :D) hab ich ein LFS laufen und confe alles in den conf files direkt.
Wegen ipcop nochmal: Schau mal auf www.sourceforge.net nach ipcop. Da kannst es downloaden und mal probieren ob du die projekt seite erreichst. Hab im kopf da gibts auch noch ein deutsches forum: www.ipcop-forum.de.
Zu webmin nochmals. Wenn du es einsetzt, teste gleich mal ob du mit iptables und webmin umgehen kannst und mach den port vom externen interface aus nicht erreichbar :)

EDIT: @ yesombre: Das macht man aba nicht ;)

Re: DSL Router Frage

Mittwoch, 8. September 2004, 18:27

Hi,

werde ich nachher alles mal testen, muss zunächst aber noch ne netzwerkkarte installieren! ???
Macht Linux das mit den Treibern auch automatisch so wie M$
ich habe noch ne alte 10mbit mit nem RJ45 und nem BNC stecker die rei´cht ja für DSL!

mfg

Mysterox

M18

Full Member

Re: DSL Router Frage

Mittwoch, 8. September 2004, 18:34

Linux? Automatisch? - Nein :)
Also der Kernel und die Module von SuSE sehen zwar alles vor, aber was du nachträglich einbaust musst das module nachladen bzw in die modules.conf reinschreiben (Kanns dir ned genau sagen wo weil ich modulare Kernel ned verwende da ich nur Server mit linux betreib) Aber steck mal rein und lass yast bissel an der Hardware rumsuchen. Soweit ich weiß kommst dann ohne händische schritte aus :)

Edit: Wenn du an die Nic direkt das DSL Modem hängst stell die nic fest auf 10mbit halfduplex ein. Ist generell empfohlen. Klingt langsamer, is in der regel auch, aber in diesem fall eben nicht. Hab ich damals is schon einige Zeit her auf einigen Seiten gelesen und es hat wirklich performance gebracht

Edit 2: Ha diesmal war i schneller :)

Re: DSL Router Frage

Mittwoch, 8. September 2004, 18:35

Kommt drauf an, welche netzwerkarte du hast, ob du den treiber im kernel oder als modul compiliert hast und ob du hotplug installiert hast.
Aber so wie ich suse kenn, hamm die alle nertzwerktreiber als modul und hotplug automatisch drauf.
Dürfte also kalppen

Edit: warum bin ich immer so langsam?  ;)
Edit2: grml ;D

Re: DSL Router Frage

Mittwoch, 8. September 2004, 18:38

Hi,

ok werde ich gleich nachher testen!
Ich sag dann bescheid, was meine neusten ergebnisse sind!

mfg

Mysterox

Re: DSL Router Frage

Mittwoch, 8. September 2004, 18:48

Habe gerade noch folgendes tool gefunden!
http://www.fwbuilder.org

Ob das was taugt!
ICh werde es aber erstmal so probieren mit den hausmitteln, die sind nach meinen erfahrungen, immer besser bzw. funzen eher!

Re: DSL Router Frage

Donnerstag, 9. September 2004, 11:23

Hi,

so habe gerade folgendes gefunden
http://linuxrouter.minots.net/routing.html

Also daraus werde ich wenigstens schlau!

War gestern echt tot nach der Arbeit und da habe ich nix von dem gerafft was ich da wie in WebMin einstellen konnte.

Vielleicht heuteabend oder morgen bei klarem verstand mal ansehen!

mfg

Mysterox

M18

Full Member

Re: DSL Router Frage

Donnerstag, 9. September 2004, 12:50

Hab nur mal den Part über iptables überscrollt in so ca 5 sekunden. Schaut für mich nach blacklist prinzip aus. Mag ich ned so gern. Also erstmal alles reinlassen und dann einige sachen Droppen. Ich dropp eigentlich pers. lieber alles und lass bestimmte sachen rein. Letzteres is natürlich fehleranfälliger. Als einführung sollte der Artikel ned schlecht sein, zumindest sind grundlagen erklärt soweit i das gesehen hab.
Btw, www.ipcop.org ist wieder erreichbar. Also das is ned nur ein fw tool sondern ne eigene Distribution. Wenn der Rechner nur FW aufgaben lösen soll, dann könntest vlt SuSE mal dagegen tauschen

Re: DSL Router Frage

Donnerstag, 9. September 2004, 16:19

Hi,

ja ja ich wollte die Anleitung auch nur als Grundlage nehmen,
bei meinem jetztigen Router wird auch alles verworfen was nicht ausdrücklich erlaubt ist und so werde ich das auch wieder machen!

Denn anders wäre schlecht!

Ne Suse muss schon drauf bleiben!
Der Rechner hat noch mehr Server funktionalität für mich übernommen!

mfg

Mysterox