Hi Leute,
ich habe gerade mal wieder alle funfe gerade sein lassen, als mir die idee kam, dass ich mir mal wieder einen router bastelln könnte. (diese idee hatten zwar schon viele aber okay *g*)
als ich dann bei der konfiguration von iptables angekommen bin habe ich festgestellt, das es doch eine sehr komplexe angelegenheit ist, wenn man iptables richtig konfigurieren möchte ...
da ich in letzer zeit öfters gefragt würde, ob es gute möglichkeiten gibt einen alten rechner zu einem router umzubauen, kamm mir die idee ein shell-script zu schreiben (was logischerweise distributions unabhängig sein soll) welches einen rechner mit 2 NIC's, wo eine mit dem WAN verbunden ist, anhand von iptables regeln zu einem router macht!
ja ich weis, das es eine vielzahl an distributionen gibt die sich ausschließlich damit befassen (z.b. Trustix FW, ipcop oder gibralta).
dennoch würde ich gern unter der flagge des habo's ein solches projekt ins leben rufen, wenn sich genug helfende helfer finden lassen die bereit wären sich aufopferungsvoll dafür bereit zu stellen *g* (z.b. um die iptables regeln zu entwerfen)
wer lust hat kann seinen beitrag gern hier leisten ...
vorstellung :
WAN ---- eth0 [ROUTER] eth1 ---- LAN
eht0 = WAN Schnittstelle = INPUT DROP ALL / OUTPUT ALL OKAY
eth1 = LAN = Erst einmal alles okay
also man soll aus dem LAN erst einmal alle dienste die "well known" ports nutzen, ansprechen können, alles was darüber liegt soll extra frei gegeben werden ...
soweit erst einmal von mir ... ich hoffe das sich genug leute finden die helfen ...
in diesem sinne ...
ich habe gerade mal wieder alle funfe gerade sein lassen, als mir die idee kam, dass ich mir mal wieder einen router bastelln könnte. (diese idee hatten zwar schon viele aber okay *g*)
als ich dann bei der konfiguration von iptables angekommen bin habe ich festgestellt, das es doch eine sehr komplexe angelegenheit ist, wenn man iptables richtig konfigurieren möchte ...
da ich in letzer zeit öfters gefragt würde, ob es gute möglichkeiten gibt einen alten rechner zu einem router umzubauen, kamm mir die idee ein shell-script zu schreiben (was logischerweise distributions unabhängig sein soll) welches einen rechner mit 2 NIC's, wo eine mit dem WAN verbunden ist, anhand von iptables regeln zu einem router macht!
ja ich weis, das es eine vielzahl an distributionen gibt die sich ausschließlich damit befassen (z.b. Trustix FW, ipcop oder gibralta).
dennoch würde ich gern unter der flagge des habo's ein solches projekt ins leben rufen, wenn sich genug helfende helfer finden lassen die bereit wären sich aufopferungsvoll dafür bereit zu stellen *g* (z.b. um die iptables regeln zu entwerfen)
wer lust hat kann seinen beitrag gern hier leisten ...
vorstellung :
WAN ---- eth0 [ROUTER] eth1 ---- LAN
eht0 = WAN Schnittstelle = INPUT DROP ALL / OUTPUT ALL OKAY
eth1 = LAN = Erst einmal alles okay
also man soll aus dem LAN erst einmal alle dienste die "well known" ports nutzen, ansprechen können, alles was darüber liegt soll extra frei gegeben werden ...
soweit erst einmal von mir ... ich hoffe das sich genug leute finden die helfen ...
in diesem sinne ...