(Pfsense || m0n0wall) && DNS-server?

Permalänk
Medlem

(Pfsense || m0n0wall) && DNS-server?

Jag är lite vilse. Jag ska göra om hemnätverket hemma och istället för att använda en såndär vanlig router (gateway?) så ska jag sätta upp en server som sköter sånt åt mig.

Jag vill ha ngt säkert som är lätt att administrera, och pfsense verkar vara just det pga dess fina webgränssnitt. Dock har jag hört talas om m0n0wall också, och jag kan inte direkt peka ut ngn skillnad mellan de två, och det är en av sakerna ni gärna får reda ut för mig.

Det kommer in en 100/100-lina, med en IP-adress så jag måste alltså ha NAT, hos mig, den går in i servern, som är en Sun Ultra 10 med två NICs, och sen vill jag kunna plugga in en switch i andra NICet och tadaaa. Jag frågar igen, pfsense eller m0n0wall för detta? Eller ngt helt annat?

Dock ska jag krångla till det hela ytterligare. Jag har ett antal servrar och datorer och jag vill kunna SSHa och sånt till dem. Förut använde jag olika portar till olika datorer, men det vore ju snyggt att kunna skriva <datornamn>.mindomän.com och komma just till datornamn. Är det en DNS-server jag ska sätta upp för att få sådan funktionalitet? mindomän.com pekar redan mot mitt IP.

Går det att installera en DNS-server på pfsense och m0n0wall? De är ju *BSD i grunden.

Tack på förhand
Flytta gärna om den ska ligga i nätverksforumet.

Permalänk
Medlem
Skrivet av GuTsaV:

Det kommer in en 100/100-lina, med en IP-adress så jag måste alltså ha NAT, hos mig, den går in i servern, som är en Sun Ultra 10 med två NICs, och sen vill jag kunna plugga in en switch i andra NICet och tadaaa. Jag frågar igen, pfsense eller m0n0wall för detta? Eller ngt helt annat?

Finns m0n0wall och pfsense till ultra sparc?

Permalänk
Medlem

Ja, det verkar som det eftersom det bygger på FreeBSD som finns till sparc.

Permalänk
Medlem

DNS-data kan inte innehålla portdefinitioner för services... vad jag vet iaf

Hade kört FreeBSD iaf

Permalänk
Medlem

Varken pfsense eller m0n0wall har förpacketerade versioner för Sparc.

Det behövs inte särskillt mycket för att driva en brandvägg med de funktionerna du behöver:

FreeBSD base + pf + named borde räcka. Jag vet inte om pf klarar av att göra portforwarding till olika hosts baserat på hostnamnet, men kanske.

pfsense är en fork av m0n0wall.

Permalänk

det blir nog svårt, dina domännamn kommer att svara med en IP-adress som då kommer peka mot din gateway, och din gateway kommer inte bry sig det minsta om vilket domännamn som du angav i Putty (eller annan SSH-klient), utan den kommer bara gå mot port och IP.
den lösning som hade kunnat funka är om du hade haft flera olika externa IPn som matchar olika interna IPn och att varje enskild domän pekar då till dina olika externa IPn (hur du löser detta i pfsense eller annan NIX-brandväggs lösning vet jag inte, bara hur man gör i Cisco IOS )