Permalänk
Medlem

Router/brandvägg

Tänkte försöka bygga en databaserad router/brandvägg, helst då med en floppybaserad linuxversion. Jag har hittat två när jag sökt runt på forumet, FreeSCO och Coyotelinux.

Nu undrar jag om det finns folk som kör på något utav dessa som kan säga något mer om det, eller om det kanske finns någon som har något annat att rekommendera.

FreeSCO verkade ha någon webbaserad konfiguatur, vilket gör att man kan konfiguera den lätt ifrån en annan dator, har coyote samma funktion?

Visa signatur

doh! - Homer Simpson

Permalänk

FreeSCO har nån slags web baserad funktion.. vilket jag dock inte användt finns ju telenet om man känner för att ändra på någon annan burk

FreeSCO funkar fint för mig.. skulle vart nice att slänga in den på en hårdisk.. tar ju år att boota från en floppy men att slänga in på en disk krånglar en massa för mig :/ störda p100

Permalänk
Medlem

Det enda som gäller om du ska köra brandvägg i linux är iptables, med det kan du göra grymt mycket. http://www.netfilter.org
Själv kör jag iptables i radhat 8, med proxyarp, har 4 olika skarpa ip-adresser alla datorer nås via redhat-burken. Funkar fint om du planerar att köra NAT också.

Sök på google efter iptables script, du bör kanske ha lite vana av att göra script kolla in dessa länkar:

http://netfilter.samba.org/unreliable-guides/packet-filtering...
http://netfilter.samba.org/unreliable-guides/NAT-HOWTO.a4.ps

Så vitt jag vet finns det inget webgränsnitt till iptables, men om du har specifika frågor så har jag ganska god koll.

Visa signatur

RedHat <3 CentOS <3 OpenSuse <3 FreeBSD

Permalänk
Avstängd

inte för att jag kan nästan nånting om linux så vet jag av IPCop.
polaren kör det på sin server, funkar bra enligt han. med webgränsnitt menat så antar jag att ni menar att man kan surfa in på skiten så funkar det med en portforward å grejjer...fråga mig inte..men du som vet nått kan ju lista ut det

(hoppas att jag hjälpte överhuvudtaget)

Visa signatur

[NF7-S 2.0]-[XP2400+ @ 200x10]-[2x Twinmos Winbond 256Mb @ 400Mhz]-[PoV Gf4 4200 8x 128Mb @ 290/610]-[Seagate Barracuda 7200.7 120Gb 8Mb Sata]-[Atx Fulltower]-[ICQ:62744082]-[Http://sYph.ath.cx]

Permalänk
Medlem

Kan tillägga att iptables finns i alla nyare linuxkärnor.

Visa signatur

RedHat <3 CentOS <3 OpenSuse <3 FreeBSD

Permalänk
Medlem

jag kör själv linux och det är helt okej.
funkar felfritt än sålänge.
webbgränssnitten funkar också bra, fast telnet är att föredra.
om du bara har läst igenom hela instruktions "manualen" så går det på 10 minuter en kvart att få igång den o sen e de bara att låta den stå.

adressen till den lilla manualen:

http://forums.freesco.org/manual-03x/en/index.htm

ladda ner nyaste verisonen 0.31, den funkar bra.

de flesta funktioner du kan tänka dig finns där.

om du väljer freesco och behöver mer hjälp sen så är det bara att säga till.

Visa signatur

WS/Server: GA-P55A-UD3 - Intel Core i5-750 - 24 GB DDR3 - Samsung 850 PRO 256 GB - 35 TB SAS HDD - ATi 3D-Rage II+ - ESI Juli@ - Fractal Design Define R2
Laptop: MacBook Pro 13" late 2011, 2.4 GHz, 8 GB, 256 GB SSD

Permalänk

Själv har jag provat IPcop, BBagent och Freesco. Den som fungerar bäst och snabbast är Freesco. IPcop är enklast att hantera med ett tjusigt webbinterface men den kräver mer CPU (jag har en 486/66 som brandvägg). BBagent är enklast att konfigurera och använda, men kräver en lite jobbig Java-klient. Men har man en kraftfullare maskin med hårddisk, och känner för att hacka lite så är det bästa en fullfjädrad Linux, t.ex. Debian. Då kan man få brandvägg, FTP, WWW, PHP, SQL...mm.mm.mm

Visa signatur

/Mekkaniak (it's more than a name, it's an attitude)
[img]http://sigx.yuriy.net/images/xmekkaniak.png[/img]

Permalänk
Medlem

Säger bara Smoothwall, tycker det funkar utmärkt.
Men man bör nog ha minst 32 i ram. Den swappar om man har mindre, då går det lite segare.

EDIT: http://www.smoothwall.org/

Visa signatur

drick jolt, bli beroende

Permalänk

Vill bara tillägga att Smoothwall och IPcop är släkt och delar på samma grundfunktioner. Smoothwall är delvis kommersialiserad.

Visa signatur

/Mekkaniak (it's more than a name, it's an attitude)
[img]http://sigx.yuriy.net/images/xmekkaniak.png[/img]