Avatar billede sunero Nybegynder
16. oktober 2006 - 18:01 Der er 7 kommentarer og
1 løsning

Opsætning af monowall

Hejsa,

Jeg har en lille server koblet til nettet via en standard TDC router (speedstream 5781 såvidt jeg husker). Hvis jeg skal have åbnet for porte eller andet på routeren koster det hos TDC.

I den forbindelse har jeg rodet lidt med monowall, som et alternativ og har derfor følgende spørgsmål. Er der nogen der ved om man kan finde en konfiguration til monowall'en der ligner TDC's, eller eventuelle andre gode opsætninger ?
Avatar billede langbein Nybegynder
17. oktober 2006 - 15:25 #1
Spørsmålet er vel egentlig ikke først og fremst hvordan du setter opp firewall, men der i mot hvordan du setter opp påloggingen til TDC. Hvis man skal kunne sette opp dette så må man først og fremst vite følgende:

1. Hva slags forbindelse det er snakk om. Er det for eksempel snakk om en ADSL forbindelse av type PPPoE eller PPPoA, eller er det snakk om en annen type forbindelse ?

2. Dessuten så må du ha tilgang til opplysninger om brukerkonto og passord, i hvert fall så gjelder dette hvis dete er snakk om en ADSL forbindelse.

Enten så må du finne tak i disse opplysningene fra TDC, eller så må noen andre som selv har en TDC forbindelse legge ut et svar, eller eventuel videre opplysninger.

Oppsettet av firewall vil for så vidt ikke være særlig kompelisert, dersom du får selve tilkoplingen og eventuelt påloggingen til å kjøre. Da er konfigureringen av firewall en forholdsvis enkel detalj som kan gjøres i ettertid.
Avatar billede sunero Nybegynder
17. oktober 2006 - 15:34 #2
Hejsa,

Jeg har fået hul igennem fra min PC til TDC. Jeg ville bare gerne at firewall'en var lukket af som på TDC's router.
Avatar billede langbein Nybegynder
17. oktober 2006 - 18:47 #3
Hul igjennom, vil det si at du legger inn brukerkonto og passord via PC ?

(I så fall så er det snakk om en PPPoE ADSL forbindelse og firewall må følgelig settes opp slik at den lager det samme hullet.)

Alternativt så kan det oså være snakk om en eller annen kabelforbindelse som leverer konfigureringsdata via DHCP. I så fall så må Monowall settes opp i forhold til dette.

Hvis du forteller to otd om hvordan du går fram for å lage "hullet" med PC så vil det også gå ann å si hvordan det samme "hullet" kan lages med monowall.

Opplysninger om det er mødvendig å legge inn brukerkonto og passord er viktig for å kunne fastslå typen av forbindelse.

Spørsmålet kan godt formuleres slik: Hvordan lager man den samme påloggingen med monowall likt den som kjører fra PC nå. Dersom det legges ut opplysninger om hvordan dette gjøres fra PC, da vil det også være mulig "å oversette tette til Monowalsk".

Å få den lukket av som på en router vil være meget enkelt ettersom Monowall er en router og den følgelig som default vil være lukket i trafikkretning inn uten noen ekstra konfigurering som helst. Det dreier seg sånsett nesten bare om å få Monowall til å gjøre den samme påogging som PC kan gjøre nå.

Med litt info om hvordan dette settes opp ved hjelp av pc, så skulle dette forholdsvis lett kunne tilpasses Monowall.
Avatar billede sunero Nybegynder
18. oktober 2006 - 09:19 #4
Hejsa,

Min Monowall's wan bliver sat op med DHCP, så dette er ikke noget problem. Det jeg gerne vil er at åbne for standardportene(http,https,mail) og lukke for resten i firewall'en.
Avatar billede langbein Nybegynder
18. oktober 2006 - 20:59 #5
Da skulle det vel i all enkelhet bli slik som beskrevet under følgende avsnitt:

14.1.6.3. Using Inbound NAT

http://doc.m0n0.ch/handbook/examples.html#id2603650
Avatar billede sunero Nybegynder
19. oktober 2006 - 08:33 #6
Hejsa,
Jeg skal ikke bruge DMZ til noget, bare et standard sæt firewall rules for det mest benyttede indgående trafik og evt. blokering for skadeligt udgående trafik.
Avatar billede langbein Nybegynder
19. oktober 2006 - 17:29 #7
Avsnitt "14.1.6.3. Using Inbound NAT" slik som eksemplet står beskrevet skulle bli det identisk samme med og uten dmz (tror jeg). Har ellers en Monowall CD liggende. Kjører Linux på gateway til daglig, men skal forsøke å få få testet med Monowallen også...
Avatar billede sunero Nybegynder
25. oktober 2006 - 22:21 #8
Hej jeg har stadig ikke fået svar på mit spørgsmål, men du skal da have points for at forsøge.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester