16. oktober 2006 - 18:01Der er
7 kommentarer og 1 løsning
Opsætning af monowall
Hejsa,
Jeg har en lille server koblet til nettet via en standard TDC router (speedstream 5781 såvidt jeg husker). Hvis jeg skal have åbnet for porte eller andet på routeren koster det hos TDC.
I den forbindelse har jeg rodet lidt med monowall, som et alternativ og har derfor følgende spørgsmål. Er der nogen der ved om man kan finde en konfiguration til monowall'en der ligner TDC's, eller eventuelle andre gode opsætninger ?
Spørsmålet er vel egentlig ikke først og fremst hvordan du setter opp firewall, men der i mot hvordan du setter opp påloggingen til TDC. Hvis man skal kunne sette opp dette så må man først og fremst vite følgende:
1. Hva slags forbindelse det er snakk om. Er det for eksempel snakk om en ADSL forbindelse av type PPPoE eller PPPoA, eller er det snakk om en annen type forbindelse ?
2. Dessuten så må du ha tilgang til opplysninger om brukerkonto og passord, i hvert fall så gjelder dette hvis dete er snakk om en ADSL forbindelse.
Enten så må du finne tak i disse opplysningene fra TDC, eller så må noen andre som selv har en TDC forbindelse legge ut et svar, eller eventuel videre opplysninger.
Oppsettet av firewall vil for så vidt ikke være særlig kompelisert, dersom du får selve tilkoplingen og eventuelt påloggingen til å kjøre. Da er konfigureringen av firewall en forholdsvis enkel detalj som kan gjøres i ettertid.
Hul igjennom, vil det si at du legger inn brukerkonto og passord via PC ?
(I så fall så er det snakk om en PPPoE ADSL forbindelse og firewall må følgelig settes opp slik at den lager det samme hullet.)
Alternativt så kan det oså være snakk om en eller annen kabelforbindelse som leverer konfigureringsdata via DHCP. I så fall så må Monowall settes opp i forhold til dette.
Hvis du forteller to otd om hvordan du går fram for å lage "hullet" med PC så vil det også gå ann å si hvordan det samme "hullet" kan lages med monowall.
Opplysninger om det er mødvendig å legge inn brukerkonto og passord er viktig for å kunne fastslå typen av forbindelse.
Spørsmålet kan godt formuleres slik: Hvordan lager man den samme påloggingen med monowall likt den som kjører fra PC nå. Dersom det legges ut opplysninger om hvordan dette gjøres fra PC, da vil det også være mulig "å oversette tette til Monowalsk".
Å få den lukket av som på en router vil være meget enkelt ettersom Monowall er en router og den følgelig som default vil være lukket i trafikkretning inn uten noen ekstra konfigurering som helst. Det dreier seg sånsett nesten bare om å få Monowall til å gjøre den samme påogging som PC kan gjøre nå.
Med litt info om hvordan dette settes opp ved hjelp av pc, så skulle dette forholdsvis lett kunne tilpasses Monowall.
Min Monowall's wan bliver sat op med DHCP, så dette er ikke noget problem. Det jeg gerne vil er at åbne for standardportene(http,https,mail) og lukke for resten i firewall'en.
Hejsa, Jeg skal ikke bruge DMZ til noget, bare et standard sæt firewall rules for det mest benyttede indgående trafik og evt. blokering for skadeligt udgående trafik.
Avsnitt "14.1.6.3. Using Inbound NAT" slik som eksemplet står beskrevet skulle bli det identisk samme med og uten dmz (tror jeg). Har ellers en Monowall CD liggende. Kjører Linux på gateway til daglig, men skal forsøke å få få testet med Monowallen også...
Hej jeg har stadig ikke fået svar på mit spørgsmål, men du skal da have points for at forsøge.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.