[suche] Debian Firewall HowTo

  • Naja, weiss nicht.


    bin mir zumindest sicher, dass nur ein paar ports offen sind. und die services dahinter laufen unter debian. also denke ich bin ich auf der richtigen seite.


    bei fertig-produkten gebe ich die sicherheit in andere hände. und das will ich nicht.


    außerdem lernt man dabei etwas.


    cu

  • Da schließ ich mich msth an, und so schwer sind die Regeln dann nun auch nicht, dass man das nicht selbst hinbekommen könnte.


    AnK
    Was hast du denn genau vor mit loadbalancing?


    So long


    Olli

  • Lastverteilung ?


    Willst du zwei dsl anschlüsse benutzen ? wenn es zwei normale sind, lohn sich ein 1500 mbit anschluss wahrscheinlich eher.


    Aber eigendlich kann ich mir da keine möglichkeit vorstellen, denn man bekommt ja von jedem isp eine ip zugewiesen. so jetzt muss man irgendwie dem tcp paket sagen benutze bitte ppp0 und du jetzt ppp1. das könnte vieleicht bei downloads funktionieren, aber bei http anfragen sehe ich da ein problem.


    Das ist ein interessantes thema. ich werde mich weiter damit befassen.


    cu

  • Zitat

    Original von msth
    Willst du zwei dsl anschlüsse benutzen ? wenn es zwei normale sind, lohn sich ein 1500 mbit anschluss wahrscheinlich eher.


    Das ist ein interessantes thema. ich werde mich weiter damit befassen.


    Mein Problem ist, die maximale Bandbreite an meinem Wohnort, ist nur 0,7 Mbit/s
    Mit einem zweiten DSL Anschluß könnte man das ja elegant umgehen.


    Wenn du Zeit und Lust hast, dich da mal zu informieren find ich das :cool1


    Zitat

    Original von 1770
    Was hast du denn genau vor mit loadbalancing?


    Naja meine Leitung aufbohren...


    Das ich die 2 nicht zu einem dicken DSL Anschluß bündeln kann, z.B. Downloads mit 1,5 Mbit/s,
    ist ganz klar, da die Gegenstelle nichts von meiner zweiten IP Adresse weiss,
    und die Pakete also nicht abwechselnd an IP 1 und an IP 2 schicken kann.
    Was aber machbar sein sollte, bestimmten Diensten fest ppp0 bzw. ppp1 zu zuordnen.


    Falls man seinen eigenen Home Web-Server betreiben will,
    könnte man die Performance denke ich mal per Round Robin oder sonstigen Tricks verbessern.

  • Klar, du kannst deine Dienst splitten, aber ist halt fraglich ob das wirklich Vorteile bringt. Gibt vermutlich einige komplexe Möglichkeiten mit dem Paketfilter, allerdings hab ich in der Richtung noch nie was gemacht.


    Und wenn du daheim nen Server betreibst, dann kommt der Zugriff ja zwangsweise nur über eine Leitung, da gibts keine Möglichkeiten außer nem externen Server der das verteilen würde.
    Für den Preis ner 2. Leitung müsste es doch auch gehostete Mietserver geben?


    So long


    Olli

  • Zitat : "Der Hersteller ALLNET hat einen DSL-Router speziell für kleine und mittelständische Unternehmen vorgestellt, der mit zwei anstelle des ansonsten üblichen einen WAN-Ports aufwartet. Mit dem ALL1297 getauften Gerät, das auch einen 4-Port-Fast-Ethernet-Switch integriert, wird es möglich, zwei getrennte ADSL-Verbindungen gleichzeitig zu nutzen."


    Das ganze ist auch mit Linux möglich, wen man iproute 2 verwendet. dieses Programm wird bei mir fürs Traffic Sharping verwendet. Mann kann ihm aber auch mitteilen, dass wenn die 1. Leitung verstopt ist, er auf leitung 2 ausweichen soll.


    d.h. ich kann z.b. den donkey laufen lassen. aber wenn ich im netz surfen will, stellt er sich hinten an. normalerweise ist dann kein surfen mehr möglich.



    Aber ob man damit einen 1.5 mbit anschluss hinbekommet ?


    cu

  • Falls es noch dem einen oder anderen hilft:


    www.oreilly.de/german/freebooks/linuxfireger/index.html


    Das komplette Buch "Linux-Firewalls - Ein praktischer Einstieg" zum downloaden! Inhalt:


    Zitat

    Linux-Firewalls - Ein praktischer Einstieg hilft Ihnen, die für Sie geeignete Firewall-Lösung zu finden und Schritt für Schritt zu realisieren: Ob Sie nun Ihre privaten Computer zu Hause oder das lokale Netz Ihrer Firma und Ihren Webserver schützen wollen.

    VDR:
    CPU: PIII 800 | Motherboard: Gigabyte GA-6OXM7 | HDA: Samsung SP2514N 250GB | HDB: Samsung SV1604N 160GB | DVD: LG GSA-4040B| DVB-S: TT 2.3 FF | VDR: Mahlzeit-ISO vdr1.4.0 #2


    TV/AV:
    Toschiba: 42Z3030D | Sony: Playstation 3 (Firmware: 2.1)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!