Acties:
  • 0 Henk 'm!

  • shure-fan
  • Registratie: Maart 2002
  • Laatst online: 11-09 19:53
beste mensen,

ik heb sinds kort een raspberry pi 2B, waar ik raspbx op draai als een 2de telefooncentrale in mijn huis (puur voor de lol, mee te spelen)
deze centrale verbind zich via een extern ip (via de wifi van de buren) naar mijn centrale via iax en dat werkt prima.

Wat ik echter wil gaan doen om de veiligheid te garanderen is het toevoegen van mijn ip adres aan de installatie, (ik zet nu steeds de pi uit als ik em niet meer gebruik, maar wil em graag aan laten staan, om fraude zoveel mogelijk te beperken)

het is dus de bedoeling dat verkeer dat ALLEEN vanaf mijn huis / vertrouwde ipadressen binnenkomt op de pi, dingen mag doen op de pi,

Binnen mijn thuis situatie heb ik een monowall router draaien waar ik deze construcite ook toepas (alleen vertrouwde ip adressen krijgen toegang tot diverse bronnen binnen mijn netwerk, de rest word afgekapt)

ik wil echter door de compactheid van de pi geen aparte monowall server laten draaien,

Nu heb ik gelezen dat binnen een linux omgeving vaak iptables worden gebruikt, echter heb ik totaal geen kaas gegeten van linux,

Kan iemand mij helpen om op een eenvoudige manier ipadressen toe te wijzen aan de pi, die toegang mogen hebben tot de pi...

bij voorkeur binnen Raspbx (freepbx gui)

Voip enthousiastelling, Liever een kabel dan wifi


Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 21:28

CAPSLOCK2000

zie teletekst pagina 888

iptables de backend die alle front-ends zoals monowall gebruiken om het echte werk te doen. Er zijn talloze handleidingen voor die eenvoudig op internet zijn te vinden. Het is niet het meest toegankelijke stukje software maar voor wat jij wil heb je ook niet veel nodig. Zoek even op iptables tutorial en ik denk dat je binnen 10 minuten klaar bent. Als je geen rauwe iptables wil doen dan zijn er ook honderden wrappers te vinden (zoals monowall) die het wat simpeler maken. Monowall is redelijk zwaar maar je kan het zo lichtgewicht krijgen als je wil (op mijn werk gebruiken we een wrapper die maar 500 regels lang is, exclusief de configuratie zelf).

In een notendop:
iptables -P INPUT DROP
iptables -A INPUT -s 10.10.10.10 -j ACCEPT

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • shure-fan
  • Registratie: Maart 2002
  • Laatst online: 11-09 19:53
Hoi caps:

Dat wist ik niet, dat er voor iptables gui's waren, en na je bijdrage ben ik gaan zoeken, en ga morgen proberen iptables op basis van firestarter proberen te installeren

Voip enthousiastelling, Liever een kabel dan wifi


Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 21:28

CAPSLOCK2000

zie teletekst pagina 888

Ik doelde niet op GUI's maar die zijn er ook. Alle firewalls onder Linux zijn gebaseerd op iptables.

This post is warranted for the full amount you paid me for it.