Toon posts:

[OpenBSD] Install help?: gw-fw, raid1, snort, dmz.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Om het maar kort te houden:
ik wil een veilig gateway hebben naar het net.
Aldus kwam ik vanuit windows via linux en haar verschillende 'verwarrende'* distro's terecht op OpenBsd.

Nu kan ik als linux-newbie me wel aardig de weg vinden, unix is toch een wat ander verhaal.
Ik heb een goeie middag gezocht naar de info die ik zoek,
helaas kon ik niets bevredigends vinden. De informatie over Openbsd is, zeker in vergelijking met FreeBsd, magertjes.

Vraagstelling:
Wie kan me op (weg) helpen met oa het volgende:
- Een lijstje met de devicenames samen met die van linux?
(ethx = yyyx)
- Hoe kan ik met die oude harde schijven met de installaitie gelijk als raid-1 instellen. (mocht er een overlijden dan is het geen ramp).
- Algemene installatie tips
- tips wat betreft security, het voeren van een DMZ, snort, etc. 'dichtspijkeren die hap'.
- wat is voor unix: ' dhcp(c)d -h pietjepuk eth0 '

many thx ahead

* Met alle respect voor de Linux mensen: :)
Op een gegeven moment wíst ik het gewoon niet meer. Door de vele prachtige bomen werd het me gewoon groen voor mijn ogen. Desondanks wil ik nog graag verwijzen naar leaf.souceforge.net. Een prachtig product voor diskless gateway's...
Openbsd word toch wel unaniem op het net 'veiliger' genoemd als linux...

Verwijderd

op www.openbsd.org worden al de meeste van jou antwoorden beantwoord..... even snel door je vragen heen gaan:

je netwerkdevices zijn niet net zoals in linux altijd oplopend eth0 eth1 etc maar gebonden per merk dus bijvoorbeeld realtek is dan rl0 en heb je een tweede realtek dan is het rl1 of je hebt intelnetwerkkaartje dan is het fxp0

dhcp(c)d heeft niks met welke distro dan ook te maken het is een *n*x/bsd compatibale programma en de werking zal daardoor altijd hetzelfde zijn.....

dmz is altijd onveilig als je een veilige bak wilt ga eerst is lezen over de IPFilter van OpenBSD en pas daarnaast kan je zoiets als snort gaan draaien het belangrijkste is nog steeds zo weinig mogelijk services draaien en echt alleen de services die je nodig hebt en afschermen mbv je IPFilter....

Ik hoop zo voldoende mee te hebben geantwoord

maar echt UTFS check google.com groups.google.com en je had allang antwoord gevonden

Verwijderd

Topicstarter
Dank je. :)
Met dmz bedoel ik voor de duidelijkheid een aparte lan voor servers... Op welke manier ben je dus kennelijk van mening dat het gebruik van een dmz de gateway onveilig maakt?
btw heb ik echt :) wel google gebruikt met meerdere trefwoorden. van de results kon ik helaas geen soep maken.
maar idd de groups zullen hoppelijk meer licht schijnen op de troubles i shall meet.
(wat vind / denk je zelf van snort als ids systeem(pje)?)

Heb je misschien nog wat verschillen over de aanduidingen die de console gebruikt tussen unix en linux?
Ik wist niet zoals je zei dat de deviceaanduidingen voor nic een onderscheid maken tussen de verschillende merken.

  • SvMp
  • Registratie: September 2000
  • Niet online
Als je een Unix/Linux newbie bent, lijkt mij FreeBSD - ook gezien de hoeveelheid documentatie, maar vooral de gebruikersvriendelijkheid van het installatie-programma - verstandiger.

Het is niet erg veel minder secure als FreeBSD.
Sterker: Als je newbie bent is de verminderde security door de kans op een menselijke fout met OpenBSD groter als het verschil in security tussen OpenBSD en FreeBSD.

Het FreeBSD handboek is ontzettend duidelijk, en bevat ook info over die device naamgevingen.

Verwijderd

Topicstarter
Op dinsdag 04 december 2001 22:42 schreef svdmeer het volgende:
...Sterker: Als je newbie bent is de verminderde security door de kans op een menselijke fout met OpenBSD groter als het verschil in security tussen OpenBSD en FreeBSD.

Het FreeBSD handboek is ontzettend duidelijk, en bevat ook info over die device naamgevingen.
Ik moet toegeven: je hebt daaro toch wel een punt. :)

Het FreeBSD handboek
Ech, bedoel je het de papieren versie (zo ja, welk boek bedoel je dan precies?); of de digitale versie die ik onder de homepage van Freebsd kan vinden?

FreeBsd vs Openbsd
Wat zijn op console gebied de verschillen tusssen die twee?

Wie kan me een 'pointer'geven over hoe ik een raid-1 array kan maken gelijk met de installatie? ik heb maar 2 schijven erin hangen.

  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

freebsd is gebruiks vriendelijker!

als er bugs gefixed worden in openbsd dan zitten deze +/- paar weken (erg ruim aangehouden) later ook gefixed in FreeBSD.

openBSD is veilig omdat het BASIS systeem zo enorm kaal is! je moet alles als apart proggie binnenhalen en daarmee haal je bugs binnen!

FreeBSD heeft default iets meer onboard en dus zitten er van zichzelf ook wat meer fouten in.

bsd (welke dan ook) + goede beheerder is we ok!

news.digipoint.org -> topic -> FreeBSD -> firewall howto!!!

rechstreekse link volgt nog!

http://news.digipoint.org/article.php?sid=4

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad


  • avatar
  • Registratie: Juni 1999
  • Laatst online: 14-08 13:14

avatar

peace, love & linux

voor algemene openbsd documentatie kun je meestal ook het freebsd handbook nemen (te downloaden als pdf enzow op freebsd.org )
FreeBSD en OpenBSD lijken qua gebruik heeel veel op elkaar. Het freebsd handbook is een echte aanrader om dan maar eens door te nemen.

  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

de handleiding is erg uitgebreid maar geeft geen stap voor stap info.

de boven genoemde link naar de howto brengt je stap voor stap naar een veilige firewall!!

Mochten eer vragen boven komen na / bij het gebruik van de firewall laat het me dan ff weten via hier of via de news page waar de link naar wijst!

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad


Verwijderd

Topicstarter
:) Thx mates,
ik zal, vanwege een drukke agenda, in de luwte van het weekend 's een poging wagen ;)

ff snel nog over raid:
de manier waarop je het zaakje onderhoud en instelt,
gaat dat praktisch op de zelfde manier als linux?
(verschil groot/klein)
Pagina: 1