[LINUX] CD-distro firewall + meer

Pagina: 1
Acties:

  • BacardiBreezer
  • Registratie: September 2003
  • Laatst online: 19-06-2005

BacardiBreezer

Breezing Bacardi ?

Topicstarter
Ik ben gisteren aan de gang geweest met LiveCD CDrouter en dat ziet er zeer mooi uit moet ik zeggen. Er werd altijd gebruik gemaakt van FloppyFW maar aangezien er wat bandwith per IP weg gegeven moet kunnen worden kom je hier redelijk snel op uit.

http://www.wifi.com.ar/english/cdrouter.html

Er is echter één probleem:

Het systeem waar we de distro op aan het testen waren hing aan een chello-account... probleem was dus dat de netwerkkaart aan de WAN gespecificeerd was op hardwareadres...... te veel gedoe om om te zetten vonden we dus gewoon aan de gang gegaan. Nu is het alleen zo dat in bepaalde posities van de kaarten er maar 1 automatisch herkend wordt en IP krijgt. Omdraaien had geen zin omdat dan de WAN-kaart voor LAN werd gebruikt (automatisch) en de LAN voor WAN.

Een poging om alleen met de WAN-kaart te testen werkte...... we konden netjes pingen en alles leek goed..... nu de 2 kaart erin en weer problemen.... de ene kaart werd wel herkend en kreeg direct IP... (eth1 dus wat eigenlijk de WAN-kaart moest zijn) en de andere kaart kreeg geen IP.

Nu draait FloppyFW weer en zijn we maar opzoek gegaan naar een andere distro met deze features.... Wellicht dat kopen van CDROUTER een optie zou kunnen zijn maar dan moet het eerst wel werken ;)

Weet iemand nog meer cd-distro's die aan deze specs kunnen voldoen ? We konden gisteren namelijk niet zo veel meer vinden na een dag zoeken :$

Specs:

Share and Firewall your broadband or dedicated Internet connection
Includes Firewall Shorewall and Masquerading (NAT)
Does not require any installation. It is a LiveCD, your computer simply boots straight from the CD. Does not require a hard disk
Supports DSL, Cablemodem, Fixed IP and Dial-Up
Use standard and low cost computer, networking and wifi hardware (also USB)
Can use multiple ethernet and wifi cards. Supports PCI, USB and PCMCIA cards (can replace external Access Points!)
Traffic Control, QoS
DHCP Client and Server
Remote SSH administration
Includes DNS Cache to accelerate surfing
Includes SNMP Monitoring, MRTG graphical statistics
Linux Software compatible with Windows and Mac Networks

Als iemand een oplossing weet zou al heel perfect zijn.... anders zou een andere distro ook een oplossing zijn... wij komen er iig even niet uit vandaar dit topic :)

Jij bent misschien belangrijk, maar ik ben aardig ;)


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Je hebt dus twee netwerkkaarten in de router; waarvan er 1 aan het WAN, en 1 aan het LAN hangt? Dan lijkt me dat er weinig problemen op kunnen treden? Kun je uitleggen waarom er twee netwerkkaarten aan de WAN kaart zouden moeten hangen?

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • BacardiBreezer
  • Registratie: September 2003
  • Laatst online: 19-06-2005

BacardiBreezer

Breezing Bacardi ?

Topicstarter
Spider.007 schreef op 05 september 2004 @ 14:13:
Je hebt dus twee netwerkkaarten in de router; waarvan er 1 aan het WAN, en 1 aan het LAN hangt? Dan lijkt me dat er weinig problemen op kunnen treden? Kun je uitleggen waarom er twee netwerkkaarten aan de WAN kaart zouden moeten hangen?
IK denk dat ik het wat verkeerd heb uitgelegd.

Zodra je beide kaarten erin stopt dan wordt de WAN-kaart automatisch LAN-kaart en doet de WAN-kaart niets.

Dus zo:

Met 1 kaart (WAN-KAART)

ETH0 = WAN-kaart

Met 2 kaarten (WAN en LAN)

ETH0 is de lan-kaart en ETH1 krijgt niet eens IP omdat chello het hardwareadres niet kent en netconfig op ETH0 werkt.

de WAN-kaart moet aan WAN ivm hardware-adres. Zou je dat in de distro aan moeten passen denk je ?

Jij bent misschien belangrijk, maar ik ben aardig ;)


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

het probleem is dus dat de WANkaart als eth1 wordt gedetecteerd in plaats van als eth0. Aangezien zowel het MAC address als de services op eth0 van belang zijn voor de WAN omgeving werkt het dus niet. Of je dit softwarematig eenvoudig kunt doen weet ik niet; maar zou de oplossing niet gewoon zijn om de kaarten hardwarematig om te draaien? Dus andersom in het moederbord te plaatsen? Er zijn namelijk bronnen die beweren dat de kernel op die volgorde de namen voor de devices uitdeelt :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • BacardiBreezer
  • Registratie: September 2003
  • Laatst online: 19-06-2005

BacardiBreezer

Breezing Bacardi ?

Topicstarter
Spider.007 schreef op 05 september 2004 @ 15:00:
Dus andersom in het moederbord te plaatsen? Er zijn namelijk bronnen die beweren dat de kernel op die volgorde de namen voor de devices uitdeelt :)
Ik heb geprobeerd uit te leggen dat we dit gedaan hebben.... probleem is echter dat het niet wilde werken :(

Een kaart kreeg dan maar IP en de andere niet...... Ik denk dat het wijs is om chello op te bellen en het hardware-adres te wijzigen..... kan online maar das veel gedoe.

Jij bent misschien belangrijk, maar ik ben aardig ;)


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

BacardiBreezer schreef op 05 september 2004 @ 15:21:
[...]


Ik heb geprobeerd uit te leggen dat we dit gedaan hebben.... probleem is echter dat het niet wilde werken :(

Een kaart kreeg dan maar IP en de andere niet...... Ik denk dat het wijs is om chello op te bellen en het hardware-adres te wijzigen..... kan online maar das veel gedoe.
Op meerdere plaatsen kom ik tegen dat het aanmaken van een alias in /etc/modules.conf een oplossing kan bieden:
To force correct modules to load, edit /etc/modules.conf
e.g:
alias eth0 3c59x

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • frim
  • Registratie: Augustus 2001
  • Niet online
BacardiBreezer schreef op 05 september 2004 @ 15:21:
[...]


Ik heb geprobeerd uit te leggen dat we dit gedaan hebben.... probleem is echter dat het niet wilde werken :(

Een kaart kreeg dan maar IP en de andere niet...... Ik denk dat het wijs is om chello op te bellen en het hardware-adres te wijzigen..... kan online maar das veel gedoe.
Je kan proberen het hardware adres te forceren met ifconfig.

  • BacardiBreezer
  • Registratie: September 2003
  • Laatst online: 19-06-2005

BacardiBreezer

Breezing Bacardi ?

Topicstarter
Allemaal weer goede opties. Aangezien het niet bij mij draait, maar bij een vriend van me, gaan we weer eens kijken !

Thnx alvast !

[ Voor 13% gewijzigd door BacardiBreezer op 05-09-2004 15:57 ]

Jij bent misschien belangrijk, maar ik ben aardig ;)


  • JohnR
  • Registratie: April 2003
  • Niet online

JohnR

Koffie is lekker!

Mocht het niet werken dan is m0n0wall misschien wel een goede oplossing. Boot vanaf een CD met de configuratie op flop, USB

/(bb|[^b]{2})/


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

JohnR schreef op 05 september 2004 @ 16:57:
Mocht het niet werken dan is m0n0wall misschien wel een goede oplossing. Boot vanaf een CD met de configuratie op flop, USB
Heeft die kernel niet hetzelfde probleem dan? Ik neem aan dat je eerst moet weten waar je dit moet configureren :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • BacardiBreezer
  • Registratie: September 2003
  • Laatst online: 19-06-2005

BacardiBreezer

Breezing Bacardi ?

Topicstarter
Spider.007 schreef op 05 september 2004 @ 16:58:
[...]


Heeft die kernel niet hetzelfde probleem dan? Ik neem aan dat je eerst moet weten waar je dit moet configureren :)
Wellicht..... goed om even uit te zoeken.... iets wat ik toch wel even doe voordat ik het ga gebruiken :)

Jij bent misschien belangrijk, maar ik ben aardig ;)

Pagina: 1