crashy1984
Goto Top

Gateway und Contentfilter für LAN Party

Fragen zu: Securepoint, DNS, DHCP, ClearOS, Firewall, Gateway, URL Blocker, Contentfilter, usw.

Hallo liebe Administratoren,

ich bin derzeit in der Planung unseres Netzwerkes für eine LAN Party (ca. 40 Teilnehmer).

Ich suche derzeit nach einer Softwarelösung um folgende Aufgaben im Netzwerk bzw. zum Internet hin zu erfüllen:

- DHCP
- DNS mit Vergabe eigener Eingaben (www.lan - für Intranet, ts3.lan - für Teamspeakserver usw.)
- Contentfilter
- URL Filter/Blocker
- Protokollfilterung
- allg. Firewallfunktionen
- Blocken von speziellen Anwendungen wie Skype, ICQ, World of Warcraft, etc. (einige Lösungen birngen diese "Voreinstellungen" schon mit)


Derzeit habe ich nur einen etwas älteren Rechner mit zwei NICs zur Verfügung, der dafür genutzt werden kann. Daher wäre eine all-in-one Lösung recht hilfreich. Kosten sollte sie möglichst nix face-smile Ist ja für 'ne Freizeitaktivität und daher besser wenn's "gratis" ist. Alternativ eine deutlich überschaubare Kostennote!

Ich habe sonst folgende Software/Hardware Lösung verwendet:

- Securepoint V10 Software als: Contenfilter, URL Blocker, usw. auf dem Rechner
- Linksys DD-WRT54G v2 mit custom FW als DHCP und DNS

Leider läuft nun bei der Securepoint die Lizenz ab und ich möchte diese auch nicht erneuern. Daher kann der Rechner wo's Securepoint läuft auch für eine all-in-one-Softwarelösung verwendet werden.

Derzeit habe ich dann noch ClearOS getestet und war als ich die Funktionen mal durchgelesen habe sehr positiv davon überrascht. Allerdings blicke ich durch das Lizenzmodell nicht ganz durch? Habe testweise ClearOS installiert doch scheinen die Einstellungen für den Contentfilter und URL Blocker nicht zu wirken. Möglicherweise liegt das an dem Lizenzmodell, welches sich mir noch nicht erschlossen hat?!

Daher suche ich um Rat und Hilfe zu alternativen dazu, die die o.g. Punkte abdecken.

BTW: Ich bin nicht der Linux Experte, obgleich ich damit schon ein wenig gearbeitet habe und wäre froh falls es eine "vorgefertigte" Lösung als Distri oder eine Software gibt, die per Webpanel gemanaged werden kann. Das macht vieles einfcher für mich face-smile

BTW 2: Wer noch einen Rechner hat, den er los werden will und der min. 2GHz, min. 2GB und min. 2 NICs und einen Grafikadapter hat, der darf sich gerne mal bei mir melden face-smile


DANKE für eure Hilfe!

Content-Key: 183687

Url: https://administrator.de/contentid/183687

Printed on: April 25, 2024 at 23:04 o'clock

Member: RedRabbit
RedRabbit Apr 18, 2012 at 08:16:43 (UTC)
Goto Top
Guten Morgen,

ich würde dafür soweit IPCop empfehlen, der kann mit den entsprechenden Addons fast alles vom geforderten. Allerdings sehe ich mit dem DNS eher schwarz wenn das in einer all in one-Lösung laufen soll. Könnte man aber mit hosts-Einträgen auf dem Gateway umgehen, nicht die eleganteste Lösung funktioniert aber dafür recht sicher.
Member: crashy1984
crashy1984 Apr 18, 2012 at 08:44:14 (UTC)
Goto Top
Zitat von @RedRabbit:
Guten Morgen,

ich würde dafür soweit IPCop empfehlen, der kann mit den entsprechenden Addons fast alles vom geforderten. Allerdings
sehe ich mit dem DNS eher schwarz wenn das in einer all in one-Lösung laufen soll. Könnte man aber mit
hosts-Einträgen auf dem Gateway umgehen, nicht die eleganteste Lösung funktioniert aber dafür recht sicher.

kannst du das mit der hosts lösung auf dem gateway nochmal etwas genauer erklären?
ist die lösung dann genauso wie mit einer hosts datei auf nem client?
Member: Luie86
Luie86 Apr 18, 2012 at 09:30:53 (UTC)
Goto Top
Hi,

also abgesehen von den ganzen Firewall-Distri´s die es so gibt, könnte für deine Zwecke vielleicht auch ein Windows Server interessant sein.
Je nachdem was du für ein Rechner hast, eine Windows Server 2003 R2 (wenns die noch gibt) oder 2008 R2.
Beide Versionen, sind auch als 180 Tage Trial vorhanden und sollten für eine LAN ausreichen...
Du müsstest den Server zwar auch noch anpassen, aber mit entsprechender Software sollte alles auf der Kiste laufen.


Gruß Daniel
Member: alexunil
Solution alexunil Apr 19, 2012 at 06:50:09 (UTC)
Goto Top
Hi,
bei ClearOS 5.2 ist das Lizenzmodell in der verwendung eigentlich sehr simple: Kostenlos ohne Einschränkung verwendbar. Geld verdienen die nur mit den Services die auf Clearcenter.com angeboten werden. Hast du dein System registriert? Auch das ist kostenlos und du kannst auch mehrere Server auf deinen Account registrieren. Also: Eigentlich sollte das kostenlos funktionieren was du vorhast.

Ansonsten kann ich noch pfsense empfehlen.

Ich hab hier für solche Zwecke hier kompakte Atom-Rechner mit DualCore 2x1,86 GHZ und 4 GB DDR3-Speicher. Los werden möchte ich den nicht, könnte Ihn aber als Testgerät zur Verfügung stellen.
pfsense oder ClearOS wäre vorinstalliert. Preis bei Totalverlust wären 225€.

Bin aber auch gerne noch behilflich wennst fragen zu ClearOS hast.

Gruß Alex
Member: crashy1984
crashy1984 Apr 22, 2012 at 07:27:17 (UTC)
Goto Top
hallo Leute,

danke erst mal für die vielen Hilfen und Antworten.

Ich habe hier nun das "ClearOS" eindeutig zum laufen gebracht und musste feststellen das wie so oft, der Fehler ca. 60 cm vorm Bildschirm war. Auch das Lizenzmodell hat sich mir nun deutlich besser eröffnet als vorher. Habe alles nochmals in Ruhe "studiert".

Heute werde ich als alternative noch "IPCOP" testen. Vergleichen was das eine kann und macht, im Gegensatz zum anderen Programm...

Außerdem werde ich mir dann auch noch "pfsense" ansehen, wenn Zeit bleibt.


@Luie86
Eine Server 2003/2008 hatte ich auch erst im Kopfgehabt. Nur wäre es schön wenn du das schon ankratzt, wenn du auch erzählst, was bei die die "entsprechende Software" ist?

@alex:
Solltest Post haben face-smile

LG

Hendrik
Member: FlashOver
FlashOver May 09, 2012 at 17:02:36 (UTC)
Goto Top
Mach es doch nicht so kompliziert face-smile
Wenn du dir z.b. eine aktuelle CheckPoint Firewall installierst ( R75.40 z.B.) dann sind doch alle Blades für 14 Tage lizenziert. Da sollten so weit ich weiß auch die Content Filter keine Ausnahme sein.
Wenn das nicht so dein Ding ist, kannst du dir auch von Astaro (kommt aus Karlsruhe) ein ISO herunterladen. Da ist so weit ich weiß auch für paar Tage alles lizenziert. Für private Zwecke gibt es die FW sowieso for free. Das sind beides professionelle Lösungen und sind schnell eingerichtet und du hast kein gebastel mit Open Source.