istike2
Goto Top

IDS Firewall Zentyal mit einem kleine PC mit drei NIC

Hallo,

hat jemand Zentyal als Firewall / Router / IDS mit einem kleinen PC (Mit drei Netzwerkadapter) benutzt?

Meine aktuelle Alix-Board unterstützt wegen der CF-Modus nur PfSense so richtig. Pakete wie Squid und Squidguard, Snort usw. funktionieren nicht und werden nicht unterstützt.
Eine Möglichkeit wäre - wo alles schon integriert ist - die Linux-Distri Zentyal mit einem kleinen PC mit drei Karten (WAN, LAN, DMZ).

Info: http://doc.zentyal.org/en/

Hat jemand so ein System bereits in Gebrauch gehabt. Als nächstes System würde ich gerne sowas bei meinen Freunden einrichten.

Welche Hardware empfiehlt ihr: Meine Vorstellung wäre circa: http://direkt.jacob-computer.de/_artnr_1101310.html?ref=109 mit zwei weiteren NIC.

Danke sehr.

Gr. I.

Content-Key: 175281

Url: https://administrator.de/contentid/175281

Printed on: April 20, 2024 at 05:04 o'clock

Member: aqui
aqui Oct 26, 2011 at 06:59:31 (UTC)
Goto Top
Was soll der "CF Modus" sein den du da ansprichst. Die CF Karte hat eine IDE Schnittstelle und verhält sich wie einen normale Hard Disk !
Und zusätzlich hat das ALIX Board einen IDE Anschluss on Bord für eine kleine Festplatte. Du kannst dort also eine kleine SSD anschliessen und pfSense so normal auf der Platte installieren über einen USB Stick oder USB CD Rom.
Alternativ steckst du eine 8 GiG CF Karte (oder größer) rein und installierst das normale Image statt des vorgefertigten von USB Stick oder USB CD Rom auf dieser CF. Die CF verhält sich identisch zu Festplatte. Damit kannst du dann auch die Packages wieder problemlos nutzen !
An den Terminalanschluss (sofern du ein Alix ohne VGA hast) schliesst du über ein serielles Kabel einen rechner mit Putty oder TeraTerm an, 38.400 Baud N,8,1 und dann hast du auch einen Bildschirm am ALIX !
Member: istike2
istike2 Oct 26, 2011 at 08:24:38 (UTC)
Goto Top
Hallo Aqui,

auf dem pfSense-Forum liest man, dass Schreibzugriffe auf die CF-Karte blockiert werden. Packages werden aus diesem Grund - bei der Embedded-Version nicht unterstützt.

http://community.spiceworks.com/topic/131767-have-you-run-pfsense-embed ...

Aus diesem Grund dachte ich mir den Grund gefunden zu haben, warum Squidguard überhaupt nicht funktioniert hat und nach einigen Versuchen der gesamte Setup kaputt ging.
Ich suche auf dem pfSense-Foum nach wie vor nach Leuten, die diese beide Packages erfolgreich auf Alix eingesetzt haben. Ich habe es mit Anleitungen konfiguriert aber nichts.

Squid und Squidguard laufen natürlich - laut pfSense-Info.

Gr. I.
Member: aqui
aqui Oct 27, 2011 at 10:07:54 (UTC)
Goto Top
Deswegen sollt du ja auch, wie oben bereits beschieben !!, eben nicht die embedded Version installieren sondern ganz normal von einem Installationsmedium CD, Stick am USB die Standard Version installieren !!!
Ob du das dann auf einer größeren Flashkarte (8 G sollten reichen..) oder einer kleinen SSD oder 1,8" oder 2,5" Disk machst die am ALIX IDE Port hängt ist doch völlig Latte... Das Alix Board ist ein normales Mainboard in der Beziehung.
So hast du dann vollen Schreibzugriff wie bei einer Platten Installation (ist ja das gleiche) und kannst auch alle Packages installieren !