Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Monowall Frage zum Einsatz mit VirtualBox

Mitglied: SaschaB

SaschaB (Level 1) - Jetzt verbinden

10.03.2011, aktualisiert 18.10.2012, 5882 Aufrufe, 5 Kommentare

Hallo zusammen,

nach der umfangreichen Anleitung bezüglich der monowall Software, habe ich mich die letzten Stunden einmal eingehend mit dem monowall Projekt beschäftigt.
Bevor ich allerdings das ganze auf einer externen Maschine installiere, wollte ich es gerne vorab in einer VM testen. Die Installation in einer VM unter VirtualBox läuft problemlos ab.
Als nächstes habe ich 2 Nertzwerkadaper eingerichtet (Intel Karten), diese werden auch ordnungsgemäß von der monowall erkannt.
Eine der Karten dient als LAN-Interface, die andere als WAN-Interface. Beide sind allerdings auf die gleiche physische Karte gemappt.

Per DHCP bekommt das WAN-Interface eine Adresse von meiner FritzBox, per Web-Interface ist die monowall auch erreichbar, von der monowall kann ich auch nach draußen pingen, allerdings kann ich die monowall nicht als Gateway nutzen. Die Anfragen der Rechner erscheinen zwar im Firewall Log, allerdings wird alles blockiert. Selbst PINGs sind nicht möglich.

Ich habe schon eine ganze Zeit mit den Firewall Rules experimentiert, allerdings will sich keine Verbindung nach draußen aufbauen lassen.
Selbst wenn ich als aller letzte Rettung alle Protokolle und alle Ports auf dem LAN Interface mit beliebigem Ziel erlaube, bekomme ich keine Verbindung nach draußen, sobald ich die monowall als Gateway benutze.

Meine Vermutung liegt bei Problemen mit der VM, ich überlege gerade ob mein Vorhaben überhaupt möglich ist über eine physische Netzwerkkarte?
Ansich sollte aber doch der Aufbau funktionieren, wenn die monowall sowohl im LAN als auch am WAN Interface entsprechende Adressen bekommen hat.

Würde mich freuen wenn mir jemand weiter helfen könnte!

Viele Grüße
Mitglied: aqui
10.03.2011, aktualisiert 18.10.2012
.. ."Beide sind allerdings auf die gleiche physische Karte gemappt." Da liegt dein Kardinalsfehler !
Das ist physisch gar nicht machbar, denn so bridgest du und bringst WAN und LAN Port über OSI Layer 2 wieder zusammen. Eine Katastrophe für eine Firewall und technisch auch nicht machbar, da so zwei Interfaces die strikt getrennt gehören plötzlich zusammenliegen !
Vermutlich begehst du hier einen fatalen Denkfehler oder hast das Prinzip nicht durchschaut. Vergiss das also ganz schnell...!
Wenn. dann geht das nur mit 2 physischen Karten im Host oder Bridgemodus die dediziert den VM Karten zugewiesen sind um so die physische Trennung beider Interface sicherzustellen. Eine popelige Realtek Netzwerkkarte kostet 3 Euro, das sollte dir dein test ja wert sein, oder ??
Oder ansonsten gleich ein Alix Board....
https://www.administrator.de/wissen/preiswerte%2c-vpn-f%c3%a4hige-firewa ...
Bitte warten ..
Mitglied: SaschaB
11.03.2011 um 15:41 Uhr
Vielen Dank für die schnelle Rückmeldung.
Ich dachte mir schon das du mir als "Monowall-Experte" weiterhelfen kannst!
Dann werde ich mir nochmal eine 2te physische Karte zulegen, und dann meine Tests fortsetzen!
Bitte warten ..
Mitglied: C.R.S.
11.03.2011 um 17:01 Uhr
Hallo Sascha,

der Vollständigkeit halber: Es geht auch mit einer physischen Karte, wenn Du das WAN-Interface auf den physischen Adapter brückst, und als LAN Adapter einen VBox Virtual Host Only Adapter installierst.

Den Host immer über einen eigenen HO-Adapter online zu schicken und nicht über eine virtuelle Brücke auf dem physischen LAN-Adapter, bietet sich auch bei einer dauerhaften Virtualisierung an, wo die Firewall ansonsten (gebrückt) zwischen zwei physischen Adaptern hängt. Einfach weil der Host sonst unnötig offline geht, wenn der physische LAN-Adapter getrennt wird, z.B. weil der angeschlossene Switch ausgeschaltet wird.

Grüße
Richard
Bitte warten ..
Mitglied: SaschaB
06.05.2011 um 22:48 Uhr
Hallo zusammen,

vielen Dank für eure Hinweise. Das System hat mir zugesagt, deshalb habe ich mir soeben ein Alix Board angeschafft, wie von aqui in deiner Anleitung geschrieben.

Nun habe ich einmal angefangen mit der Firewall-Konfiguration zu experimentieren.
Ich habe auf der WAN Seite nur den Port 1723 und das Protokoll GRE als PASS-Regel definiert. Alle anderen Verbindungen ins LAN-Netz sind ansonsten blockiert.
Auf der LAN Seite habe ich dann jeweils für die Anwendungen, die zugelassen sind entsprechende Regel definiert (z.B: Port 80 HTTP, Port 443 HTTPS, Port 53 DNS, usw.)

So funktioniert bisher alles wie gewünscht. Konfiguriere ich die Regeln so richtig herum oder muss noch etwas auf der WAN Seite eingestellt werden?

Viele Grüße
Sascha
Bitte warten ..
Mitglied: aqui
07.05.2011 um 13:00 Uhr
Nein, das ist alles absolut richtig so !
Bitte warten ..
Ähnliche Inhalte
Batch & Shell

Frage zum Einsatz von Powershell, welche Version verwenden

Frage von Penny.CilinBatch & Shell3 Kommentare

Hallo Leute, ich möchte mich mehr mit Powershell beschäftigen. Deshalb meine Fragen an die Community. Zunächst einmal die Systemvoraussetzungen: ...

Rechtliche Fragen

Einsatz von Wireshark

gelöst Frage von TeilzeitotakuRechtliche Fragen3 Kommentare

Guten Tag Folgende Situation: Ich mache gerade eine Ausbildung zum Fachinformatiker für Systemintegration und befinde mich gerade in der ...

Sonstige Systeme

Einsatz eines Ticketsystem

gelöst Frage von gamerffSonstige Systeme14 Kommentare

Hallo Forum, Was haltet ihr von einem einsatz eines Ticketsystems im EDV Bereich?

Router & Routing

Defekte Voucherliste im CP der Monowall...

gelöst Frage von mrtuxRouter & Routing8 Kommentare

Hi liebe Kollengen! Ich habe ein Problem mit dem Captive-Portal einer Monowall. Mir ist jetzt auch nicht klar wie ...

Neue Wissensbeiträge
Windows 10

Neue Sicherheitslücke in Windows 10 (Version 1709) durch Google öffentlich geworden

Information von kgborn vor 10 StundenWindows 10

Vor ein paar Tagen haben Googles Sicherheitsforscher vom Projekt Zero eine Sicherheitslücke im Edge-Browser publiziert. Jetzt wurde eine weitere ...

iOS
IOS 11.2.6 verfügbar
Information von sabines vor 16 StundeniOS

Mit dem Update soll der Bug behoben werden, bei dem eine bestimmte Zeichenkette IOS zum Absturz gebracht hat.

Sicherheit
Sicherheitsrisiko: Die Krux mit 7-Zip
Information von kgborn vor 1 TagSicherheit8 Kommentare

Bei vielen Anwendern ist das Tool 7-Zip zum Entpacken von Archivdateien im Einsatz. Die Software ist kostenlos und steht ...

Internet

Datendealing im WWW Tracking Methoden immer brutaler

Information von sabines vor 1 TagInternet

Interessanter Artikel zum Thema Tracking im WWW und die immer "besseren" Methoden des Trackings. Professor Arvind Narayanan (Princeton-Universität) betreibt ...

Heiß diskutierte Inhalte
Router & Routing
LANCOM VPN CLIENT einrichten
Frage von Finchen961988Router & Routing27 Kommentare

Hallo, ich habe ein Problem und hoffe ihr könnt mir helfen, wir haben einen Kunden der hat einen Speedport ...

Windows Server
AD DS findet Domäne nicht, behebbar?
Frage von schapitzWindows Server25 Kommentare

Guten Tag, ich habe bei einem Kunden ein Problem mit den AD DS. Umgebung ist folgende: Windows Server 2016 ...

LAN, WAN, Wireless
VPN Cisco ASA5505 PaloAlto PA-200
gelöst Frage von YannoschLAN, WAN, Wireless22 Kommentare

Hallo zusammen, ich würde gerne ein Site-to-Site VPN zwischen den beiden Standorten aufbauen. PaloAlto PA200 Internetanschluss Deutsche Telekom GK ...

SAN, NAS, DAS
Qnap TS-453S Pro - Anbindung Active Directory
Frage von JuckieSAN, NAS, DAS13 Kommentare

Hallo zusammen, ich habe hier eine Qnap TS-453S Pro die sich mal so absolut gar nicht in das Active ...