Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst PC mit Linux Firewall Distribution vor W-LAN Router

Mitglied: manuelw

manuelw (Level 2) - Jetzt verbinden

17.07.2011, aktualisiert 18.10.2012, 4768 Aufrufe, 2 Kommentare

Hallo!

Ich habe einen, schon etwas älteren, aber dennoch ausreichenden PC herumstehen und möchte diesen jetzt gerne als Firewall inkl. Squid Proxy einsetzen.

Internet beziehe ich über Kabel und in Verwendung habe ich auch einen Netgear Gigabit Router mit W-LAN. Auf dem Firewall PC habe ich jetzt die Firewall Distribution "IPFire" installiert, die auch ohne Probleme über das Webinterface zu erreichen geht.

Nur weiß ich jetzt nicht, wie ich die Firewall ins Netz einbinden muss.

Würde diese nämlich gerne zwischen Router (wo ja alle PC's drauf hängen) und Kabelmodem hängen.
Probiert hab ich das ganze ja schon, nur funktioniert hat's nicht.

Meine bisherige vorgehensweise war, dass ich das Kabelmodem bei der Firewall angeschlossen habe, mir die IP dynamisch zuweisen hab lassen und dann weiter über die andere Netzwerkkarte zum Router auf den WAN Port. Auf der Firewall hab ich auch den DHCP Dienst installiert, dass der Router die IP Automatisch bekommt und am Router hab ich auch auf dynamisch zuweisen gestellt.

Leider hat's bei mir so nicht funktioniert.
Was mach ich da falsch? Oder hab ich da irgendwo einen kleinen Denkfehler?

L.G.
Manuel
Mitglied: mrtux
18.07.2011 um 00:34 Uhr
Hi !

Das Forum hat eine Suchfunktion!
Zu dem Thema gibt es hier schon massenhaft Fragen, die dazugehörigen Antworten sowie ganze Tutorials (z.B. von Forenmitglied aqui) !
Ich empfehle dir aqui's Tutorials über Router und über die Monowall. Arbeite die durch und Du bekommst so viel Know-How, um sowas problemlos umzusetzen. In deinem Fall ist dringend zu beachten ist, dass bei Kabelmodems der WAN-Port der Firewall anders zu konfigurieren ist als bei DSL-Modems und dass Du einen DHCP-Daemon (z.B. den im Router) abschaltest, es darf in einem Netz nur einen DHCP-Daemon geben (mal abgesehen von "Redundanzlösungen" falls einer ausfällt. Das ist aber ein anderes Thema)...

mrtux
Bitte warten ..
Mitglied: aqui
18.07.2011, aktualisiert 18.10.2012
Die Anschlussart ist immer wieder die gleiche. Rotes Interface (WAN) an das Modem, blaues Interface (LAN) ans private lokale Netzwerk, fertisch...!

2e738b724d5ab84027b457e8e5e9fdeb - Klicke auf das Bild, um es zu vergrößern

Da ist ja nun kein Hexenwerk hinter.
Vermutlich hast du aber wie so oft bei Kabelnetzwerk Anschlüssen vergessen nach dem Umstacken auf deinen Router einmal das Kabelmodem stromlos zu machen. Das cacht immer die Mac Adresse des angeschlossenen Gerätes (Router) mit und um diese gecachte mac zu löschen muss das Modem immer einmal kurz stromlos gemacht werden. Das ist der einfache Trick !
Dann klappt es auch einwandfrei mit dem Linux Router zu dem du ein Baututorial wie oben von mrtux schon bemerkt hier findest:
https://www.administrator.de/wissen/wlan-oder-lan-gastnetz-einrichten-mi ...
Die CP Funktion kannst du dir wegdenken wenn du ihn nur als einfachen Router laufen lassen willst !
Deine NetGear WLAN Gurke funktionierst du dann zum dummen WLAN Accesspoint um wie hier beschrieben:
https://www.administrator.de/wissen/kopplung-von-2-routern-am-dsl-port-4 ...
und hängst ihn ins lokale Netzwerk, damit du auch von der Couch surfen kannst ! Fertig ist der Lack !
Bitte warten ..
Ähnliche Inhalte
Router & Routing
W-LAN Router mit VPN
gelöst Frage von MarkowitschRouter & Routing5 Kommentare

Hallo liebe ITler, ich bin auf der suche nach einem vernünftigen W-LAN Router der auch VPN an Bord hat. ...

Firewall

Vom LAN auf Router über Firewall zugreiffen

Frage von miichiii9Firewall5 Kommentare

Guten Tag liebe Admins Ich möchte gerne von LAN auf den Router zugreifen. Bis jetzt noch nichts schweres. Zwischen ...

Netzwerkmanagement

VLAN Einrichtung für W-Lan Router

Frage von Hendrik2586Netzwerkmanagement25 Kommentare

Guten Morgen meine Lieben! :) Ich hab da mal eine kleines Szenario das ich euch gerne so gut wie ...

Netzwerke

Über VPN auf W-LAN Router zugreifen

gelöst Frage von manuelwNetzwerke7 Kommentare

Hallo! Ich verwende in meinem Netzwerk die Home Version der Sophos (vorm. Astaro) UTM 9.1. Da ich seit einiger ...

Neue Wissensbeiträge
Windows 10
Zero-Day-Lücke in Microsoft Edge
Information von kgborn vor 1 TagWindows 10

In Microsofts Edge-Browser klafft wohl eine nicht geschlossene (0-Day) Sicherheitslücke im Just In Time Compiler (JIT Compiler) für Javascript. ...

Sicherheit
Microsoft und Skype: Sicherheit
Information von kgborn vor 1 TagSicherheit

Die Tage gab es ja einige Berichte zur Sicherheit des Skype-Updaters. Der Updater von Skype läuft unter dem Konto ...

Datenschutz

Behörden ignorieren Sicherheitsbedenken gegenüber Windows 10

Information von Penny.Cilin vor 2 TagenDatenschutz8 Kommentare

Hallo, passend zum Thema Ablösung LIMUX in München ein Beitrag bei Heise (siehe Link folgend). Behörden ignorieren Sicherheitsbedenken gegenüber ...

Sicherheit
Information Security Hub Munich airport
Information von brammer vor 2 TagenSicherheit

Hallo, Neues Center für Cyber Kriminalität am Münchener Flughafen brammer

Heiß diskutierte Inhalte
DSL, VDSL
Mindestgeschwindigkeiten DSL Telekom
Frage von justlukasDSL, VDSL13 Kommentare

Hallo zusammen, Seit diesem Jahr habe ich Verständnisprobleme mit dem Verhalten der Telekom. Wir haben seit einem Jahr VDSL ...

Switche und Hubs
LANCOM-Switch: Probleme (no link) mit SFP-Modulen?
Frage von THETOBSwitche und Hubs10 Kommentare

Hi zusammen, ich habe folgendes Problem: Und zwar habe ich an einem Standort drei Switche verbaut - LANCOM GS-2326P+, ...

Firewall
RB2011 Firewall Rule eine bestimmte Mac oder IP Adresse nicht zu blockieren
Frage von lightmanFirewall10 Kommentare

Hallo liebes Forum mit ihren Spezialisten. Ich habe meine Firewall so konfiguriert das kein Endgerät ohne meine Speziellen Erlaubnis ...

Humor (lol)
Was könnte man mit einem Server machen? Idee gesucht
Frage von 2SeitenHumor (lol)8 Kommentare

Hey Zusammen Ich habe einen alten HP G2 Rackserver zu Hause rumliegen. 28GB Ram, 1xAMD Prozi mit etwa 2GHz. ...