Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Virtualisierung

Firewall virtualisieren mit VDSL und als Speedport bzw Router Ersatz

Mitglied: harald.schmidt

harald.schmidt (Level 1) - Jetzt verbinden

27.10.2011, aktualisiert 18.10.2012, 3975 Aufrufe, 3 Kommentare

Firewall virtualisieren mit VDSL und als Speedport bzw Router Ersatz

Hallo,

also ich habe vor auf mit meinem Server meinen Speedportrouter zu ersetzen. Dabei möchte ich Software wie zB m0n0wall, IPCop, Astaro Security Gateway zurückgreifen.
Diese Software möchte ich gerne virtualisiert auf dem Server laufen haben.

Konfiguration des Systems sieht so aus:

- VDSL Modem -> (ETH Karte1) Server 2008 R2 (ETH Karte2) -> Switch -> Clients


Ist es technisch überhaupt möglich das zu realisieren? Habe zB etwas gelesen dass es bei einer Virtualisierung und PPPOE Einwahl für VDSL (VLAN Tag 7!) technisch gar nicht umsetzbar wäre.
Wenn es doch technisch machbar ist - mit welcher Software?
Gibt es vielleicht sogar eine gelungene Anleitung was die spätere Installation etc angeht?

Ich habe schon viel mit google gesucht, aber finde einfach nichts brauchbares. Es geht meistens um DSL aber sogut wie nie um VSDL.


MfG Harald
Mitglied: Hitman4021
27.10.2011 um 16:48 Uhr
Hallo,

Firewalls bitte nicht virtualisieren!

Technisch möglich ist es ja. für IPcop gibt es Kernel die VLAN Tags unterstützen.
Die Firewall Endian kann dies auch standard mäßg.
Und Hyper-V kann mit VLAN auch umgehen.

Trotzdem sollte man eine Firewall nicht virtualisieren

Gruß
Bitte warten ..
Mitglied: aqui
27.10.2011, aktualisiert 18.10.2012
Abgesehen von dem obigen was zweifelsohne absolut richtig ist musst du einen Firewall haben die VLAN Tagging supportet.
Wie man das dann installiert z.B. mit pfSense steht hier:
http://www.heise.de/netze/artikel/pfSense-als-VDSL-Router-221500.html
Ist also problemlos technisch machbar aber nicht wirklich gut !
Besser also immer auf einer externen Appliance wo einen Firewall auch hingehört !:
http://www.administrator.de/wissen/preiswerte%2c-vpn-f%c3%a4hige-firewa ...
Bitte warten ..
Mitglied: dog
28.10.2011 um 16:15 Uhr
(VLAN Tag 7!)

Welches Modem benutzt du?
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Telekom VDSL - Welche Router Modem mit Firewall
Frage von deeko23LAN, WAN, Wireless8 Kommentare

Hallo ! Wie der Titel schon sagt möchte ich das Standard Modem/Router Gerät der Telekom ersetzen und gegen eins ...

Firewall
PfSense Firewall mit Speedport Hybrid Router
Frage von maddigFirewall2 Kommentare

Guten Morgen, ich überlege mir zurzeit eine pfSense Firewall nach Aqui´s Anleitung zuzulegen. Jedoch habe ich einige Fragen. Als ...

DSL, VDSL
VDSL ohne Router
gelöst Frage von pixel24DSL, VDSL15 Kommentare

Hallo zusammen, ich hatte bisher klassisches DSL d.h. Splitter & NTBA. An den Splitter wurde dann ein ADSL2+ Modem ...

DSL, VDSL
VDSL Anschluss - VDSL Modem und dahinter LANCOM Router
gelöst Frage von heisenberg4DSL, VDSL9 Kommentare

Hallo, nächste Woche Dienstag wird an einem Standort bei uns der Anschluss von ADSL mit ISDN auf VDSL mit ...

Neue Wissensbeiträge
Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 2 TagenLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 2 TagenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 2 TagenSicherheit12 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 2 TagenSicherheit10 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Heiß diskutierte Inhalte
E-Mail
Erfahrungen mit hMailServer gesucht
Frage von it-fraggleE-Mail10 Kommentare

Hallo, meine neue Stelle möchte einen eigenen Mailserver. Ich als Linuxkind war direkt geistig mit Postfix dabei. Leider wollen ...

Firewall
Penetrationstester-Labor - Firewalls
Frage von Oli-nuxFirewall9 Kommentare

Mich würde interessieren warum man beim Einrichten eines Penetrationstester-Labor (VMs) die Firewall der Systeme deaktivieren soll? Hat das nur ...

Entwicklung
VBS: alle PDF-Dateien in einem Ordner gleichzeitig öffnen
gelöst Frage von JuweeeEntwicklung9 Kommentare

Hallo, ich habe in deiner Ordnerstruktur (.\Tagesberichte\xx.18\) mehrere dynamische PDF-Formulare (mit LCD erstellt). Die Berichtsformulare sind im Layout alle ...

Netzwerkgrundlagen
IPv6 Inter-VLAN Routing
gelöst Frage von clSchakNetzwerkgrundlagen8 Kommentare

Hi ich befasse mich gerade mit der Implementierung von IPv6 was bisher (in einem VLAN) korrekt funktioniert inkl. DNS ...