image

Hoe je een Linux Router/Firewall moet opzetten

vrijdag 13 december 2002, 09:45 door Redactie, 5 reacties

Veel computergebruikers zullen vast ergens een oude PC hebben staan die alleen maar stof staat te vangen. Een oude PC kan echter nog best zijn diensten bewijzen, bijvoorbeeld als Linux Router/Firewall. Nu lijkt het opzetten van zo'n setup veel werk, maar op ViperLair is een makkelijke gids verschenen die stap voor stap doorneemt hoe het precies werkt en wat je allemaal nodig hebt.



ViperLair

Reacties (5)
13-12-2002, 10:40 door Anoniem
Dit pakket doet niet aan firewalling !
De termen IPChains, IPTables, als ook ipfwadm ben ik niet tegen gekomen op de website.

Ook de configuratieschermen op de website geven de indruk dat er niets op dit vlak ingesteld kan worden.
15-12-2002, 17:40 door Anoniem
Originally posted by Unregistered
Dit pakket doet niet aan firewalling !
De termen IPChains, IPTables, als ook ipfwadm ben ik niet tegen gekomen op de website.

Ook de configuratieschermen op de website geven de indruk dat er niets op dit vlak ingesteld kan worden.

Hoeft ook niet, ze gebruiken FreeSco, is standaard al afgesloten.
Alleen verkeer over poort 80 wordt doorgelaten.

Wil je meer poorten open moet je dit aanpassen. Meer hoef je dus niet te doen voor de firewall
16-12-2002, 11:11 door Anoniem
Originally posted by Unregistered
Hoeft ook niet, ze gebruiken FreeSco, is standaard al afgesloten.
Alleen verkeer over poort 80 wordt doorgelaten.

Wil je meer poorten open moet je dit aanpassen. Meer hoef je dus niet te doen voor de firewall

Het artikel gaat over het product FreeSco, en dat heeft helemaal niets met SCO unix te maken. Het product is gebaseerd op Linux. De auteur schrijft in het artikel dat na installatie van FreeSco ICQ en IRC DCC file transfer mogelijk was, dus er wordt zeker meer dan alleen poort 80 doorgelaten.

Het pakket zal dus waarschijnlijk ook geen bescherming bieden tegen ping floods, frags of andersoortige denial of service attacks.
16-12-2002, 16:33 door Anoniem
FreeSCO is inderdaad een 'one floppy' firewall welke zeker wel netwerk packet filtering *Firewall functionaliteit biedt. Nadelen zijn echter:

- Linux kernel versie is 2.038 (Aug 1999), dus erg oud.
- Packet filter is ipfwadm welke tevens verouderd is
- Geen statefull inspection

Ofwel: aangezien er met (zeer) verouderde onderdelen een firewall in elkaar gezet wordt, is betreffende functionaliteit behoorlijk vulnerable. Leuk pakketje, snel en zeker als je begint met firewalls goed te begrijpen. Kwalitatief (security) niet serieus te nemen.
16-12-2002, 16:36 door Anoniem
FreeSCO = Free CiSCO.

Ofwel gratus router / firewalletje gebaseerd op oude Linux kernel.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.