Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Installatie van een nieuwe router/firewall bij mij thuis  (gelezen 4659 keer)

Offline kennywest

  • Lid
    • http://kennywest.blogspot.com
Installatie van een nieuwe router/firewall bij mij thuis
« Gepost op: 2008/12/01, 20:40:46 »
Beste,

Vorig weekend stond ik samen met een aantal andere Ubuntu fanaten op een stand in het ICC om Ubuntu/Linux/Vrije Software te promoten. Er zijn wel meer mensen op dit forum die zich hiermee bezighouden in hun vrije tijd. Respect voor deze mensen.
Tijdens een kalme periode heb ik ook de andere stands een bezoekje gebracht en daar vond ik een Wyse terminal, met daarin een gewoon mini-itx moederbord. Een mini-pc zeg maar. De man (van Nederlandse afkomst) verkocht deze terminals voor €25. Een prikje, zo lijkt het, want op e-bay gaan die dingen veel hoger.
Enfin, ik ben van plan om deze terminal om te bouwen naar firewall/router/pint-server/eigenlijk-alles-server en de avonturen kan je op mijn blog volgen (http://kennywest.blogspot.com/). Bedoeling is dat dit een referentie wordt voor mijzelf als ik ooit nog eens een dergelijke configuratie moet bouwen.
Omdat er op het forum ook andere mensen soms de vraag stellen hoe je een gewone PC met 2 netwerkkaarten ombouwt tot firewall/router dacht ik dat het interessant was om hier even wat extra reclame te maken.

BTW: als ik die kerel nog eens tegenkom op een beurs, koop ik er nog een paar :) Naar eigen zeggen heeft ie er nog een honderdtal thuis ...

Re: Installatie van een nieuwe router/firewall bij mij thuis
« Reactie #1 Gepost op: 2008/12/01, 21:31:39 »
Ziet dat ding er zo uit ?
http://www.wyse.com/products/hardware/thinclients/index.asp

Citaat
BTW: als ik die kerel nog eens tegenkom op een beurs, koop ik er nog een paar Smiley Naar eigen zeggen heeft ie er nog een honderdtal thuis ...

Gerver.... dus je hebt geen tel nr of iets anders van die man ???

Balen zeg, ik wil er ook wel een stel kopen voor dat geld....

Tenminste ?
Moet er minimaal 3 a 4 Gig lan uitgangen op kunnen sleutelen eventueel met ad on kaartjes.
Met alle respect voor jouw projecten, ik lees ze erg graag en hall er veel dingen uit,
Maar ik werk met PFSense omdat ik meerdere WAN kanten heb die ik wil loadbalancen.
+ nog veel meer en dit word een heel gedoe om dit zelf uit te vogelen met een basic installatie, terwijl PFSense meet een moonwall firewall en alle instellingen die je maar kan bedenken dit in 1 keer bied.

Maagoe, neemt niet weg dat die 25 euri geen geld is......
I don't suffer from insanity, I enjoy every minute of it.
Microsoft geeft je een raam, Linux geeft je een heel huis :D

Offline kennywest

  • Lid
    • http://kennywest.blogspot.com
Re: Installatie van een nieuwe router/firewall bij mij thuis
« Reactie #2 Gepost op: 2008/12/02, 08:37:44 »
Het ding kan je hier vinden:
http://www.wyse.com/products/winterm/9450-9455/
Het is het zwarte bakje rechts met toetsenbord. Ik heb samen met een collega die ook mee was op de beurs zo'n toestel gekocht. Mijn collega heeft zijn telefoon nr. Ik zal het u laten weten :)
Het toestel heeft één PCI uitbreidingsslot, waar ik een extra netwerkkaart in gestopt heb. Er is ook voldoende plaats voor een harde schijf en er zou ook nog een slimline DVD/CD ROM speler in kunnen. Maar dat laatste heb ik niet, dus heb ik de installatie met een extern aangesloten CD ROM speler gedaan :)
Je kan inderdaad op het toestel iets zoals ClarkConnect, Monowall of een andere out of the box firewall distro draaien. Ik bouw hem echter zelf op omdat:
- hij ook moet dienst doen als file/print server
- hij ook moet dienst doen als LDAP voor authenticatie thuis
- hij ook moet dienst doen als Samba Domain Controller (voor de virtuele XP's)
- en uiteindelijk wil ik er ook Squid + Dansguardian op zetten om het internet verkeer te filteren. De dochter zet haar eerste stapjes op het internet  :o
Anyway, ik heb nog geen out of the box firewall distro gevonden die al het bovenstaande kan. Indien deze wel zouden bestaan, dan hoor ik het graag.
Het project gebruik ik dus vooral als referentie voor mezelf, maar ik wil ook aantonen dat het helemaal niet moeilijk is om zelf zoiets te bouwen. Een zelfbouw firewall zal immers veel veiliger zijn dan de standaard routertjes die je in de winkel koopt. Op fosdem was er een presentatie hierover en het is echt onrustwekkend hoe gemakkelijk het is om die dingen te hacken.
Wordt vervolgd ...

Re: Installatie van een nieuwe router/firewall bij mij thuis
« Reactie #3 Gepost op: 2008/12/04, 18:53:06 »
Ik vrees dat je PFSense een beetje onderschat.
Het word al tijden gebruikt door middel en grote ISProviders.
Er zit standaard al waanzinnig veel in.

En wat ik zo rondkeek is het ook mogelijk om al die dingen die jij wilt te realiseren.

Echter je moet niet vergeten dat PFSense primair een firewall is.
Deze groep heeft indertijd Moonwall genomen en dit verbeterd en uitgebreid om een zo perfect mogelijke firewall te maken.
Daarnaast nog een heel stel plugins gemaakt en dit word aldoor verbeterd.
Er worden ook nog plugins gemaakt door 3e.

En indien je een wens hebt om erin te bouwen dan kan je een bounty voorstellen waarna zij gaan bekijken of dit haalbaar is.
Veelal is het haalbaar en mocht het interessant zijn dan betalen meer mensen mee aan de bounty.

OA waar ik aan mee heb gedaan is de traffic shaper waarmee je ook het voip gedeelte volledig kan instellen.
Vergis je niet er komen ook bedrijven op het forum en die betalen zomaar $500.- of meer mee aan een bounty om iets in PFSense te krijgen.

Om je een indruk te geven,
Achter een pc met PFSense kan je makkelijk 50 000 gebruikers kontroleren en beheren.

Een aantal mogelijkheden vind je hier:
http://www.pfsense.org/index.php?option=com_content&task=view&id=40&Itemid=43

Het is gemaakt op BSD en draait als een zelfstandig OS op de pc.

Maar nogmaals,
Jouw project is ook zeer interessant en waarschijnlijk wat kneedbaarder dan PFSense.

ik gebruik het hier omdat ik meerdere lijnen binnenkrijg dus als Loadbalancer en Firewall voor de servers en mijn netwerk.
En omdat de kant-en-klare Loadbalancers me niet konden geven wat ik wilde ( denk aan troughput) heb ik zelf een pc neergezet met PFSense erop.
Veel goedkoper dan die pro apparaten en zeer betrouwbaar.

PS
Zou je dat tel nr kunnen mailen naar me ?

I don't suffer from insanity, I enjoy every minute of it.
Microsoft geeft je een raam, Linux geeft je een heel huis :D

Offline kennywest

  • Lid
    • http://kennywest.blogspot.com
Re: Installatie van een nieuwe router/firewall bij mij thuis
« Reactie #4 Gepost op: 2008/12/06, 17:23:33 »
Juist, ik ging het telefoon nummer nog doorsturen. Volgens mijn collega is het dit bedrijf: http://www.schako.nl/. Bellen maar zou ik zeggen :)

Re: Installatie van een nieuwe router/firewall bij mij thuis
« Reactie #5 Gepost op: 2008/12/06, 20:41:05 »
K zal hem maandag bellen  ;)

Zal mij benieuwen
I don't suffer from insanity, I enjoy every minute of it.
Microsoft geeft je een raam, Linux geeft je een heel huis :D

Re: Installatie van een nieuwe router/firewall bij mij thuis
« Reactie #6 Gepost op: 2008/12/07, 23:12:18 »
Oe, zo'n apparaatje zou ik ook wel kunnen gebruiken. 14 watt verstookt het maar. En de USB aansluitingen, zijn die 2.0?

Offline kennywest

  • Lid
    • http://kennywest.blogspot.com
Re: Installatie van een nieuwe router/firewall bij mij thuis
« Reactie #7 Gepost op: 2008/12/08, 11:48:26 »
Nope. Volgens de specificaties zijn de onboard USB aansluitingen 1.0.

Re: Installatie van een nieuwe router/firewall bij mij thuis
« Reactie #8 Gepost op: 2008/12/08, 11:53:31 »
Jammer, nou ja, scheelt me weer een belletje en een geeltje.

Offline kennywest

  • Lid
    • http://kennywest.blogspot.com
Re: Installatie van een nieuwe router/firewall bij mij thuis
« Reactie #9 Gepost op: 2008/12/26, 11:06:48 »
Het ding is ondertussen geïnstalleerd en reeds in gebruik. Hoewel de specificaties van het moederbord zeggen dat het over USB 1.1 aansluitingen gaat, kan ik perfect een USB 2.0 apparaat (een WD MyBook) aansluiten en benaderen. Ik snap het niet :(
Maar wel blij dat het werkt :)

Offline kennywest

  • Lid
    • http://kennywest.blogspot.com
Re: Installatie van een nieuwe router/firewall bij mij thuis
« Reactie #10 Gepost op: 2008/12/26, 11:08:09 »
Laat maar, volgens http://wdc.custhelp.com/cgi-bin/wdc.cfg/php/enduser/std_adp.php?p_faqid=1437 is de MyBook ook nog steeds USB 1.1 compliant ... daarom werkt het dus.