-----Ursprüngliche Nachricht----- Von: Juergen Knott [SMTP:jknott@medienwerft.de] Gesendet am: Dienstag, 13. März 2001 08:25 An: suse-isdn@suse.com Betreff: [suse-isdn] ISDN Router
Hallo!
Da mein ISDN Router (Suse 7.0 Prof.) einige Macken hat will ich den neu aufbauen, und dazu habe ich einige Fragen.
Was benötige Ich alles an Software um einen Linus ISDN Router zu basteln. Der Router soll das lokale Netz in das Internet bringen.
Mir fällt da folgendes ein: Suse Linux ok ISDN Unterstützung mit Dial on demand ok Firewall ok Masquerading am sichersten ist es, Masquerading und Routing zu deaktivieren und stattdesssen mit Proxydiensten (z.B. Squid für HTTP, FTP oder Sendmail für den Mailsupport) zu arbeiten
Macht es Sinn einen lokalen DNS aufzusetzen? bei uns hat sich ein lokaler DNS sehr gut bewährt, da man damit das interne, mit privaten IP's (192.168.*) versehene Netzwerk sehr gut über- schauen kann. Ausserdem können die Nameserveranfragen für jeden Rechner im internen Netzwerk erlaubt oder verboten werden. Der lokale DNS wird dann bei allen Clienst des internen Netzwerkes als Nameserver eingetragen, der wiederum als forwarder arbeitet und die Anfragen aus dem internen Netzwerk an einen "echten" Nameserver im Internet weiter- leitet (und in umgekehrter Richtung).
Gruß Jürgen
P.S. gibt es evtl. fertige Scripts, Routing Vorschöäge etc.?
-- Dies ist eine Microsoft freie Mail!
--------------------------------------------------------------------- To unsubscribe, e-mail: suse-isdn-unsubscribe@suse.com For additional commands, e-mail: suse-isdn-help@suse.com
Stefan Pledl schrieb:
-----Ursprüngliche Nachricht----- Von: Juergen Knott [SMTP:jknott@medienwerft.de] Gesendet am: Dienstag, 13. März 2001 08:25 An: suse-isdn@suse.com Betreff: [suse-isdn] ISDN Router
Hallo!
Da mein ISDN Router (Suse 7.0 Prof.) einige Macken hat will ich den neu aufbauen, und dazu habe ich einige Fragen.
Was benötige Ich alles an Software um einen Linus ISDN Router zu basteln. Der Router soll das lokale Netz in das Internet bringen.
Mir fällt da folgendes ein: Suse Linux ok
jo
ISDN Unterstützung mit Dial on demand ok jo Firewall ok jo Masquerading am sichersten ist es, Masquerading und Routing zu deaktivieren und stattdesssen mit Proxydiensten (z.B. Squid für HTTP, FTP oder Sendmail für den Mailsupport) zu arbeiten
erfordert aber mehr Konfigurations-Arbeiten und zur Sicherheit ist eigentlich FW da. wobei natürlich die Proxy´s gerade bei einer ISDN-Leitung und evtl. mehreren Nutzern schon Sinn macht.
Macht es Sinn einen lokalen DNS aufzusetzen? bei uns hat sich ein lokaler DNS sehr gut bewährt, da man damit das interne, mit privaten IP's (192.168.*) versehene Netzwerk sehr gut über- schauen kann. Ausserdem können die Nameserveranfragen für jeden Rechner im internen Netzwerk erlaubt oder verboten werden. Der lokale DNS wird dann bei allen Clienst des internen Netzwerkes als Nameserver eingetragen, der wiederum als forwarder arbeitet und die Anfragen aus dem internen Netzwerk an einen "echten" Nameserver im Internet weiter- leitet (und in umgekehrter Richtung).
wie viele Rechner im Netz? bei nur 2 oder 3 Rechner tuts genausogut eine host und lmhost-Datei. Ansonsten: ja
Gruß Jürgen
P.S. gibt es evtl. fertige Scripts, Routing Vorschöäge etc.?
fertige Beispiele sind z.B. bei bind mit dabei. Ach ja, welche Macken hat der derzeitige Router unter 7.0? Sonst kann man ja die alten Scripte hernehmen.
pfürti Hermann
-- Dies ist eine Microsoft freie Mail!
--------------------------------------------------------------------- To unsubscribe, e-mail: suse-isdn-unsubscribe@suse.com For additional commands, e-mail: suse-isdn-help@suse.com
--------------------------------------------------------------------- To unsubscribe, e-mail: suse-isdn-unsubscribe@suse.com For additional commands, e-mail: suse-isdn-help@suse.com
-- ========================================================= Hermann Kienlein EDV-Systeme Kienlein GdbR FON: +49-9184-80040 Pfarrer-Zinckel-Str. 10 FAX: +49-9184-80041 D-92364 Deining Email: hermann@kienlein.com http://www.kienlein.com =========================================================
Am Dienstag, 13. März 2001 19:46 schrieben Sie: Hallo!
am sichersten ist es, Masquerading und Routing zu deaktivieren und stattdesssen mit Proxydiensten (z.B. Squid für HTTP, FTP oder Sendmail für den Mailsupport) zu arbeiten erfordert aber mehr Konfigurations-Arbeiten und zur Sicherheit ist eigentlich FW da. wobei natürlich die Proxy´s gerade bei einer ISDN-Leitung und evtl. mehreren Nutzern schon Sinn macht.
Das denke ich auch, da es doch öfter vorkommt das die gleichen Seiten aufgerufen werden.
Macht es Sinn einen lokalen DNS aufzusetzen? bei uns hat sich ein lokaler DNS sehr gut bewährt, da man damit das interne, mit privaten IP's (192.168.*) versehene Netzwerk sehr gut über- schauen kann. Ausserdem können die Nameserveranfragen für jeden Rechner im internen Netzwerk erlaubt oder verboten werden. Der lokale DNS wird dann bei allen Clienst des internen Netzwerkes als Nameserver eingetragen, der wiederum als forwarder arbeitet und die Anfragen aus dem internen Netzwerk an einen "echten" Nameserver im Internet weiter- leitet (und in umgekehrter Richtung).
Wie verhält sich das mit DHCP vergebenen IP`s? Kann der DNS die auflösen?
wie viele Rechner im Netz? bei nur 2 oder 3 Rechner tuts genausogut eine host und lmhost-Datei. Ansonsten: ja
Hm...zur Zeit sind es drei WinPC´s, evtl. kommt spradisch mal ein Schlepptop dazu.
P.S. gibt es evtl. fertige Scripts, Routing Vorschöäge etc.? fertige Beispiele sind z.B. bei bind mit dabei. Ach ja, welche Macken hat der derzeitige Router unter 7.0? Sonst kann man ja die alten Scripte hernehmen.
Naja, sporadische Einwahl in das INet, Seiten werden oft nicht gefunden obwohl sie da sind und ein paar kleiner Probleme mit den Freigaben. Werde die Scripte aber trotzdem sichern und evtl. wieder verwenden bzw. als Vorlage benutzen. Gruß Jürgen -- Dies ist eine Microsoft freie Mail!
participants (3)
-
Hermann Kienlein
-
Juergen Knott
-
Stefan Pledl