Hallo zusammen Ich habe diese mail unlängst schon mal verschickt, jedoch hat niemand geantwortet, vielleicht ist sie ja einfach untergegangen. :-) Sende ich sie halt nochmals. CU manuel -------------------------------- Hey ho Pinguine Ich möchte gerne bei mir eine Firewall einrichten. Leider wird meine IP bei jedem connect dynamisch vergeben. Mein Provider jedoch meinte, dass ich die IP auch per DHCP beziehen könne. Kann ich diesen Umstand mit meiner Linux-Box nutzen? Gibt es Firewall-Systeme, die frei erhältlich sind, die auch mit DHCP fertig werden? Ich bin für alle Anregungen offen. Besten Dank. manuel -- /*-*-*-*-*-*-*-*-*-*\ * Manuel Stadelmann * We don't understand the software, *-------------------* and sometimes we don't understand the hardware, * sesos@datacomm.ch * but we can *see* the blinking lights! \*-*-*-*-*-*-*-*-*-*/ -- Um aus der Liste ausgetragen zu werden, eine Mail an majordomo@suse.com schicken, mit dem Text: unsubscribe suse-linux
On Wed, 18 Nov 1998, Manuel Stadelmann wrote: Hallo,
Hallo zusammen Ich habe diese mail unlängst schon mal verschickt, jedoch hat niemand geantwortet, vielleicht ist sie ja einfach untergegangen. :-)
Sende ich sie halt nochmals.
CU manuel
--------------------------------
Hey ho Pinguine
Ich möchte gerne bei mir eine Firewall einrichten. Leider wird meine IP bei jedem connect dynamisch vergeben. Mein Provider jedoch meinte, dass ich die IP auch per DHCP beziehen könne.
Kann ich diesen Umstand mit meiner Linux-Box nutzen? Gibt es Firewall-Systeme, die frei erhältlich sind, die auch mit DHCP fertig werden?
Ich bin für alle Anregungen offen.
Vielleicht habe ich etwas falsch verstanden aber was hat das eine mit dem anderem zu tun ? soll heissen Firewall soll Dein Netz vor Angriffen aus z.B Internet schützen oder ? Du kannst dem Progi doch Deine locale IP-Adressen beibringen ( die kennst Du ja ) und die Adresse die Du von Deinem ISP zugeteilt bekommst kann Dir egal sein denn Firewall muß/ soll wissen welche Adressen zugelassen sind und wie gesagt die kennst Du. Die Schnuttstelle ( Modem, ISDN ) über die die Verbindung aufgebaut wird bekommt eine IP von Deinem ISP. Dann aktivierst Du "masquerading" und schon ist sichergestellt daß die DynIP nicht in Dein LAN reinkommt. Ich kann Dir keine nehere Angaben machen da ich keine Firewall habe ( damit werde ich noch etwas warten bis andere Dienste richtig laufen ). Gruß Robert/2 Team OS/2 Deutschland #442 -- Um aus der Liste ausgetragen zu werden, eine Mail an majordomo@suse.com schicken, mit dem Text: unsubscribe suse-linux
Hi ! Wo ist denn das Problem mit dynamischen IPŽs ? Ich habe mein LAN über einen Firewallrechner mittels Masquerading angekoppelt und bekomme auch dynamisch meine IP zugewiesen. Für das Masquerading ist das kein Problem und die Firewallregeln (Packet-FW) sind bei mir sowieso nicht auf IPŽs sondern auf Dienste abgestellt (Ports). Das ganze Funktioniert einwandfrei und ist nach Aussage eines Kollegen (der sich mehr damit beschäftigt) auch relativ sicher. Zu beachten ist nur, daß die Defaultroute beim Verbindungsauf- und abbau jedesmal gelöscht wird, ein workaround ist in der sdb beschrieben. cu Martin Schreiber Manuel Stadelmann wrote:
Hallo zusammen Ich habe diese mail unlängst schon mal verschickt, jedoch hat niemand geantwortet, vielleicht ist sie ja einfach untergegangen. :-)
Sende ich sie halt nochmals.
CU manuel
--------------------------------
Hey ho Pinguine
Ich möchte gerne bei mir eine Firewall einrichten. Leider wird meine IP bei jedem connect dynamisch vergeben. Mein Provider jedoch meinte, dass ich die IP auch per DHCP beziehen könne.
Kann ich diesen Umstand mit meiner Linux-Box nutzen? Gibt es Firewall-Systeme, die frei erhältlich sind, die auch mit DHCP fertig werden?
Ich bin für alle Anregungen offen.
Besten Dank. manuel
-- /*-*-*-*-*-*-*-*-*-*\ * Manuel Stadelmann * We don't understand the software, *-------------------* and sometimes we don't understand the hardware, * sesos@datacomm.ch * but we can *see* the blinking lights! \*-*-*-*-*-*-*-*-*-*/
-- Um aus der Liste ausgetragen zu werden, eine Mail an majordomo@suse.com schicken, mit dem Text: unsubscribe suse-linux</PRE>
<PRE> begin:vcard n:Schreiber;Martin x-mozilla-html:FALSE adr:;;;;;; version:2.1 email;internet:Martin.Schreiber@gmx.de title:Dipl.Ing.(FH) x-mozilla-cpt:;-2816 fn:Martin Schreiber end:vcard
participants (3)
-
Martin.Schreiber@fgan.de
-
Robert.Rakowicz@Muenster.de
-
sesos@datacomm.ch