[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: (festplattenloser)debian-based Firewall mit fwbuilder



Hi Philipp,

schau dir mal die Projekte IPCop (http://www.ipcop.org), PFSense
(http://www.pfsense.com) oder m0n0wall (http://m0n0.ch/wall/) an. Dort
findest Du auch Beschreibungen, wie Du die Firewall auf CF's bringen kannst.
Ich selbst habe seit Jahren IPCop im Einsatz auf verschiedenen
Mini-Barebone's von Lex (Light bzw. Neo Serie).

Gruß
Stefan

Philipp Flesch schrieb:
> Hi!
> Nachdem wir, Dienste wie squid, dhcp und co inzwischen auf ne
> Debian-Maschine in unserem vmware-"cluster" verschoben haben, wuerde ich
> gerne das bisherige Internet-Gateway einstampfen.
> 
> Ich habe da an 2 identische, stromsparende Rechner gedacht - einer
> standby - und man muss nur noch umstecken und/oder umschalten (da mach
> ich mir dann Gedanken drueber, wenn es so weit ist).
> 
> Worum es mir jetzt geht:
> auch wenn das System dann (angeblich) langsamer bootet, wuerde ich gerne
> auf die Festplatte verzichten und von CF (mit entsprechendem
> IDE-Adapter) booten. Nun ist es ja so, dass die CFs nur eine begrenzte
> Lebensdauer haben. Ich denke daher an booten und configs (ro) auf der
> cf, dann moeglichst viel ueber 768 MB RAM (also ramdrive) zu schieben.
> 
> Die eigentliche Firewall wuerde ich gerne mit fwbuilder (auf einem
> anderen System) erstellen und dann einspielen.
> 
> Am liebsten waere mir fuer die ganze Sache eine vorgefertigte
> Debian-Loesung, fuer die es regelmaessig updates gibt. Alternativ
> koennte man sich so etwas ja auch selbst bauen - auch wenn es keine
> vollstaendige Anleitung gibt, die auf ALLE einzelnen Punkte ein geht, so
> gibt es doch fuer einzelne Teile Anleitungen.
> 
> Fuer Ideen, Tipps und Gedanken bin ich dankbar!
> 
> Philipp



Reply to: