News: This forum is now permanently frozen.
Pages: [1]
Topic: Grundkonfiguration der NAT & FW Rules  (Read 3660 times)
« on: February 03, 2008, 19:45:55 »
pwd1 *
Posts: 4

Hallo Gemeinde!

Bisher habe ich es nicht geschafft über die M0n0wall Online zu kommen. Mit der bisherigen Config laeuft meine M0n0wall und sein Gui. (dhcp auch)
Bitte unterstuetzt mich ein wenig was die FW-Rules angeht!

Meine kleine Kontron-Hardware soll mit der M0n0wall folgende Aufgabe bekommen.
- NAT router fuer LAN 192.168.111.0/24
- Firewall fuer LAN 192.168.111.0/24
- Keine DMZ, -kein WLAN, kein DynDns, etc.

Daten:
-----------
M0n0wall Version 1.232 auf Kontron Mops-Board
built on Sun Dec 16 15:37:16 CET 2007
-------
WAN interface
General configuration
MTU:1500
Verbunden mit Patchkabel am Siemens c2-010-I - Alice-DSL Modem/Router
Static IP configuration
IP address 192.168.111.2
Netmask 255.255.255.0
Gateway 192.168.111.254
Yes - Block private networks
----------------------------
Interfaces: LAN
IP address 192.168.111.253
Netmask 255.255.255.0
Verbunden mit Patchkabel am 8-Port Lan-Switch
= Default Gateway fuer die Clients (IP address 192.168.111.253)
--------------------------------
DNS servers
208.67.222.222
208.67.222.220
192.168.111.254 #(Alice Modem/router)
-----------------------------------
Am Siemens c2-010-I - Alice-DSL Modem/Router ist die FW auf "enabled"
DHCP ist aus.
IP-Lan 192.168.111.254
Netmask 255.255.255.0
Nat = "enabled"
DNS Relay Selection = "enabled"
Keine FW-Rules gesetzt auf Siemens c2-010-I
-------------------------

Fragen:
- Soll/muss NAT auf dem Siemens Modem/Router "enabled" sein?
- Sollte die Firewall am Siemens gaenzlich abgeschaltet sein?
- Welches NAT ist auszuwaehlen? Wie sieht die Rule dann aus?
- Welche Rules sind fuer die eigentliche Firewall noetig.
80,443,110,995,993,23 etc.
- Wie sehen die Rules dann aus?
- Kann ich freie DNS-Server waehlen, oder sollte ich die IP vom Siemens Modem/Router only angeben?


################
Nun zwei Skizzen. Einmal mit Modem-Router wie oben beschrieben und meine Idee nur Modem mit PPPoe über die M0n0.wall.

Danke im voraus für Tipps!
  Cheesy
pwd1


* siemens_m0n0wall.png (31.24 KB, 364x713 - viewed 427 times.)

* devolo_m0n0wall.png (30.08 KB, 305x735 - viewed 384 times.)
« Last Edit: February 15, 2008, 17:41:44 by pwd1 »
« Reply #1 on: February 12, 2008, 08:59:05 »
Sirius Black *
Posts: 8

Verstehe deinen Aufbau nicht !

Kannst du mal eine Skieze zeichen und hier mappen !
« Reply #2 on: February 16, 2008, 10:57:01 »
pwd1 *
Posts: 4

Hallo - hier nun die Skizzen.
« Reply #3 on: March 01, 2008, 09:48:28 »
pwd1 *
Posts: 4

Hallo Gemeinde,

nun habe ich das Siemens c2-010-I - Alice-DSL Modem/Router entsorgt. Das Devolo DSL 1100 Lan als reines Modem in Betrieb. Und es funzt toll mit der M0n0.wall. Habe somit mit einer 11EUR Investition das Thema abgekürzt. Aber so richtig sind ja leider keine Beispiel M0n0.wall Konfigurationen der Rules etc. an dieser Stelle eingeflossen.
 Tongue
TSCHÜSS
Pwd1

 
Pages: [1]
 
 
Powered by SMF 1.1.20 | SMF © 2013, Simple Machines