Firewallbygge

Berätta om dina pågående projekt.
dancar
EF Sponsor
Inlägg: 365
Blev medlem: 19 januari 2005, 00:25:09
Ort: Malmö

Firewallbygge

Inlägg av dancar »

Jag är på gång att bygga en router/firewall kring ett mini-itx moderkort. Målet är att den skall vara utan rörliga delar så jag har skaffat en cf => ide adapter. Sen är det ju alltid kul att ha någon form an övervakning så i fronten skall det sitta en matrix orbital seriell display (4x20). För att få tillgång till lite fler nätverksuttag har jag skaffat ett fyra portars pcikort.... dock verkar detta strula så jag köpte ett riserkort så jag kan få 2 uttag till i alla fall.

Mjukvaran som jag troligtvis kommer att använda är ipcop elller smoothwall. Eller om jag orkar så kanske det blir någon BSD variant. Förhoppningsvis så kommer man att kunna få en juste genomströmning i fw med denna mjuk/hårdvarukonfiguration. Vill man ha juste genomströmning på de komersiella fw så blir de så rackarns dyra (ja det slutar väl med att man lägger mer pengar på sitt hembygge men då har man ju haft lite kul i alla fall).

För att bygga lådan så har jag anlitat Fagge för lite fräsjobb. Hörnaluminiumprofiler köpte jag på solecto (http://www.solectro.se/Products/Product ... tionId=520) och lite mer plåt till botten och tak. Måtten på lådan skall bli 300x70x200 (bxhxd)

Blir detta ett lyckat projekt så blir nästa bygge en mailserver på samma koncept men då skall jag försöka trycka ner höjden på kalaset till 40mm. Detta bör vara möjligt då jag inte behöver en 4raders display samt inget riserkort till de extra nätverkskorten. Dock hade jag tänkt min samma bredd djup så de kan stå ovan på varandra.

Tyvärr har jag ingen digitalkamera men det kommer komma upp lite bilder när jag lånat en.
Användarvisningsbild
netrunner
Inlägg: 5510
Blev medlem: 4 februari 2005, 12:26:05
Ort: 127.0.0.1

Inlägg av netrunner »

Najs! Vad gav du för "CF->IDE" och var hittade du den?
Jag var inne på samma ide men var tvungen att byta till en 2,5" laptop HD.

Trist att 4-port NIC:en inte var strulig.
Användarvisningsbild
MicaelKarlsson
Inlägg: 4669
Blev medlem: 18 juni 2004, 09:16:07
Ort: Aneby
Kontakt:

Inlägg av MicaelKarlsson »

CompactFlash IDE enhet finns i katalogen från Conrad.

Insticksversion: 97 45 15-06
Kabelversioon: 97 45 30-06

Spännande bygge. :)
dancar
EF Sponsor
Inlägg: 365
Blev medlem: 19 januari 2005, 00:25:09
Ort: Malmö

Inlägg av dancar »

Den jag köpte kommmer från komplett och kostar 295 kr.
http://www.komplett.se/k/ki.asp?sku=121280&cks=SER.

Jag har fått igång displayen nu :-) Jag hade grymma problem min första display, en parallellportsdisplay från fractronics. Inte nog med att jag hade grymmma problem (visade sig bero på för långa sladdar) så tyckte jag det var fult att koppla in den på parallellporten på baksidan. Jag hade tankar på att löda av porten så jag kunde dra kablen internt. Detta tyckte jag var jobbigt och kom fram till att det finns en comport internt på moderkortet så jag köpte en Matrix orbitaldisplay i stälet. Dyrt... ja men gud så smidigt. Tre sladdar till styrningen och en moddad floppykabel till matningen.

/daniel
Användarvisningsbild
netrunner
Inlägg: 5510
Blev medlem: 4 februari 2005, 12:26:05
Ort: 127.0.0.1

Inlägg av netrunner »

Nu är inte min tyska så bra men den ser onekligen cool ut. Det är lite frestande att bygga en burk som ska vara tyst.

Kul att den finns för SATA oxå, ifall man tröttnar på 133MB/s :roll:
sebastiannielsen
Inlägg: 3662
Blev medlem: 11 september 2004, 09:30:42
Ort: gbg
Kontakt:

Inlägg av sebastiannielsen »

Jag använder IPcop och kan rekommedera den varmt. Finns på svenska.
Men problemet är att den inte blockerar utgående "dålig" trafik om man inte installerar en tilläggsmodul för Ip-cop.

Adresser:
ipcop: http://www.ipcop.org
tilläggsmoduler: http://firewalladdons.sourceforge.net

Jag har installerat BlockOutTraffic, PopFile, Squidguard, advProxy
Användarvisningsbild
rickeboy
Inlägg: 678
Blev medlem: 13 augusti 2003, 09:12:17
Ort: Göteborg / Karlskrona
Kontakt:

Inlägg av rickeboy »

sebastiannielsen>> Du borde inte behöva kolla utgående trafik, iaf inte om det är ett nätverk som du litar på typ ditt hemma LAN där ingen utomstående kopplar in sig förutom kanske dina polare lr likn...

Dvs Om det kommer ngn "dålig" trafik ut från ditt nätverk så har ju redan "dålig" trafik lyckats komma in, annars hade inte den dåliga ut kunnat skapas...

Men visst jag vet inte hur du har byggt upp ditt närverk...

//rickeboy
dancar
EF Sponsor
Inlägg: 365
Blev medlem: 19 januari 2005, 00:25:09
Ort: Malmö

Inlägg av dancar »

I det subnätet som fw skall skydda så har alla klienter F-Secure antivirus och "client shield". Jag anser att det är bättre att skydda utgående trafik på klientnivå då klienten är "applikations medveten".
Seven11
Inlägg: 547
Blev medlem: 13 maj 2004, 23:43:33

Inlägg av Seven11 »

dancar: är solectro billiga eller dyra på alu profiler? vad kostade den profilen du köpte? samt säljer dom till privatpersoner?
dancar
EF Sponsor
Inlägg: 365
Blev medlem: 19 januari 2005, 00:25:09
Ort: Malmö

Inlägg av dancar »

Seven 11 den profilen (instrumentprofil 1) jag köpte var 3m och kostade 190kr utan moms. Jag är själv privatperson och det var inga problem. Dock fick jag betala i förskott.
Seven11
Inlägg: 547
Blev medlem: 13 maj 2004, 23:43:33

Inlägg av Seven11 »

alright dancar, bussigt då vet ja... men det var ju inte alls falrigt... tror nog att jag ska köpa ett par alu profiler till ett eget bygge :D
dancar
EF Sponsor
Inlägg: 365
Blev medlem: 19 januari 2005, 00:25:09
Ort: Malmö

Inlägg av dancar »

har tagit en bild på hårdvaran med min mobilkamera. Kvaliteten är inte det bästa.

Bild
(Ser ni inte bilden klicka: http://84.55.88.68/elektro/fw_box/hardware.jpg)

I nedre vänstra hörnet ser man ett risercard som jag förhoppningsvis inte kommer behöva använda om jag får igång 4-portars NICet, det är PCI kortet på bilden.

Ovanför risercardet ser ni en 40W nätdel som ombesörjer bygget med ström.

Grejen ovanför NICet är en cfkortläsare som trollar om cfkortet till en "hårddisk. Till höger om cfkortläsaren en seriell matrix orbital 4x20.

Längst till höger är hjärtat i systemet ett ITX-kort komplett med processor.

Överst ligger en av hörnprofilerna till lådan. I dessa profiler finns det spår som man skjuter in gavlar, botten och takplåt. Det finns även skruvspår så man kan montera frontplåt och bakplåt.

Jag har provkört hela systemet med IP-Cop och det ser rätt lovande ut. hade knappt någon last på processor när jag körde i en 50Mbit. Klart lasten blir ju mycket värre när jag skall köra VPN men det har jag inte testat än. Förresten någon som har tips på vpnprogg till linux som funkar bra med en smidig windowsklient, allra helst den inbyggda i Win XP.
Användarvisningsbild
speakman
Inlägg: 4838
Blev medlem: 18 augusti 2004, 23:03:32
Ort: Ånge

Inlägg av speakman »

pptpd med patchad pppd+kernel

Mvh
speakman
Användarvisningsbild
rickeboy
Inlägg: 678
Blev medlem: 13 augusti 2003, 09:12:17
Ort: Göteborg / Karlskrona
Kontakt:

Inlägg av rickeboy »

dancar>> http://www.tightvnc.com/ Jag har kört med den o det funkade perfekt!

//rickeboy
sebastiannielsen
Inlägg: 3662
Blev medlem: 11 september 2004, 09:30:42
Ort: gbg
Kontakt:

Inlägg av sebastiannielsen »

rickeboy>
Jag menar ifall jag får in trojaner via IE eller något sådant.
Det ligger proxyservrar på portarna 25, 110, 80 samt 443. Det gör att om en trojan försöker "ringa hem" (phone home) så går inte det eftersom proxyservern förstår ju inte "trojan-protokoll".

Det finns ju virus och trojaner som kan förbigå/stänga ner klientbrandväggar, så det är ju säkrare med en brandvägg som ligger på en separat burk. Den laggar heller inte ner tex en spelburk eftersom IP-copen är dedicerad för sitt ändamål och då kan man köra tunga spel utan att om zonealarm och liknande skulle finnas gör så spelet laggar fett.

Ser man bara till att det finns proxyservrar till allt så blir ju brandväggen applikationsmedveten då webbläsare talar sitt språk, mejlklienter talar sitt språk och så vidare.
Senast redigerad av sebastiannielsen 26 oktober 2005, 11:16:52, redigerad totalt 1 gång.
Skriv svar