Att bygga en brandvägg. (?)

Planering och tankar kring eventuella framtida projekt.
ondskehem
Inlägg: 117
Blev medlem: 14 december 2005, 22:05:36

Att bygga en brandvägg. (?)

Inlägg av ondskehem »

hej,
jag funderar på om man kan bygga en egen hårdvarubrandvägg.

Den skulle bestå utav en extremt klen dator, som kör något bra OS för ändamålet. Helt ska det gå att boota från diskett så man slipper Hårddisk.

själva datorn skulle vara nån slot1 eller socket 7 moderkort, men en processor som kör passivt (läs <300Mhz). Elagget nått ~90w eller mindre, beorende på hur litet man kan hitta, som man kör passivt även det.

Nån som har erfarenhet eller fantasi?
Den främsta frågan är Operativsystem/programvara? Nån som vet nått?

jag googlade, men fick inte fram nått värdefullt =/, hoppas på större kunskaper här... :D
maxxflow
Inlägg: 1150
Blev medlem: 17 mars 2004, 16:11:14

Inlägg av maxxflow »

Det finns nån Linuxdist som körs från diskett och är anpassad för att användas som brandvägg... Minns dock inte vad den heter...
sebastiannielsen
Inlägg: 3663
Blev medlem: 11 september 2004, 09:30:42
Ort: gbg
Kontakt:

Inlägg av sebastiannielsen »

freesco är en.
Användarvisningsbild
Macce
Inlägg: 4301
Blev medlem: 29 maj 2003, 16:40:58

Inlägg av Macce »

Valfri liten dist + iptables. Då har du en brandvägg du kan konfigurera hur djupt du än vill (nästan iaf :)
Användarvisningsbild
Jine
Inlägg: 1795
Blev medlem: 21 juli 2004, 20:25:56
Skype: Jim.Nelin
Ort: Trångsund, Stockholm
Kontakt:

Inlägg av Jine »

Ipcop firewall kanske?

En dist som är OPTIMERAD för att agera brandvägg??


http://ipcop.org/
Användarvisningsbild
dennis
Inlägg: 141
Blev medlem: 17 oktober 2005, 18:15:49
Ort: Olika

Inlägg av dennis »

Här skulle min favorit linux dist funka utmärkt: http://leaf.sourceforge.net/

Har funderat lite i samma banor själv, tänkte mig:
ett billigt i386/i486 SBC kort, passivt bakplan, 2st ISA NIC's, ett CF kort på 2Mb + IDE adapter.
sebastiannielsen
Inlägg: 3663
Blev medlem: 11 september 2004, 09:30:42
Ort: gbg
Kontakt:

Inlägg av sebastiannielsen »

Jine: Ipcop går inte att köra på en 3,5 tums floppydisk, vilket onskehem vill.
ondskehem
Inlägg: 117
Blev medlem: 14 december 2005, 22:05:36

Inlägg av ondskehem »

aha!
tackar för tipsen. Nu ytterligaren en fråga;
hur gör man för att konfigurera/administreta brandväggen?

Kan jag ansluta via nätverket (Läs: Telnetta) eller måste jag ha skärm och skit ansluten till den? Det låter ju osmidigt iofs.
sebastiannielsen
Inlägg: 3663
Blev medlem: 11 september 2004, 09:30:42
Ort: gbg
Kontakt:

Inlägg av sebastiannielsen »

via webinterface.
ondskehem
Inlägg: 117
Blev medlem: 14 december 2005, 22:05:36

Inlägg av ondskehem »

jaså?

Hurdå? förklara lite närmare så är du snäll.
GalFisk
Inlägg: 312
Blev medlem: 11 mars 2006, 23:53:11
Ort: Horndal

Inlägg av GalFisk »

webinterface = gå inn på http://[brandväggens IP] från en dator som står på lokalt nät, knappa inn användarnamn/passord, och sen får du upp en sida där du ändra innställningar.
Ta backup (som et diskett-image) när du har konfat klart, disketter brukar inte vara särskilt pålitliga.
ondskehem
Inlägg: 117
Blev medlem: 14 december 2005, 22:05:36

Inlägg av ondskehem »

Då förstår jag!
Men till och börja med kanske man skulle ta och skaffa sig själva datorn.

Första gången, när man installerar och så, måste man väl ha en skärm och tangenbord/mus ansluten va? Så installerar man väl som ett vanligt OS (läs: dos)?


Har ni nån klurig idé på hur jag ska kunna köra systemet passivt & 0dB tyst?

HDD = CF-kort och adapter (iofs alltid passivt)
CPU = Större kylare bara, dvs. passivt
Chassi =s jälvcirkulation
Elagg = ???
tgr
Inlägg: 726
Blev medlem: 10 maj 2006, 09:17:07
Ort: Mölndal

Inlägg av tgr »

Om du hittar en dist som är en färdig image behöver du inte "installera" den utan bara konfigurera och det borde gå att göra via web precis som om du köper en linksys eller dlink.

Om du skall ha CF som lagringsmedia för OS så bör du inte köra ett journalfilsystem då det kommer förstöra ditt kort i förtid eftersom det inte klarar hur många skrivingar som helst. Du bör använda t.ex. Ext2 eller FAT.
Du bör även låta bli att logga för mycke till CF kortet då det kommer förstöra det i förtid. Läs mer på Wikipedia

Förutsatt att du inte har moderkort, CF-Adapter nätagg osv så undrar jag lite varför du vill bygga den själv när du kan köpa färdigt.

Jag skulle rekomendera att du tittat på t.ex. Linksys WRT54GL. Den kör redan linux och kistar inte så hemskt mycke.
Jag har själv en tidiagre version som heter WRT54GS v.2 som och kör linux.

Med en sådan kan du göra hur mycke som helst.
Du kan koppla in en SDläsare för att prata saker på. Du kan koppla in serieport för att styra prylar.
Du kan köra asterix ( en vo-ip telefonväxel )
Den har en 6ports V-lan switch vilken gör att du kan konfa flera separerade nät och routa/filtrera imellan. Kort sakt skoj burk för den som gillar den typen av saker :)

Nu låter det nästan som reklam men jag gillar helt enkelt burken.
Sök på nätet så hittar du hur mycke som helst.

Jag har förövrigt även en Linksys NSLU2 fileserver som även den går att tokmodda!!
Dick T. Hick
Inlägg: 9
Blev medlem: 3 juni 2006, 03:12:44
Ort: Göteborg

Menlöst slöseri med tid

Inlägg av Dick T. Hick »

Sorry att behöva krossa drömmen, men jag har gjort båda sakerna och det gav ingenting.

Kört brandväggslinux från floppy på en gammal burk med tre nätverkskort. Vilket låter bra i teorin men vilket inte alls funkar i verkligheten.
Fanskapet brummar.
Den måste startas innan allt annat. Glömmer man får man stänga av allt och börja om från början. Lagom kul när det händer för n-te gången.
Den gamla häcken orkar inte skyffla nätverkstrafik, så den beskattar din upplevda hastighet med 25-50%. När man lusläser manualerna står det att minidisten egentligen helst vill ha rejält med processorkraft för att inte tappa för mycket fart, och då är det ju ingen mening, sas.

Inga av dom problemen får man med en Dlink för 300-500:-. Eller för en hundring på Tradera.

Att konfigurera en brandvägg i exvis Red Hat, som jag gjorde för ett företag en gång i tiden, var iofs en skojig och lärorik upplevelse, men inte praktiskt vettig. Då var den bästa (och enda vettiga) boken om ämnet skrivet av en författare vid namn Zimmerman.

Det viktigaste jag lärde mig var att brandväggskonfiguration och brandväggsuppdateringar var ett kall och jag kände mig nog inte så kallad. De kommersiella brandväggarna, inklusive de som är gratis för privatpersoner men kostar för företag, är skyhögt bättre produkter än vad man kan knåpa ihop själv under en eller ett par veckors tid.

Jämför med vad exvis Volvo kan producera i nybilsväg och vad en raggare kan svetsa ihop själv i garaget.

Som sagt, ledsen att behöva förstöra drömmen, men du kan använda din tid på bättre sätt.
sodjan
EF Sponsor
Inlägg: 43247
Blev medlem: 10 maj 2005, 16:29:20
Ort: Söderköping

Inlägg av sodjan »

Om man använder en (standard-) dator, ett vanligt OS och ett
brandväggs-program, så är det väl ingen "hårdvarubrandvägg".
Skriv svar