In meinem Artikel IPFire installieren habe ich Euch die Installation einer IPFire vorgestellt. Nun gehen wir mal an die Grundkonfiguration der IPFire. Ich werde hier die Grundlagen für einen Anfänger versuchen zu erklären. Da es unendlich viele Konfigurationsmöglichkeiten gibt, beschränke ich mich hier auf die meiner Meinung nach wichtigsten für jemanden, der das erste mal mit einer IPfire Firewall zu tuen hat.
Wir fangen mal mit dem Grundlegenden an. Unter "Firewall/Firewalloptionen" findet ihr folgende Einstellmöglichkeiten.
Outgoing regelt wie die Firewall selber (ROT) aufs Internet zugreifen darf. Standardmäßig habe ich dieses auf zugelassen, das ist auch die Empfehlung des IPFire-Teams. Wenn man das auf "blockiert" setzt, muss man für alles eigene Regeln erstellen, z.B. DNS usw.. Das ist für einen Anfänger definitiv nicht zu empfehlen. Also, so lassen! Bei der Regel für Forward ist das schon was anderes, das kommt aber auch wieder auf jeden selber an. Ich halte es in meinem privaten Netz so, das alle Zugriffe nach außerhalb verboten sind, solange ich sie nicht erlaube. Also steht diese Regel bei mir auf "blockiert". Das ist evt. für einen Anfänger auch etwas zu kompliziert, im Zweifel auf "Zugelassen" stellen und fertig! Beides auf "Zugelassen" ist auch die Standardeinstellung nach der Installation.
Hier möchte ich Euch mal kurz die Installation einer IPFire vorstellen.
Voraussetzung, ein PC mit zwei Netzwerkkarten. Ein Installationsmedium was gebootet werden kann. IPFire kann man hier runterladen. Nach dem Booten kommt dann folgendes Fenster. Navigieren kann man mit der TAB-Taste, mit der LEERTASTE setzt man eine Auswahl, die Pfeiltasten dienen zum Auswählen.
So, als Gedankenstütze für mich, das ich beim nächsten mal nicht wieder suchen muss :) Ich habe ein Script erstellt, zum Beispiel mein uptime.sh aus meinem Beispiel Uptime, hier angepasst für den IPFire. Dazu muss auf dem IPFire das Addon ncftp installiert sein!
# Script um die Uptime der BPIs, mittels FTP, auf meinen Webspace zu #bekommen. # Dafür muss es einen eigenen FTP-Benutzer geben! # Variablen deklarieren HOST='google.de' USER='user' PASSWD='password' FILE='uptime2.txt' #uptime auslesen und in Datei schreiben uptime > uptime2.txt #FTP-Routine # / = Zielverzeichnis also Root # /uptime2.txt also aus dem Rootverzeichnis ncftpput -u $USER -p $PASSWD google.de / /uptime2.txt
Das IPFire-Team hat heute bekanntgegeben, das es das deutschsprachige IPFire-Wiki einstellt. Quelle: planet.ipfire.org
Ich kann die Entscheidung sehr gut verstehen, hatte mit Michael auch ein paar Mails deswegen ausgetaucht. Trotz allem, finde ich es sehr schade und habe mir nun vorgenommen das Wichtigste dann eben hier zu posten. Die Grunddinge der Installation, Portforwarding, OpenVPN findet man zum Teil auch jetzt schon hier im Blog. Den Rest werde ich in nächster Zeit dann ergänzen. Eine Übersicht der momentanen Beiträge findet ihr hier.
Ideen und Anregungen bitte in die Kommentare.
Das IPFire-Team hat heute den RC1 veröffentlicht. Das Image mit serieller Konsole lässt sich wie gewohnt auf einem BananaPI oder einem BananaPro installieren. Mein kurzer Test auf einem BananaPro brachte leider keine neuen Erkenntnisse was das WLan-Modul angeht. Es wird leider immer noch nicht unterstützt :( Eine Anleitung zur Installation auf den BPIs findet ihr hier. Eine Anleitung zur Konfiguration der IPFire findet ihr im Wiki.