So richtig „professionell“ ist das zwar nicht, aber es ist für den Hausgebrauch, oder?
Was brauche ich dafür an Software ? Sollte möglichst klein und
handlich sein, und auf dem Linux-Rechner ist kein X
installiert.
X ist auch total überflüssig für eine „Firewall“. Am besten, Du schaust mal in die einschlägige Dokumentation. Alles für eine Paket-Filter Firewall ist im Kernel enthalten.
deine idee in der ueberschrift mit proxy/firewall ist gar nicht
so schlecht.
also wenn du den clients nur http anbieten willst, ist es imho
ganz klug, auf der linux-box einen proxy zu installieren (squid)
und eine fw mit ip-tables aufzuziehen. wie beides einzurichten
geht, steht ganz gut auf den seiten von http://www.pro-linux.de
beschrieben. wenn du auch noch andere dienste nach innen anbieten
willst, bleibt dir wohl das lesen der doku nicht erspart, im
zweifelsfall kannst du aber auch nochmal auf google nach sachen
wie iptables masquerading und nat suchen…vielleicht hat ja
jemand sowas wie du schon mal gemacht, und das im netz
dokumentiert *;o)
Ich sehe da lediglich zwei Wörter - aber keine Idee.
mit phantasie baut man bruecken *;o)
und eine fw mit ip-tables aufzuziehen.
Wozu genau? Das ist dann kaum mehr nötig.
hm, ich persönlich wuerde das halt tun, um mich gegen fehler beim routing zu versichern.
Das sollte man ohnehin immer tun.
wenn es eine gute anleitung zur lösung eines problems gibt, ziehe ich persönlich es vor, diese anleitung zu verstehen, und sie umzusetzen. gelingt mir das nicht lese ich mich in die doku rein. aber da hat jeder sicher andere ansichten, ich versuche halt effektiv zu arbeiten…nur das lesen, was unbedingt zur lösung nötig ist *;o)
Ich halte das für eine schlechte Idee, zumal ich keine
Votrstellungen habe, was für „Fehler beim Routing“ gemacht
werden können.
ok, du hast natuerlich völlig recht, wenn wir uns alle so klug wie du verhalten und alle schön die doku lesen, und keine fehler in der Konfiguration machen, dann ist es natuerlich völlig unsinnig präventiv mögliche folgen der Spielereien der leute an den clients zu unterbinden
aber da hat jeder sicher andere ansichten, ich
versuche halt effektiv zu arbeiten…nur das lesen, was
unbedingt zur lösung nötig ist *;o)
Eben. Manchmal spart man sich mit einem Blick über den
Tellerrand viel Arbeit…
die gesparte zeit kann man dann wunderbar dazu verwenden, sinnige postings zu erstellen.
Ich halte das für eine schlechte Idee, zumal ich keine
Votrstellungen habe, was für „Fehler beim Routing“ gemacht
werden können.
ok, du hast natuerlich völlig recht, wenn wir uns alle so klug
wie du verhalten und alle schön die doku lesen, und keine
fehler in der Konfiguration machen, dann ist es natuerlich
völlig unsinnig präventiv mögliche folgen der Spielereien der
leute an den clients zu unterbinden
Die wird man mittels packet-filter nie wirkungsvoll unterbinden