Login
Newsletter
Werbung

Mo, 4. Dezember 2000, 00:00

Firewall - Teil 2

Umsetzung unter Linux

In diesem Kapitel wird die Firewall aufgesetzt. Zu Beginn werden Hard- und Softwarevoraussetzungen genannt, dann die grundlegende Funktionsweise einer Firewall beschrieben. Anschließend werden an Hand eines konkreten Beispiels einige Firewallregeln beschrieben.

Warum Linux ?12

Gründe für den Einsatz von Linux als Firewall:

  • Verfügbarkeit. Für kein anderes Betriebssystem existieren derart viele Kernel-Features und Tools wie für Linux.13
  • Verfügbarkeitsstudien zeigen die herausragende Stabilität von Linux.14
  • ausgereifter Netzwerkteil, vergleichbar mit dem anderer Unix-Derivate.
  • Keine weitere Software neben den Bordmitteln notwendig.
  • Fast die gesamte Hardware ist unter Linux lauffähig. Lediglich die neueste Hardware macht hier eine Ausnahme. Hier ist etwas Geduld gefordert, ehe die ersten Treiber verfügbar sind.15
  • Im Gegensatz zu kommerziellen Betriebssystemen entfällt bei Linux der Support des Herstellers. Dies wird jedoch durch eine Fülle anderer Supportwege, wie z.B. Newsgroups, Mailing Lists und Online-Dokumentation mehr als ausgeglichen.16
  • Das gesamte Betriebssystem, inklusive Dienstprogramme und wichtiger Anwendungen, unterliegt der GPL17 und ist somit kostenlos und frei im Quellcode zugänglich.

Hardwarevoraussetzungen18

Linux ist, verglichen mit anderen Betriebssystemen, weitaus weniger anspruchsvoll, was die verwendete Hardware angeht. Da auf der Linux-Firewall außerdem auf eine grafische Benutzeroberfläche verzichtet werden kann, halten sich die Hardwareanforderungen sehr in Grenzen. IP-Filtering an sich erfordert kaum Rechenzeit. Ein Pentium 60 mit 32 MB Hauptspeicher ist mehr als ausreichend. Die Kapazität der Festplatte des Firewallrechners sollte zwischen einem und zwei Gigabyte liegen, um ausreichend Platz für die Logfiles zu bieten. Besteht kein Interesse am Mitloggen einzelner Aktionen, reichen 500 MB Festplattenkapazität aus. Eine Netzwerkkarte stellt die Verbindung an das interne Netz her. Zusätzlich benötigt man, je nach Anschluß an das Internet, ein Modem, eine ISDN-Karte oder eine zweite Netzwerkkarte, die an den Router führt.

Siehe folgende Grafiken:

Abb. 1: Anbindung per Modem/ISDN

Felix Mack

Abb. 1: Anbindung per Modem/ISDN

Ist die Firewall per Modem oder ISDN-Leitung an das Internet angeschlossen, genügt eine Netzwerkkarte (NIC - Network Interface Card) für die Anbindung an das lokale Netz.

Abb. 2: Anbindung per Kabelmodem, Router oder DSL

Felix Mack

Abb. 2: Anbindung per Kabelmodem, Router oder DSL

Bei Einsatz eines Kabelmodems, eines DSL-Routers oder eines vergleichbaren Anschlusses an das Internet ist die Firewall mit zwei Netzwerkkarten auszustatten. Eine für den Anschluß an das Modem oder den Router und eine für die Verbindung zum lokalen Netz.

Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung