Hallo zusammen,
ich bin gerade da dabei, mir eine Firewall für mein Netzwerk aufzubauen, da ich in Kürze beruflich den einen oder anderen VPN-Tunnel in andere Netze aufbauen muß.
Ich habe zwar eine Fritz!Box 7270 als Zugang, diese ist aber in Sachen VPN nicht so elegant zu händeln.
Vor allem läßt sich damit auch der abgehende Verkehr praktisch nicht "kontrollieren".
Daher habe ich mich entschlossen, selber eine Firewall zusammenzubauen.
Das ganze soll natürlich klein, sparsam und leise sein.
In diesem Zusammenhang habe ich noch ein paar Fragen, die ich auch mit der SUFU und "Tante google" noch nicht zufriedenstellend klären konnte.
Als Software habe ich mich für die Astaro hier entschieden
http://www.astaro.de/unsere_produkte/astaro_security_gateway/software_appliance
Die Home Lizenz für Private Nutzung ist kostenfrei.
Als Hardware habe ich bereits folgende Komponenten da liegen.
MOBO : zuerst ein AsrockA330GC
http://www.kmelektronik.de/shop/index.php?show=product_info&ArtNr=23835
mit 2GB RAM.
Ist aber durch den Lüfter relativ laut und ist mit rund 30 bis 35 Watt Idle nicht so richtig stromsparend. Könnte man eventuell für ein NAS nehmen.
Habe mich dann für das Intel D945GSEJT entschieden.
http://www.intel.com/cd/products/se...rboards/desktop/d945gsejt/overview/416876.htm
RAM : SO-DIMM Corsair PC2-667 CL5 VS2GSDS667D2
http://www.kmelektronik.de/shop/index.php?show=product_info&ArtNr=14521
zusätzliche Netzwerkkarte eine D-Link DGE-530T
http://www.kmelektronik.de/shop/index.php?show=product_info&ArtNr=5311
Die funktioniert unter Astaro und hat auch eine Blende Low Profil dabei.
Als "Massenspeicher eine 16GB Transcend Compact Flash Card 133x
http://www.kmelektronik.de/shop/index.php?show=product_info&ArtNr=16311
in dem CF/SATA Adapter von Delock
http://www.amazon.de/DeLOCK-Compact...=sr_1_2?ie=UTF8&s=ce-de&qid=1266510714&sr=8-2.
Ein externes Netzteil habe ich noch rumliegen.
Das Thema Case ist noch nicht entschieden. Hier habe ich noch nichts für mich brauchbares gefunden.
Ich hatte erst diese hier im Sinn
http://www.cartft.com/de/catalog/il/1097
aber da passt die Netzwerkkarte nicht mehr.
An der Stelle bin für Tipps dankbar
Bei der Netzwerkkarte bin ich noch unschlüssig.
Weis jemand, ob es PCI Express Mini Cards auch für Kabelgebundenens LAN gibt.
Ich habe nur WLAN gefunden.
Wäre eine Mini Card stromsparender gegenüber der D-Link Karte.
Bei der "belüftung" bin ich noch etwas unsicher.
Eigentlich müßte ein Case reichen, dass über den beiden Kühlern Die Wärme rauslassen kann.
Im Moment läuft das ganze schon mal im "Fliegenden" Aufbau.
Laut Meßgerät werden dabei etwa 14 bis 15 Watt im Idle Betrieb "verbraten".
Ich muß mal schauen, was da eventuell in Sachen Undervolting oder leichtes runterschrauben des Taktes noch geht.
UPDATE 6.3.2010 10:15
Ich habe gestern ein Gehäuse gefunden und gleich bestellt.
Dieses hier
http://www.cartft.com/catalog/il/723
Dürfte für meine Zwecke genau passen.
Die Firewall läuft bislang problemlos und stabil.
Jetzt kann man im Gegensatz zur FFB auch den abgehenden "Verkehr" überwachen und steuern.
Die Astaro bietet einem viele Möglichkeiten.
Sobald das Case da ist, werde ich noch ein paar Bilder nachreichen.
In der Zwischenzeit noch eins vom fliegenden Aufbau
ich bin gerade da dabei, mir eine Firewall für mein Netzwerk aufzubauen, da ich in Kürze beruflich den einen oder anderen VPN-Tunnel in andere Netze aufbauen muß.
Ich habe zwar eine Fritz!Box 7270 als Zugang, diese ist aber in Sachen VPN nicht so elegant zu händeln.
Vor allem läßt sich damit auch der abgehende Verkehr praktisch nicht "kontrollieren".
Daher habe ich mich entschlossen, selber eine Firewall zusammenzubauen.
Das ganze soll natürlich klein, sparsam und leise sein.
In diesem Zusammenhang habe ich noch ein paar Fragen, die ich auch mit der SUFU und "Tante google" noch nicht zufriedenstellend klären konnte.
Als Software habe ich mich für die Astaro hier entschieden
http://www.astaro.de/unsere_produkte/astaro_security_gateway/software_appliance
Die Home Lizenz für Private Nutzung ist kostenfrei.
Als Hardware habe ich bereits folgende Komponenten da liegen.
MOBO : zuerst ein AsrockA330GC
http://www.kmelektronik.de/shop/index.php?show=product_info&ArtNr=23835
mit 2GB RAM.
Ist aber durch den Lüfter relativ laut und ist mit rund 30 bis 35 Watt Idle nicht so richtig stromsparend. Könnte man eventuell für ein NAS nehmen.
Habe mich dann für das Intel D945GSEJT entschieden.
http://www.intel.com/cd/products/se...rboards/desktop/d945gsejt/overview/416876.htm
RAM : SO-DIMM Corsair PC2-667 CL5 VS2GSDS667D2
http://www.kmelektronik.de/shop/index.php?show=product_info&ArtNr=14521
zusätzliche Netzwerkkarte eine D-Link DGE-530T
http://www.kmelektronik.de/shop/index.php?show=product_info&ArtNr=5311
Die funktioniert unter Astaro und hat auch eine Blende Low Profil dabei.
Als "Massenspeicher eine 16GB Transcend Compact Flash Card 133x
http://www.kmelektronik.de/shop/index.php?show=product_info&ArtNr=16311
in dem CF/SATA Adapter von Delock
http://www.amazon.de/DeLOCK-Compact...=sr_1_2?ie=UTF8&s=ce-de&qid=1266510714&sr=8-2.
Ein externes Netzteil habe ich noch rumliegen.
Das Thema Case ist noch nicht entschieden. Hier habe ich noch nichts für mich brauchbares gefunden.
Ich hatte erst diese hier im Sinn
http://www.cartft.com/de/catalog/il/1097
aber da passt die Netzwerkkarte nicht mehr.
An der Stelle bin für Tipps dankbar
Bei der Netzwerkkarte bin ich noch unschlüssig.
Weis jemand, ob es PCI Express Mini Cards auch für Kabelgebundenens LAN gibt.
Ich habe nur WLAN gefunden.
Wäre eine Mini Card stromsparender gegenüber der D-Link Karte.
Bei der "belüftung" bin ich noch etwas unsicher.
Eigentlich müßte ein Case reichen, dass über den beiden Kühlern Die Wärme rauslassen kann.
Im Moment läuft das ganze schon mal im "Fliegenden" Aufbau.
Laut Meßgerät werden dabei etwa 14 bis 15 Watt im Idle Betrieb "verbraten".
Ich muß mal schauen, was da eventuell in Sachen Undervolting oder leichtes runterschrauben des Taktes noch geht.
UPDATE 6.3.2010 10:15
Ich habe gestern ein Gehäuse gefunden und gleich bestellt.
Dieses hier
http://www.cartft.com/catalog/il/723
Dürfte für meine Zwecke genau passen.
Die Firewall läuft bislang problemlos und stabil.
Jetzt kann man im Gegensatz zur FFB auch den abgehenden "Verkehr" überwachen und steuern.
Die Astaro bietet einem viele Möglichkeiten.
Sobald das Case da ist, werde ich noch ein paar Bilder nachreichen.
In der Zwischenzeit noch eins vom fliegenden Aufbau
Anhänge
Zuletzt bearbeitet:
(Ergänzung)