<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Dem Commander1024 sein Blog &#187; Firewall</title>
	<atom:link href="http://www.commander1024.de/wordpress/tag/firewall/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.commander1024.de/wordpress</link>
	<description>An average System Administrator&#039;s life</description>
	<lastBuildDate>Thu, 02 Feb 2012 10:14:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Router Odyssey: PC Engines Alix2D13 + IPFire Software</title>
		<link>http://www.commander1024.de/wordpress/2010/02/router-odyssey-pc-engines-alix2d13-ipfire-software/</link>
		<comments>http://www.commander1024.de/wordpress/2010/02/router-odyssey-pc-engines-alix2d13-ipfire-software/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 08:59:19 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[ISP]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Server]]></category>

		<guid isPermaLink="false">http://www.commander1024.de/wordpress/?p=479</guid>
		<description><![CDATA[Als ich umgezogen bin, hat Unitymedia mir einen D-LINK DIR-300 Router mitgeliefert (wie schon berichtet sogar noch vor dem offiziellen Einzugstermin :-) ) Während der Renovierungsarbeiten wurde dieser auch bereits rege vom Handy, bzw. später mit der PSP rege zum Internetradio hören genutzt, aber schon da war auffällig, dass die Musik doch relativ häufig nach [...]<p><a href="http://www.commander1024.de/wordpress/2010/02/router-odyssey-pc-engines-alix2d13-ipfire-software/">Router Odyssey: PC Engines Alix2D13 + IPFire Software</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<div id="attachment_556" class="wp-caption alignleft" style="width: 310px"><a href="/wordpress/wp-content/uploads/2010/01/internet.jpg"><img class="size-medium wp-image-556 colorbox-479" title="Als Erstes: Internet anschließen" src="/wordpress/wp-content/uploads/2010/01/internet-300x225.jpg" alt="" width="300" height="225" /></a><p class="wp-caption-text">Die allerersten Einrichtungsgegenstände der neuen Wohnung</p></div>
<p>Als ich umgezogen bin, hat Unitymedia mir einen <a href="http://www.dlink.de/cs/Satellite?c=Product_C&amp;childpagename=DLinkEurope-DE/DLProductCarousel&amp;cid=1197319390384&amp;p=1197318958269&amp;packedargs=ParentPageID%3D1197318958248%26TopLevelPageProduct%3DConsumer%26locale%3D1195806663795%26packedargs%3DProductParentID%253D1197318677527&amp;pagename=DLinkEurope-DE/DLWrapper" target="_blank">D-LINK DIR-300</a> Router mitgeliefert (wie schon berichtet sogar noch vor dem offiziellen Einzugstermin :-) ) Während der Renovierungsarbeiten wurde dieser auch bereits rege vom Handy, bzw. später mit der PSP rege zum Internetradio hören genutzt, aber schon da war auffällig, dass die Musik doch relativ häufig nach 1-2 Stunden jeweils aus ging. Merkwürdig, aber 1. keine Zeit und 2. keine Mittel zum Bughuntig vorhanden gewesen.</p>
<p>Nach dem Einzug folgte allerdings schnell die Ernüchterung: Die Aussetzer lagen nicht am Stream-Hoster, nicht an der PSP oder dem Handy, und auch nicht an Unitymedia, denn mit nem PC, der direkt am Modem angeschlossen ist, traten diese Phänomene nicht auf.</p>
<p>Dazu muss ich aber auch erwähnen, dass ich in Punkto Internetverfügbarkeit und -qualität höchstwahrscheinlich etwas verwöhnt bin, da ich jahrelang vorher bei meinen Eltern einen kompletten Linux-HomeServer als Router und für diverse andere Zwecke im Einsatz hatte. Nur ist der Stromverbrauch einer solch (potenten) Kiste überhaupt nicht mit meinen finanziellen Planungen bzgl. Stromverbraucht und -kosten unter einen Hut zu bringen, da ich durch die diversen Kisten, die ich zuhause einsetze (Mediacenter, Workstation, Bastelkiste, TV) ohnehin eine happige Stromrechnung habe.<span id="more-479"></span></p>
<p>Eine schnelle Google Suche hat mich nun auf <a href="http://www.dd-wrt.com/" target="_blank">dd-wrt</a> und <a href="http://www.openwrt.org/" target="_blank">openwrt</a> aufmerksam gemacht, welche beide auf den DIR-300 <a href="http://www.shadowandy.net/2007/09/mini-flashing-guide-for-dir-300.htm">geflasht</a> werden können. Beim Durchlesen der Featureliste fand ich es zudem noch sehr spannend, dass man mit modifizierter Firmware auch Nettigkeiten wie <a href="http://www.openvpn.net" target="_blank">OpenVPN</a> darauf betreiben kann. Das Rennen machte in diesem Fall übrigens dd-wrt, der zwar nicht offen, aber für privat kostenlos ist. Die Ernüchterung folge aber bald. Der Flash-Speicher des Routers war für OpenVPN eh zu klein, der RAM arg begrenzt und die CPU für 20Mbit Durchsatz viel zu langsam, sodaß der Software Watchdog beim einfachen Runterladen bereits zuschlägt. Mit stärkerer Hardware hätte ich bestimmt Spaß an dd/open-wrt haben können.</p>
<p>Daraufhin habe ich mir &#8216;günstig&#8217; eine Fritzbox Fon WLAN 7240 besorgt, die zwar für deutlich zuverlässigere Internetanbindung sorgen konnte, allerding in den Einstellung sehr beschränkt war, so war Traffic nur für VoIP prioritisierbar, aber auch hier nur propietäres VPN verfügbar, Das <a title="http://www.freetz.org" href="http://www.freetz.org" target="_blank">Freetz Projekt</a> versprach da Abhilfe. Sehr schön daran fand ich, dass alles auf der Fritzbox Vorhandene bestehen bleibt und zusätzliche Software paralle &#8216;daneben&#8217; (mit separater GUI) installiert wird. Leider hat AVM seine openssl-libs (welche unter der <a href="http://www.openssl.org/source/license.html" target="_blank">Apache License</a> steht) verändert und den Code nicht publik gemacht (was sie durchaus dürfen), was zur Folge hat, dass jede zusätzliche Software statisch gegen eine weitere Version der libssl gegencompiliert werden muss, was im knappen Flash-ROM (16MB) schnell für Knappheit sorgt. Auch kann man die vorhandene libssl nicht durch eine Vanilla Version austauschen, da dann die AVM Tools, die SSL nutzen wollen, crashen.</p>
<p>Davon abgesehen, war die stark im Funktionsumfang erweiterte Fritzbox trotz aller gelösten Widrigkeiten nicht dazu zu bewegen, Laufzeiten von über 10 Tagen zu erreichen, was mich ebenfalls nicht zufrieden stellen konnte. Also musste eine ganz andere Lösung her, von der ganzen Consumer Hardware hatte ich zu dem Zeitpunkt (es waren schon mehr als 2 Monate verstrichen) die Nase voll.</p>
<p><a href="/wordpress/wp-content/uploads/2009/08/04082009.jpg"><img class="alignleft size-thumbnail wp-image-477 colorbox-479" title="Alix 2D13 + Atheros WLAN + CF Card" src="/wordpress/wp-content/uploads/2009/08/04082009-150x112.jpg" alt="" width="150" height="112" /></a>Als mich ein <a href="http://www.koprolalie.com" target="_blank">Kumpel</a> auf diese x<a href="http://www.pcengines.ch" target="_blank">86 kompatible Hardware</a> hingewiesen hat, sah ich dann alle meine Probleme gelöst: klein, stromsparend und mehr als 4x so kräfig wie Fritzbox und co. Aus Bequemlichkeit entschied ich mich für <a href="http://www.pcengines.ch/alix2d13.htm" target="_blank">diese Variante</a>, da sie neben 3 LAN Ports, auch noch einen minipci für die Nachrüstung einer WLAN Karte bot, und eine Echtzeituhr samt Batterie aufgelötet hat. Mit 256MB RAM und 500MHz CPU ist der Stromverbrauch von ~5W mehr als zufriedenstellend. Nur die Software fehlte noch.</p>
<p>Aus vergangenen Tagen kannte ich noch die <a href="http://www.ipcop.org" target="_blank">IPCop</a> Software. Allerdings war sie zu dem Zeitpunkt hoffnungslos veraltet, 2.4er Kernel und Uralt Pakete sprachen keine deutliche Sprache für vollen Hardwaresupport, eine Google suche führte mich zu u. A. zu monowall und pf-sense, allerdings hatten mir beide zu wenig Features, weil sie auf den Unternehmenseinsatz abgestimmt sind, so Sachen wie kleiner samba File-Server, IRC bouncer, oder aber auch Musikserver fehlten mir dran.</p>
<div class="mceTemp">
<dl id="attachment_496" class="wp-caption alignright" style="width: 310px;">
<dt class="wp-caption-dt"><a href="/wordpress/wp-content/uploads/2009/10/ipfire01.png"><img class="size-medium wp-image-496 colorbox-479" title="IPFire Logo" src="/wordpress/wp-content/uploads/2009/10/ipfire01-300x174.png" alt="" width="300" height="174" /></a></dt>
</dl>
</div>
<p>Schließlich bin ich auf den <a href="http://www.ipfire.org" target="_blank">IPFire</a> gestoßen, ursprünglich ein IPCop Fork, der mir wegen der <a href="http://www.ipfire.org/de/screenshots">hübschen GUI</a> ;-) und vor allem wegen der <a href="http://wiki.ipfire.org/de/addons/start" target="_blank">Addons</a> besonders gut gefallen hat. Wie ich finde, werden hier notwendige Sicherheitsfeatures wie Firewall, Intrusion Detection und -prevention, Proxy, logische Netztrennung (WLAN, LAN, DMZ), DHCP, DNS+Relay, Logging + Graphing + (Hardware) Monitoring, VPN, NTP etc. mit Bequemlichkeiten wie Samba, FTP(e)S, IRC Bouncer. Nicht zuletzt wegen der  Optimierung für embedded Systeme wie PcEngines Alix*, Via Nano inkl. Support für OCF (exp.) und PadLock, WRAP, Soekris ist die Software für einen stromsparenden Home/SoHo Server sehr gut geeignet. Auf leistungsfähigerer Hardware ist natürlich entsprechend mehr möglich. Ich bin so begeistert von dem Stück Software, dass ich mittlerweile (wenn auch im Moment wieder weniger aktiv) Entwickler beim IPFire Projekt bin, und das eine oder andere Code Sniplet beigetragen habe. In dem Zuge möchte ich auch nochmal auf die Präsentationsfolien zum <a href="http://www.commander1024.de/wordpress/wp-content/uploads/2009/12/IPFire-Talk.pdf">IPFire Talk</a> hinweisen, den ich vor einiger Zeit in der <a href="http://www.warpzone.ms" target="_blank">Warpzone</a> gehalten habe.</p>
<p>[Ja zugegeben, dieser Artikel lag ziemlich lange unveröffentlicht in der Pipeline, bis ich ihn nun endlich fertig gestellt bekommen habe ;-) ]</p>
<p><a href="http://www.commander1024.de/wordpress/2010/02/router-odyssey-pc-engines-alix2d13-ipfire-software/">Router Odyssey: PC Engines Alix2D13 + IPFire Software</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2010/02/router-odyssey-pc-engines-alix2d13-ipfire-software/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>IPFire Talk in der #warpzone</title>
		<link>http://www.commander1024.de/wordpress/2009/12/ipfire-talk-in-der-warpzone/</link>
		<comments>http://www.commander1024.de/wordpress/2009/12/ipfire-talk-in-der-warpzone/#comments</comments>
		<pubDate>Sun, 06 Dec 2009 04:15:32 +0000</pubDate>
		<dc:creator>Commander1024</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Events]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[ISP]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[warpzone]]></category>

		<guid isPermaLink="false">http://www.commander1024.de/wordpress/?p=525</guid>
		<description><![CDATA[Diese Nacht habe ich in der Warpzone einen Kurztalk über die IPFire Firewall/Router-Distribution beim Hack&#38;Breakfast in der warpzone, Münsters erstem Hackerspace gehalten. Qik-Stream/Archiv: Commander1024 – IPFire Präsentationsfolien: IPFire Talk (.pdf) Leider ist die Präsentation selbst nur in besserer Qualität gestreamed, aber nicht gespeichert worden :-( IPFire Talk in der #warpzone ist ein Original von: Dem Commander1024 sein Blog<p><a href="http://www.commander1024.de/wordpress/2009/12/ipfire-talk-in-der-warpzone/">IPFire Talk in der #warpzone</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></description>
			<content:encoded><![CDATA[<div id="attachment_496" class="wp-caption alignleft" style="width: 310px"><img class="size-medium wp-image-496 colorbox-525" title="ipfire01" src="http://www.commander1024.de/wordpress/wp-content/uploads/2009/10/ipfire01-300x174.png" alt="" width="300" height="174" /><p class="wp-caption-text">IPFire.org</p></div>
<p>Diese Nacht habe ich in der Warpzone einen Kurztalk über die IPFire Firewall/Router-Distribution beim <a href="http://warpzone.ms/perma/fahrplan-fur-das-hacknbreakfast-am-5-dezember/150/" target="_blank">Hack&amp;Breakfast</a> in der <a href="http://www.warpzone.ms" target="_blank">warpzone</a>, Münsters erstem Hackerspace gehalten.</p>
<p>Qik-Stream/Archiv: <a style="color: #0071bb; padding: 0px; margin: 0px;" href="http://qik.ly/tG5m" target="_blank">Commander1024 – IPFire<br />
</a>Präsentationsfolien: <a href="http://www.commander1024.de/wordpress/wp-content/uploads/2009/12/IPFire-Talk.pdf">IPFire Talk</a> (.pdf)</p>
<p>Leider ist die Präsentation selbst nur in besserer Qualität gestreamed, aber nicht gespeichert worden :-(</p>
<p><a href="http://www.commander1024.de/wordpress/2009/12/ipfire-talk-in-der-warpzone/">IPFire Talk in der #warpzone</a> ist ein Original von: <a href="http://www.commander1024.de/wordpress">Dem Commander1024 sein Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.commander1024.de/wordpress/2009/12/ipfire-talk-in-der-warpzone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

