View previous topic :: View next topic |
Author |
Message |
texx n00b
Joined: 14 Nov 2002 Posts: 67 Location: Vienna
|
Posted: Fri Nov 26, 2004 8:33 am Post subject: Gentoo Firewall von USB booten |
|
|
Hallo..
ich suche nach einer möglichkeit eine diskless firewall aufzusetzten bei der das ganze sytsem von einem USB in den ram bootet.
es soll so konfiguierbar sein das ich nicht für jede iptables änderung ein neues Image auf den USB stick geben muss.
Ich habe leider nichts in der richtung bis jetzt gefunden.
Kann mir da ein paar tipps geben? Danke für die hilfe _________________ System 1: Athlon 64 3200+ | Asus K8V Deluxe | 512MB Kingston | 80GB Seagate (IDE) | GeForceFX 5950 | Gentoo-2.6.3-r2
Server: AMD K6 | 64MB | 200GB Seagate (IDE) | Gentoo-2.4.22 |
|
Back to top |
|
|
hds Advocate
Joined: 21 Aug 2004 Posts: 2629 Location: Sprockhoevel [GER]
|
Posted: Fri Nov 26, 2004 9:20 am Post subject: |
|
|
verstehe ich das so richtig, das auf dem stick praktisch ein disk image liegt?
das kannst du natuerlich nicht OnTheFly veraendern. du koenntest hoechstens die firewall rules separat (zusaetzlich) auf dem stick ablegen, und diese beim booten vom stick aufrufen. oder vom stick kopieren.
oder habe ich das voellig missverstanden? |
|
Back to top |
|
|
zielscheibe l33t
Joined: 02 Apr 2004 Posts: 804 Location: Aachen
|
Posted: Fri Nov 26, 2004 9:45 am Post subject: |
|
|
Hi,
habe keine Ahnung inwieweit das Image für den Stick schon lauffähig ist, hier gabs dazu mal ein Howto
https://forums.gentoo.org/viewtopic.php?t=178887&highlight=inte+usb+minimal
Die iptables Rules müßten IMHO, für eine permanente Speicherung, schon wieder auf dem Stick abgelegt werden. Dies sollten die Speicherzellen aber vertragen können, kommt ja nicht so häufig vor, im Gegensatz zu einem Syslog beispielsweise. |
|
Back to top |
|
|
dakjo Veteran
Joined: 31 Jan 2004 Posts: 1544
|
Posted: Fri Nov 26, 2004 10:21 am Post subject: |
|
|
Die Anleitung von inte funktioniert, die meisten Sticks verfügen ja über einen schreibschutz. Also einfach regeln ändern, schreibschutz zu. _________________ 'Dieselben Naturkräfte, die uns ermöglichen, zu den Sternen zu fliegen, versetzen uns auch in die Lage, unseren Stern zu vernichten.' - Wernher von Braun
http://www.mpsna.de |
|
Back to top |
|
|
texx n00b
Joined: 14 Nov 2002 Posts: 67 Location: Vienna
|
Posted: Fri Nov 26, 2004 10:28 am Post subject: |
|
|
super. sowas hab ich gesucht.
danke _________________ System 1: Athlon 64 3200+ | Asus K8V Deluxe | 512MB Kingston | 80GB Seagate (IDE) | GeForceFX 5950 | Gentoo-2.6.3-r2
Server: AMD K6 | 64MB | 200GB Seagate (IDE) | Gentoo-2.4.22 |
|
Back to top |
|
|
|