JLI Spieleprogrammierung Foren-Übersicht JLI Spieleprogrammierung

 
 FAQFAQ   SuchenSuchen   MitgliederlisteMitgliederliste   BenutzergruppenBenutzergruppen 
 medals.php?sid=00d4675c6a13e01e194931605b50f39dMedaillen   RegistrierenRegistrieren   ProfilProfil   Einloggen, um private Nachrichten zu lesenEinloggen, um private Nachrichten zu lesen   LoginLogin 

Billiger Router + Firewall
Gehe zu Seite Zurück  1, 2, 3  Weiter
 
Neues Thema eröffnen   Neue Antwort erstellen    JLI Spieleprogrammierung Foren-Übersicht -> Hard- und Software
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
Patrick
Dark JLI Master



Anmeldedatum: 25.10.2004
Beiträge: 1895
Wohnort: Düren
Medaillen: Keine

BeitragVerfasst am: 25.10.2005, 17:30    Titel: Antworten mit Zitat

Jo, selbst im Unternehmen benutzen wir D-Link - zurecht Wink
_________________
'Wer der Beste sein will muss nach Perfektion streben und jede Gelegenheit nutzen sich zu verbessern.' - KIA
[ German Game Dev | Boardsuche hilft sehr oft | Google rockt | Wie man Fragen richtig stellt | ICQ#: 143040199 ]
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
abc_d
JLI Master Trainee


Alter: 34
Anmeldedatum: 27.01.2003
Beiträge: 615

Medaillen: Keine

BeitragVerfasst am: 25.10.2005, 21:37    Titel: Antworten mit Zitat

Ich persöhnlich würde dir einen Netgear Router empfehlen, aber für den Privatgebrauch ist das egal.
_________________
http://mitglied.lycos.de/sarti/linuxisevil.gif Linux is evil - get the fact.

Never touch a running System - der Systemling
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
abc_d
JLI Master Trainee


Alter: 34
Anmeldedatum: 27.01.2003
Beiträge: 615

Medaillen: Keine

BeitragVerfasst am: 25.10.2005, 21:47    Titel: Antworten mit Zitat

Slider|SD hat Folgendes geschrieben:
Einige heutige Router haben neben der NAT Routing Tabelle noch eine kleine IPTables Firewall integriert (deshalb gab es ja auch die Lizenzprobleme z.B. bei den DLink oder Allnet Routern, weil sie gegen die GPL verstoßen hatten).

Sprich also, man kann einfach Regeln definieren, was an Incomming und/oder Outgoing Traffic erlaubt ist. Bei Incomming Traffic sprich also sowas wie:
- Daten vom Internet ins locale Netz auf Port 80 ist erlaubt (wenn du z.B. einen HTTP Server zuhause betreiben willst)
- ICMP Packete vom Internet ins lokale Netz sind erlaubt (andere Rechner im Netz können dich pingen)
- Antworten auf Anfragen aus dem lokalen Netz sind erlaubt (state established und related)
- Jeder Traffic Incomming Traffic wird verworfen (Policy Drop)

So kannst du halt explizit die Ports freigeben, die jemand von außen verwenden kann, und kannst Anfragen an diese Ports auch ggf. an lokale IPs Forwarden (eigener HTTP Server, eigene Mail Server, ...)

Genau das selbe gilt auch für die andere Richtigung. Du kannst so also ausgehenden Traffic Blockieren, der an ganz bestimmte Ports geht (wie z.B. Trojaner, die Daten verschicken wollen)

Slider


Sry, ich habe deinen letzen Beitrag übersehen, das ist mir alles klar.

Allerdings kann man das nicht Firewall nennen, das ist ein simpler Packetfilter, mehr nicht. Von Security through Obsecurity halte ich nichts.

"Integrierter Firewall" ist auf jedenfall ein Witz, Paket Filter triffts gut, und das nur weil es ein nebeneffekt von NAT ist, klar die Windows user schützt's. Sicherheit? Nein!


Ausgehender Traffic blockieren(Trojaner)?

Ich bin eher dafür Trojaner aufzuspühren und die PCs sofort neu aufzusetzen.

Zitat:

Zitat:

Was die Marketing Idioten mit Firewall meinen: das Gerät leitet Anfragen aus dem Internen Netz ins Internet, aber nicht umgekehrt (geht ja nicht, aufgrund der lokalen IP). Dadurch können irgendwelche Würmer die eine Sicherheitslücke von Windows ausnutzen den PC nicht erreichen


Das stimmt nicht ganz so. Ein Router routet immer in beide Richtungen, sonst kannst du zwar anfragen schicken, bekommst aber keine Antwort mehr. Deine lokale IP steht neben deiner DSL IP mit in dem IP Packet, dass du nach außen schickst, und wird auch wieder mit zurückgeschickt. Dein Router routet dann (anhand der lokalen IP und der Routing Tabelle) das ankommende Packet in das richtige lokale Subnetz an die lokale IP.
Aus diesem Grund muss man auch meist den MTU Wert bei DSL Router runterregeln...


Klar, nur habe ich das Wort Anfragen benutzt. Anfragen auf ne Interne Ip werden normalerweise gedroppt, wenn der router nicht totaler Schrott ist, oder anders konfiguriert ist.Du hast nur eine IP, und die kann höchstens bestimme Ports weiterleiten.

Sicher das das mit der IP im IP-Packet stimmt? Ich habe mich vor einiger Zeit damit beschäftigt, und denke das die IP SICHER NICHT im Ip Packet steht (es gibt übrigens verschiedene NAT methoden, ich spreche vom std NAT mit einer IP), sondern das das über den Port geregelt wird. Das klappt weil der router den Verbindungsaufbau erlebt, und gleich umleiten kann.

-> mehr dazu siehe Ethereal
_________________
http://mitglied.lycos.de/sarti/linuxisevil.gif Linux is evil - get the fact.

Never touch a running System - der Systemling
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
Mat
Senior JLI'ler


Alter: 36
Anmeldedatum: 17.09.2005
Beiträge: 205
Wohnort: Koblenz
Medaillen: Keine

BeitragVerfasst am: 25.10.2005, 22:13    Titel: Antworten mit Zitat

(Ich störe mal eure Diskussion ^^)

Ich schwebe jetzt eigendlich nurnoch zwischen zwei Modellen A) D-Link DI-604 (Gateway)
und Modell B) D-Link DSL-502T (Router)

Mein Grundlegendes Problem ist: Was ist ein Gateway überhaupt ?
Ich dachte zunächst das Modell A ein ganz normaler Router sei (Wie bei Amazon angegeben), ist auf der Hersteller Seite jedoch als Gateway beschrieben.

Modell A ist zwar billiger, aber sollte man sich nicht lieber doch für Modell B entscheiden !??
=>danke

*EDIT*
Achja, und was bedeutet +Switch, ich dachte ein Router fungiert immer als Switch.. ?!
_________________
- - - - - - - - - - - - - - - - - - - -
-> http://www.sea-productions.de
-> http://www.krawall.de
- - - - - - - - - - - - - - - - - - - -
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
abc_d
JLI Master Trainee


Alter: 34
Anmeldedatum: 27.01.2003
Beiträge: 615

Medaillen: Keine

BeitragVerfasst am: 25.10.2005, 22:16    Titel: Antworten mit Zitat

Ein Gateway ist sowas wie das Tor zum Internet, in deinem Fall ein Router Wink

Der Begriff ist breit, und bedeutet normalerweise eine Verbindungsstelle bei Protokollübertritten.


Der Router Markt ist ziemlich umkämpft -> viele Wörter um den Kunden zu verwirren Wink

Ein Switch verteilt die Datenpakete (im Gegensatz zum HUB) gezielt an den Rechner der erreicht werden soll, und regelt die Signalstärke. Einfach ausgedrückt: du kannst mehrere Rechner anstecken.

Ich würde den 502er nehmen, dann kannst du einen ssh Zugriff einrichten, und einen kleinen FTP Server starten Wink (Das Teil hat wahrscheinlich Linux als OS)

Was für nen DSL Anschluss hast du? Fragt sich was für ein VPN Protokoll du brauchst. Kommst du aus Österreich oder Deutschland?

Falls du irgendwann ein Notebook kaufen willst solltest du dir überlegen ob du vielleicht einen Router mit WLAN kaufen willst.
_________________
http://mitglied.lycos.de/sarti/linuxisevil.gif Linux is evil - get the fact.

Never touch a running System - der Systemling


Zuletzt bearbeitet von abc_d am 25.10.2005, 22:28, insgesamt einmal bearbeitet
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
Mat
Senior JLI'ler


Alter: 36
Anmeldedatum: 17.09.2005
Beiträge: 205
Wohnort: Koblenz
Medaillen: Keine

BeitragVerfasst am: 25.10.2005, 22:27    Titel: Antworten mit Zitat

Bei einem Hub werden also alle Pakete an alle Rechner gesendet ?
(=> Traffic-Aufwand)

PS: Würdest du mir Modell A oder B empfehlen ?
_________________
- - - - - - - - - - - - - - - - - - - -
-> http://www.sea-productions.de
-> http://www.krawall.de
- - - - - - - - - - - - - - - - - - - -
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
abc_d
JLI Master Trainee


Alter: 34
Anmeldedatum: 27.01.2003
Beiträge: 615

Medaillen: Keine

BeitragVerfasst am: 25.10.2005, 22:30    Titel: Antworten mit Zitat

Ein Hub ist immer nur so schnell wie der langsamste PC, dafür hat er keine latenzzeit.(wobei das in einem privaten netzwerk keine rolle spielt)

Der Hub ist grob gesagt eine Verbindung der Kabel, so das alle zusammengeschlossen werden, ohne CPU.

A/B:
Beantworte zuerst die Fragen mit dem DSL Anschluss. Das GPL Modell gefällt mir persöhnlich besser, aber du solltest schauen ob das dein VPN Protokoll unterstützt (kommt auf den DSL Anschluss drauf an) Wink

Zitat:

PPPoE wird heute bei ADSL-Anschlüssen in Deutschland verwendet.

Österreich hingegen verwendet für ADSL-Zugänge das Point To Point Tunneling Protocol (PPTP).


SChaut so aus als ob der DSL-502Ter PPPoE und auch PPPTP unterstützt.
_________________
http://mitglied.lycos.de/sarti/linuxisevil.gif Linux is evil - get the fact.

Never touch a running System - der Systemling


Zuletzt bearbeitet von abc_d am 25.10.2005, 22:36, insgesamt einmal bearbeitet
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
Mat
Senior JLI'ler


Alter: 36
Anmeldedatum: 17.09.2005
Beiträge: 205
Wohnort: Koblenz
Medaillen: Keine

BeitragVerfasst am: 25.10.2005, 22:35    Titel: Antworten mit Zitat

BlackLordOfDragons hat Folgendes geschrieben:
Ein Hub ist immer nur so schnell wie der
A/B:
Beantworte zuerst die Fragen mit dem DSL Anschluss. Das GPL Modell gefällt mir persöhnlich besser, aber du solltest schauen ob das dein VPN Protokoll unterstützt (kommt auf den DSL Anschluss drauf an) Wink


Ui ^^ jetzt bin ich überfragt ... was ist denn das !? bzw. wo kann ich schauen, ob mein VPN-Protokoll das unterstüzt ?
_________________
- - - - - - - - - - - - - - - - - - - -
-> http://www.sea-productions.de
-> http://www.krawall.de
- - - - - - - - - - - - - - - - - - - -
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
abc_d
JLI Master Trainee


Alter: 34
Anmeldedatum: 27.01.2003
Beiträge: 615

Medaillen: Keine

BeitragVerfasst am: 25.10.2005, 22:36    Titel: Antworten mit Zitat

Schon editiert, ich denke das sollte klappen Wink

Ich würde noch bei google schauen ob das Modell Probleme macht, auch in kombination mit deinem Provider.

Wie gesagt das 602er ist neuer, aber dafür ist der 502er OpenSource, und du kannst eigene Software installieren.
_________________
http://mitglied.lycos.de/sarti/linuxisevil.gif Linux is evil - get the fact.

Never touch a running System - der Systemling
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
Mat
Senior JLI'ler


Alter: 36
Anmeldedatum: 17.09.2005
Beiträge: 205
Wohnort: Koblenz
Medaillen: Keine

BeitragVerfasst am: 25.10.2005, 22:43    Titel: Antworten mit Zitat

Hmm .. bei dem GPL-Modell wird PPPoE aber nicht erwähnt Sad Im Gegenstatz zu dem "Gateway"-Modell ..

=> Was ist ein GPL-Modell !?? Oo

*edit*
Bei google habe ich nichts abschreckendes gefunden Wink
_________________
- - - - - - - - - - - - - - - - - - - -
-> http://www.sea-productions.de
-> http://www.krawall.de
- - - - - - - - - - - - - - - - - - - -


Zuletzt bearbeitet von Mat am 25.10.2005, 22:47, insgesamt einmal bearbeitet
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
abc_d
JLI Master Trainee


Alter: 34
Anmeldedatum: 27.01.2003
Beiträge: 615

Medaillen: Keine

BeitragVerfasst am: 25.10.2005, 22:47    Titel: Antworten mit Zitat

Doch, PPP over Ethernet Wink

GPL ist eine Lizenz,(www.gnu.org) Slider hat dazu schon was geschrieben. Viele Router haben einfach Linux auf ihren Kisten installiert, aber den Quellcode nicht freigegeben (was Pflicht ist wenn sie OpenSource Software verwenden), das iptables Team hat in letzter Zeit viele solcher Verstosse aufgedeckt, und die Leute vor Gericht dazu gebracht das sie ihren Quellcode rausrücken.

Das heißt du kannst, wenn du willst, die Firmware vom Router updaten und dein eigenes System einrichten, du hast auch ein paar MB für eigene Programme frei, und kannst eigene Sachen realisieren.
_________________
http://mitglied.lycos.de/sarti/linuxisevil.gif Linux is evil - get the fact.

Never touch a running System - der Systemling
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
Mat
Senior JLI'ler


Alter: 36
Anmeldedatum: 17.09.2005
Beiträge: 205
Wohnort: Koblenz
Medaillen: Keine

BeitragVerfasst am: 25.10.2005, 22:50    Titel: Antworten mit Zitat

Very Happy Jetzt bin ich ein schlauer Mensch ^^

Danke für deine schnelle Beratung !!

Ich gehe davon aus das ich mir Modell A also DSL-502T zulege.

Jetzt muss ich aber mal schlafen gehen ..
*GUT NACHT*
_________________
- - - - - - - - - - - - - - - - - - - -
-> http://www.sea-productions.de
-> http://www.krawall.de
- - - - - - - - - - - - - - - - - - - -
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
Slider|SD
Mini JLI'ler


Alter: 44
Anmeldedatum: 20.10.2005
Beiträge: 18
Wohnort: Gilching
Medaillen: Keine

BeitragVerfasst am: 25.10.2005, 23:32    Titel: Antworten mit Zitat

Joa, würd ich auch machen, das is schon ne nette Sache, da eigene Software zu installieren...
Ja, ja, das IPTables Team hat da ein wenig Druck gemacht, war ganz nett zu hören im "Enforcing the GPL" Vortrag letztes jahr auf dem CCC Congress, dass sich dann trotz klarer Lizenzsituation die Firmen trotzdem gewehrt haben, den Code freizugeben.
Über die Sinnhaftigkeit der GPL lässt ja streiten, gerade was Quasi-Standard Libs angehen, die unter der GPL sind. Das ist aber ein anderes Thema... Smile

Ich bastle grade an einem kleinen Embedded Rechner, ca. DinA5 groß. Nur passive Kühler, ein Pentium2 ist drauf, VGA, 2xFast-Ethernet und der normale Schnickschnack on Board, und 2GB Flashspeicher als Festspeicher. Platten könnt ich auch noch dranhängen, wenn ich wollte...
Dieses Ding wird wohl bald meinen Rechner ersetzen, den ich bisher als DSL und WLan Router verwendet hatte...
_________________
Stefan Schwarzbach
Lead Programmer & Geschäftsführer
Grotesque - Die geniale Mischung aus Gothic , Final Fantasy und Monkey Island
Silent Dreams - We Create Dreams
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen AIM-Name Yahoo Messenger MSN Messenger
Mat
Senior JLI'ler


Alter: 36
Anmeldedatum: 17.09.2005
Beiträge: 205
Wohnort: Koblenz
Medaillen: Keine

BeitragVerfasst am: 26.10.2005, 09:30    Titel: Antworten mit Zitat

Ähm .. ich habe mir (auf Grund der Empfehlung zu Netgeat) nochmal überlegt evtl. den Netgear DSL-Router RP614GR ADSL-Router (4-Port Switch) zuzulegen.

Ich denke tuen würden's alle ... danke nochmal für eure Beratung Wink
_________________
- - - - - - - - - - - - - - - - - - - -
-> http://www.sea-productions.de
-> http://www.krawall.de
- - - - - - - - - - - - - - - - - - - -
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
PeaceKiller
JLI Master


Alter: 35
Anmeldedatum: 28.11.2002
Beiträge: 970

Medaillen: Keine

BeitragVerfasst am: 26.10.2005, 14:36    Titel: Antworten mit Zitat

Netgear stellt IMHO sehr robuste Geräte her, ich hatte mal einen Router von Allnet der nach kurzer Zeit sehr heiß wurde. Mein 8er-Switch von Netgear läuft eigentlich 24/7 und wird nicht viel wärmer als handwarm.
_________________
»If the automobile had followed the same development cycle as the computer, a Rolls-Royce would today cost $100, get a million miles per gallon, and explode once a year, killing everyone inside.«
– Robert X. Cringely, InfoWorld magazine
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen    JLI Spieleprogrammierung Foren-Übersicht -> Hard- und Software Alle Zeiten sind GMT
Gehe zu Seite Zurück  1, 2, 3  Weiter
Seite 2 von 3

 
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.


Powered by phpBB © 2001, 2005 phpBB Group
Deutsche Übersetzung von phpBB.de

Impressum