|
JLI Spieleprogrammierung
|
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen |
Autor |
Nachricht |
Patrick Dark JLI Master
Anmeldedatum: 25.10.2004 Beiträge: 1895 Wohnort: Düren Medaillen: Keine
|
|
Nach oben |
|
|
abc_d JLI Master Trainee
Alter: 34 Anmeldedatum: 27.01.2003 Beiträge: 615
Medaillen: Keine
|
Verfasst am: 25.10.2005, 21:37 Titel: |
|
|
Ich persöhnlich würde dir einen Netgear Router empfehlen, aber für den Privatgebrauch ist das egal. _________________ http://mitglied.lycos.de/sarti/linuxisevil.gif Linux is evil - get the fact.
Never touch a running System - der Systemling |
|
Nach oben |
|
|
abc_d JLI Master Trainee
Alter: 34 Anmeldedatum: 27.01.2003 Beiträge: 615
Medaillen: Keine
|
Verfasst am: 25.10.2005, 21:47 Titel: |
|
|
Slider|SD hat Folgendes geschrieben: | Einige heutige Router haben neben der NAT Routing Tabelle noch eine kleine IPTables Firewall integriert (deshalb gab es ja auch die Lizenzprobleme z.B. bei den DLink oder Allnet Routern, weil sie gegen die GPL verstoßen hatten).
Sprich also, man kann einfach Regeln definieren, was an Incomming und/oder Outgoing Traffic erlaubt ist. Bei Incomming Traffic sprich also sowas wie:
- Daten vom Internet ins locale Netz auf Port 80 ist erlaubt (wenn du z.B. einen HTTP Server zuhause betreiben willst)
- ICMP Packete vom Internet ins lokale Netz sind erlaubt (andere Rechner im Netz können dich pingen)
- Antworten auf Anfragen aus dem lokalen Netz sind erlaubt (state established und related)
- Jeder Traffic Incomming Traffic wird verworfen (Policy Drop)
So kannst du halt explizit die Ports freigeben, die jemand von außen verwenden kann, und kannst Anfragen an diese Ports auch ggf. an lokale IPs Forwarden (eigener HTTP Server, eigene Mail Server, ...)
Genau das selbe gilt auch für die andere Richtigung. Du kannst so also ausgehenden Traffic Blockieren, der an ganz bestimmte Ports geht (wie z.B. Trojaner, die Daten verschicken wollen)
Slider |
Sry, ich habe deinen letzen Beitrag übersehen, das ist mir alles klar.
Allerdings kann man das nicht Firewall nennen, das ist ein simpler Packetfilter, mehr nicht. Von Security through Obsecurity halte ich nichts.
"Integrierter Firewall" ist auf jedenfall ein Witz, Paket Filter triffts gut, und das nur weil es ein nebeneffekt von NAT ist, klar die Windows user schützt's. Sicherheit? Nein!
Ausgehender Traffic blockieren(Trojaner)?
Ich bin eher dafür Trojaner aufzuspühren und die PCs sofort neu aufzusetzen.
Zitat: |
Zitat: |
Was die Marketing Idioten mit Firewall meinen: das Gerät leitet Anfragen aus dem Internen Netz ins Internet, aber nicht umgekehrt (geht ja nicht, aufgrund der lokalen IP). Dadurch können irgendwelche Würmer die eine Sicherheitslücke von Windows ausnutzen den PC nicht erreichen
|
Das stimmt nicht ganz so. Ein Router routet immer in beide Richtungen, sonst kannst du zwar anfragen schicken, bekommst aber keine Antwort mehr. Deine lokale IP steht neben deiner DSL IP mit in dem IP Packet, dass du nach außen schickst, und wird auch wieder mit zurückgeschickt. Dein Router routet dann (anhand der lokalen IP und der Routing Tabelle) das ankommende Packet in das richtige lokale Subnetz an die lokale IP.
Aus diesem Grund muss man auch meist den MTU Wert bei DSL Router runterregeln...
|
Klar, nur habe ich das Wort Anfragen benutzt. Anfragen auf ne Interne Ip werden normalerweise gedroppt, wenn der router nicht totaler Schrott ist, oder anders konfiguriert ist.Du hast nur eine IP, und die kann höchstens bestimme Ports weiterleiten.
Sicher das das mit der IP im IP-Packet stimmt? Ich habe mich vor einiger Zeit damit beschäftigt, und denke das die IP SICHER NICHT im Ip Packet steht (es gibt übrigens verschiedene NAT methoden, ich spreche vom std NAT mit einer IP), sondern das das über den Port geregelt wird. Das klappt weil der router den Verbindungsaufbau erlebt, und gleich umleiten kann.
-> mehr dazu siehe Ethereal _________________ http://mitglied.lycos.de/sarti/linuxisevil.gif Linux is evil - get the fact.
Never touch a running System - der Systemling |
|
Nach oben |
|
|
Mat Senior JLI'ler
Alter: 36 Anmeldedatum: 17.09.2005 Beiträge: 205 Wohnort: Koblenz Medaillen: Keine
|
Verfasst am: 25.10.2005, 22:13 Titel: |
|
|
(Ich störe mal eure Diskussion ^^)
Ich schwebe jetzt eigendlich nurnoch zwischen zwei Modellen A) D-Link DI-604 (Gateway)
und Modell B) D-Link DSL-502T (Router)
Mein Grundlegendes Problem ist: Was ist ein Gateway überhaupt ?
Ich dachte zunächst das Modell A ein ganz normaler Router sei (Wie bei Amazon angegeben), ist auf der Hersteller Seite jedoch als Gateway beschrieben.
Modell A ist zwar billiger, aber sollte man sich nicht lieber doch für Modell B entscheiden !??
=>danke
*EDIT*
Achja, und was bedeutet +Switch, ich dachte ein Router fungiert immer als Switch.. ?! _________________ - - - - - - - - - - - - - - - - - - - -
-> http://www.sea-productions.de
-> http://www.krawall.de
- - - - - - - - - - - - - - - - - - - - |
|
Nach oben |
|
|
abc_d JLI Master Trainee
Alter: 34 Anmeldedatum: 27.01.2003 Beiträge: 615
Medaillen: Keine
|
Verfasst am: 25.10.2005, 22:16 Titel: |
|
|
Ein Gateway ist sowas wie das Tor zum Internet, in deinem Fall ein Router
Der Begriff ist breit, und bedeutet normalerweise eine Verbindungsstelle bei Protokollübertritten.
Der Router Markt ist ziemlich umkämpft -> viele Wörter um den Kunden zu verwirren
Ein Switch verteilt die Datenpakete (im Gegensatz zum HUB) gezielt an den Rechner der erreicht werden soll, und regelt die Signalstärke. Einfach ausgedrückt: du kannst mehrere Rechner anstecken.
Ich würde den 502er nehmen, dann kannst du einen ssh Zugriff einrichten, und einen kleinen FTP Server starten (Das Teil hat wahrscheinlich Linux als OS)
Was für nen DSL Anschluss hast du? Fragt sich was für ein VPN Protokoll du brauchst. Kommst du aus Österreich oder Deutschland?
Falls du irgendwann ein Notebook kaufen willst solltest du dir überlegen ob du vielleicht einen Router mit WLAN kaufen willst. _________________ http://mitglied.lycos.de/sarti/linuxisevil.gif Linux is evil - get the fact.
Never touch a running System - der Systemling
Zuletzt bearbeitet von abc_d am 25.10.2005, 22:28, insgesamt einmal bearbeitet |
|
Nach oben |
|
|
Mat Senior JLI'ler
Alter: 36 Anmeldedatum: 17.09.2005 Beiträge: 205 Wohnort: Koblenz Medaillen: Keine
|
Verfasst am: 25.10.2005, 22:27 Titel: |
|
|
Bei einem Hub werden also alle Pakete an alle Rechner gesendet ?
(=> Traffic-Aufwand)
PS: Würdest du mir Modell A oder B empfehlen ? _________________ - - - - - - - - - - - - - - - - - - - -
-> http://www.sea-productions.de
-> http://www.krawall.de
- - - - - - - - - - - - - - - - - - - - |
|
Nach oben |
|
|
abc_d JLI Master Trainee
Alter: 34 Anmeldedatum: 27.01.2003 Beiträge: 615
Medaillen: Keine
|
Verfasst am: 25.10.2005, 22:30 Titel: |
|
|
Ein Hub ist immer nur so schnell wie der langsamste PC, dafür hat er keine latenzzeit.(wobei das in einem privaten netzwerk keine rolle spielt)
Der Hub ist grob gesagt eine Verbindung der Kabel, so das alle zusammengeschlossen werden, ohne CPU.
A/B:
Beantworte zuerst die Fragen mit dem DSL Anschluss. Das GPL Modell gefällt mir persöhnlich besser, aber du solltest schauen ob das dein VPN Protokoll unterstützt (kommt auf den DSL Anschluss drauf an)
Zitat: |
PPPoE wird heute bei ADSL-Anschlüssen in Deutschland verwendet.
Österreich hingegen verwendet für ADSL-Zugänge das Point To Point Tunneling Protocol (PPTP).
|
SChaut so aus als ob der DSL-502Ter PPPoE und auch PPPTP unterstützt. _________________ http://mitglied.lycos.de/sarti/linuxisevil.gif Linux is evil - get the fact.
Never touch a running System - der Systemling
Zuletzt bearbeitet von abc_d am 25.10.2005, 22:36, insgesamt einmal bearbeitet |
|
Nach oben |
|
|
Mat Senior JLI'ler
Alter: 36 Anmeldedatum: 17.09.2005 Beiträge: 205 Wohnort: Koblenz Medaillen: Keine
|
Verfasst am: 25.10.2005, 22:35 Titel: |
|
|
BlackLordOfDragons hat Folgendes geschrieben: | Ein Hub ist immer nur so schnell wie der
A/B:
Beantworte zuerst die Fragen mit dem DSL Anschluss. Das GPL Modell gefällt mir persöhnlich besser, aber du solltest schauen ob das dein VPN Protokoll unterstützt (kommt auf den DSL Anschluss drauf an) |
Ui ^^ jetzt bin ich überfragt ... was ist denn das !? bzw. wo kann ich schauen, ob mein VPN-Protokoll das unterstüzt ? _________________ - - - - - - - - - - - - - - - - - - - -
-> http://www.sea-productions.de
-> http://www.krawall.de
- - - - - - - - - - - - - - - - - - - - |
|
Nach oben |
|
|
abc_d JLI Master Trainee
Alter: 34 Anmeldedatum: 27.01.2003 Beiträge: 615
Medaillen: Keine
|
Verfasst am: 25.10.2005, 22:36 Titel: |
|
|
Schon editiert, ich denke das sollte klappen
Ich würde noch bei google schauen ob das Modell Probleme macht, auch in kombination mit deinem Provider.
Wie gesagt das 602er ist neuer, aber dafür ist der 502er OpenSource, und du kannst eigene Software installieren. _________________ http://mitglied.lycos.de/sarti/linuxisevil.gif Linux is evil - get the fact.
Never touch a running System - der Systemling |
|
Nach oben |
|
|
Mat Senior JLI'ler
Alter: 36 Anmeldedatum: 17.09.2005 Beiträge: 205 Wohnort: Koblenz Medaillen: Keine
|
Verfasst am: 25.10.2005, 22:43 Titel: |
|
|
Hmm .. bei dem GPL-Modell wird PPPoE aber nicht erwähnt Im Gegenstatz zu dem "Gateway"-Modell ..
=> Was ist ein GPL-Modell !?? Oo
*edit*
Bei google habe ich nichts abschreckendes gefunden _________________ - - - - - - - - - - - - - - - - - - - -
-> http://www.sea-productions.de
-> http://www.krawall.de
- - - - - - - - - - - - - - - - - - - -
Zuletzt bearbeitet von Mat am 25.10.2005, 22:47, insgesamt einmal bearbeitet |
|
Nach oben |
|
|
abc_d JLI Master Trainee
Alter: 34 Anmeldedatum: 27.01.2003 Beiträge: 615
Medaillen: Keine
|
Verfasst am: 25.10.2005, 22:47 Titel: |
|
|
Doch, PPP over Ethernet
GPL ist eine Lizenz,(www.gnu.org) Slider hat dazu schon was geschrieben. Viele Router haben einfach Linux auf ihren Kisten installiert, aber den Quellcode nicht freigegeben (was Pflicht ist wenn sie OpenSource Software verwenden), das iptables Team hat in letzter Zeit viele solcher Verstosse aufgedeckt, und die Leute vor Gericht dazu gebracht das sie ihren Quellcode rausrücken.
Das heißt du kannst, wenn du willst, die Firmware vom Router updaten und dein eigenes System einrichten, du hast auch ein paar MB für eigene Programme frei, und kannst eigene Sachen realisieren. _________________ http://mitglied.lycos.de/sarti/linuxisevil.gif Linux is evil - get the fact.
Never touch a running System - der Systemling |
|
Nach oben |
|
|
Mat Senior JLI'ler
Alter: 36 Anmeldedatum: 17.09.2005 Beiträge: 205 Wohnort: Koblenz Medaillen: Keine
|
Verfasst am: 25.10.2005, 22:50 Titel: |
|
|
Jetzt bin ich ein schlauer Mensch ^^
Danke für deine schnelle Beratung !!
Ich gehe davon aus das ich mir Modell A also DSL-502T zulege.
Jetzt muss ich aber mal schlafen gehen ..
*GUT NACHT* _________________ - - - - - - - - - - - - - - - - - - - -
-> http://www.sea-productions.de
-> http://www.krawall.de
- - - - - - - - - - - - - - - - - - - - |
|
Nach oben |
|
|
Slider|SD Mini JLI'ler
Alter: 44 Anmeldedatum: 20.10.2005 Beiträge: 18 Wohnort: Gilching Medaillen: Keine
|
Verfasst am: 25.10.2005, 23:32 Titel: |
|
|
Joa, würd ich auch machen, das is schon ne nette Sache, da eigene Software zu installieren...
Ja, ja, das IPTables Team hat da ein wenig Druck gemacht, war ganz nett zu hören im "Enforcing the GPL" Vortrag letztes jahr auf dem CCC Congress, dass sich dann trotz klarer Lizenzsituation die Firmen trotzdem gewehrt haben, den Code freizugeben.
Über die Sinnhaftigkeit der GPL lässt ja streiten, gerade was Quasi-Standard Libs angehen, die unter der GPL sind. Das ist aber ein anderes Thema...
Ich bastle grade an einem kleinen Embedded Rechner, ca. DinA5 groß. Nur passive Kühler, ein Pentium2 ist drauf, VGA, 2xFast-Ethernet und der normale Schnickschnack on Board, und 2GB Flashspeicher als Festspeicher. Platten könnt ich auch noch dranhängen, wenn ich wollte...
Dieses Ding wird wohl bald meinen Rechner ersetzen, den ich bisher als DSL und WLan Router verwendet hatte... _________________ Stefan Schwarzbach
Lead Programmer & Geschäftsführer
Grotesque - Die geniale Mischung aus Gothic , Final Fantasy und Monkey Island
Silent Dreams - We Create Dreams |
|
Nach oben |
|
|
Mat Senior JLI'ler
Alter: 36 Anmeldedatum: 17.09.2005 Beiträge: 205 Wohnort: Koblenz Medaillen: Keine
|
|
Nach oben |
|
|
PeaceKiller JLI Master
Alter: 35 Anmeldedatum: 28.11.2002 Beiträge: 970
Medaillen: Keine
|
Verfasst am: 26.10.2005, 14:36 Titel: |
|
|
Netgear stellt IMHO sehr robuste Geräte her, ich hatte mal einen Router von Allnet der nach kurzer Zeit sehr heiß wurde. Mein 8er-Switch von Netgear läuft eigentlich 24/7 und wird nicht viel wärmer als handwarm. _________________ »If the automobile had followed the same development cycle as the computer, a Rolls-Royce would today cost $100, get a million miles per gallon, and explode once a year, killing everyone inside.«
– Robert X. Cringely, InfoWorld magazine |
|
Nach oben |
|
|
|
|
Du kannst keine Beiträge in dieses Forum schreiben. Du kannst auf Beiträge in diesem Forum nicht antworten. Du kannst deine Beiträge in diesem Forum nicht bearbeiten. Du kannst deine Beiträge in diesem Forum nicht löschen. Du kannst an Umfragen in diesem Forum nicht mitmachen.
|
Powered by phpBB © 2001, 2005 phpBB Group Deutsche Übersetzung von phpBB.de
|