Nas4Free a nastavení sítě

Re:Nas4Free
« Odpověď #15 kdy: 30. 08. 2013, 16:00:22 »
vesmes souhlasim s Lol Phirae
Já ani moc ne. Proč NAS nepoužít zároveň jako firewall? Ne domácí použití úplně v pohodě. Spíš bych se obával toho, že tazatel tomu moc nerozumí, čiliž se v tom ztratí a je dost pravděpodobný, že to nenakonfiguruje dobře (bez urážky).

zasadni funkce, kterou ty hledas je portforwarding aby se ti predavaly pakety mezi sitovkami,funkcionalitu routeru na FreeBSD si muzes nastudovat tady:
http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/network-natd.html
Ani ne tak portforwarding jako spíš NAT ;)  Místo ipfw+natd bych použil raději pf, kterýmu pro natování stačí do konfiguráku jeden řádek:
Kód: [Vybrat]
nat on $ext_if from !($ext_if) -> ($ext_if:0)
($ext_if je vnější síťovka)

Ale jak je to u Nas4Free, to netuším, pro mě je jednodušší použít normální FreeBSD než tyhle klikací nástroje.


smoofy

  • *****
  • 1 056
    • Zobrazit profil
    • E-mail
Re:Nas4Free a nastavení sítě
« Odpověď #16 kdy: 30. 08. 2013, 16:33:03 »
Citace
Ani ne tak portforwarding jako spíš NAT ;)
Jasny, myslel jsem packet  forwarding :D Ale to je jedno. Vsak sem taky psal ze pro domaci ucely (coz jsem ale explicitne neuvedl) a pro edukacni ucely proc ne.

Re:Nas4Free a nastavení sítě
« Odpověď #17 kdy: 31. 08. 2013, 00:00:34 »
Neviem kolko tam mas pamate, ale ja uz by som zauvazoval pouzit virtualizaciu a spravit jeden pfsense virtual na net a NAS4Free na NASko. Vsetko viac menej naklikatelne, stale jedna krabica a na doma ten vykon asi neriesis ....

Jaromir108

Re:Nas4Free a nastavení sítě
« Odpověď #18 kdy: 31. 08. 2013, 08:52:07 »
Neviem kolko tam mas pamate, ale ja uz by som zauvazoval pouzit virtualizaciu a spravit jeden pfsense virtual na net a NAS4Free na NASko. Vsetko viac menej naklikatelne, stale jedna krabica a na doma ten vykon asi neriesis ....

Zdravim,

   to je nahoda - mne to napadlo vcera pozde vecer, kdyz jsem se vracel domu ;o) Priznam se akorat, ze jsem to takto nikdy od piky nevytvarel .. pred lety jsem kompiloval kernel pro tyto ucely ... jake jsou mim. pozadavky? Je tam ted tusim 6 ci 8GB ... zkusim se podivat na net jestli najdu nejaky step by step guide pro blbce s alheimerem jako jsme ja ;o)

Re:Nas4Free a nastavení sítě
« Odpověď #19 kdy: 31. 08. 2013, 09:02:47 »
Vytvářet virtuál kvůli firewallu je naprostý nesmysl.
  • na stroji se dvěma síťovkami to nebude úplně triviální nakonfigurovat (vnitřní síťovka musí poskytovat jednak připojení k netu, jednak ty NASové služby) a dost pravděpodobně to ovlivní výkon těch NASových služeb
  • zbytečně se bude plýtvat ramkou, která je na NASu cenná
  • z pohledu funkce to nepřinese naprosto nic kromě klikacího razhranní, které by se snad dalo nainstalovat i bez virtuálu
  • zmíněný PF má tak přímočarou konfiguraci, že přínosnost webového rozhranní se imho limitně blíží nule
  • přínos z hlediska bezpečnosti je diskutabilní a v domácích podmínkách určitě naprosto nulový


Re:Nas4Free a nastavení sítě
« Odpověď #20 kdy: 31. 08. 2013, 09:35:43 »
Taky se spíš kloním k názoru, že to není úplně skvělý nápad kombinovat firewall a NAS. A to primárně z toho důvodu, že když bude jakýkoliv výpadek, ať už kvůli tomu, že se v tom budeš vrtat, nebo Ti něco prostě odejde, přijdeš jak o data na NASu, tak připojení k internetu. Podobně, pokud to budeš chtít spravovat vzdáleně a třeba restartovat. Plus samozřejmě bezpečnostní konsekvence. Takže bych to osobně řešil spíš nějakým TP-linkem za 1300Kč.

Ale co už, kdo chce kam... PF je asi nejlepší varianta

musíš povolit zmíněné forwardování paketů pro ivp4, které je ve výchozím nastavení vypnuté
dočasně (bez rebootu): sysctl net.inet.ip.forwarding=1
trvale: přidej řádek gateway_enable="YES" do /etc/rc.conf

pak ve zkratce nastartovat služby pf a pflog, vytvořit konfigurační soubor firewallu /etc/pf.conf, zavést jí přes pfctl -e && pfctl -f /etc/pf.conf
základní konfigurace je na pět řádek

je to kompletně popsáno tady:
http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/firewalls-pf.html
ještě Ti doporučím poctivě projít tenhle návod:
http://home.nuug.no/~peter/pf/en/

nastavení dhcp serveru je zase zde:
http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/network-dhcp.html

Pokud budeš mít povolené zvenku SSH, tak si pak určitě nezapomeň nastavit sshd v souboru /etc/ssh/sshd_config. Minimálně bych zakázal přihlašování pro roota (PermitRootLogin) a přihlašování bez veřejného klíče (UsePAM), abys předešel bruteforce útokům. Pokud Ti to nic neříká, tak zvenku SSH nepovoluj, dokud si to nedogooglíš.. :-)

Re:Nas4Free a nastavení sítě
« Odpověď #21 kdy: 31. 08. 2013, 09:42:47 »
..a samozřejmě souhlasím s Mirkem, virtualizovat si doma firewall je blbost. Ne že by se to nedalo udělat, ale nedává to moc smysl.

Re:Nas4Free a nastavení sítě
« Odpověď #22 kdy: 31. 08. 2013, 12:18:32 »
pak ve zkratce nastartovat služby pf a pflog, vytvořit konfigurační soubor firewallu /etc/pf.conf, zavést jí přes pfctl -e && pfctl -f /etc/pf.conf
Spíš do rc.conf dát
Kód: [Vybrat]
pf_enable=yes
pflog_enable=yes
a startovat
Kód: [Vybrat]
service pf start
service pflog start
ne?

Re:Nas4Free a nastavení sítě
« Odpověď #23 kdy: 31. 08. 2013, 12:29:10 »
pak ve zkratce nastartovat služby pf a pflog, vytvořit konfigurační soubor firewallu /etc/pf.conf, zavést jí přes pfctl -e && pfctl -f /etc/pf.conf
Spíš do rc.conf dát
Kód: [Vybrat]
pf_enable=yes
pflog_enable=yes
a startovat
Kód: [Vybrat]
service pf start
service pflog start
ne?

Je to tak, původně jsem to chtěl rozepsat celé. Ale pak zjistil, že je to hezky popsáno na jedné stránce v Handbooku, tak jsem zmínil jen obecné kroky. Snad to není moc matoucí, jestli si Jaromír přečte ty odkazy, tak mu to zapadne do kontextu.

Jaromir108

Re:Nas4Free a nastavení sítě
« Odpověď #24 kdy: 31. 08. 2013, 16:35:41 »
..a samozřejmě souhlasím s Mirkem, virtualizovat si doma firewall je blbost. Ne že by se to nedalo udělat, ale nedává to moc smysl.

Hmm, tak dik za rady. Takze zas asi blbe. Uz se smiruji z tim, ze budu mit o dalsi bednu vice, nez jsem si predstavoval ... kokal jsme na ruzna reseni - ma nekdo zkusenosti s IPFire?

Na prvni pohled asi bude nevice splnovat co od toho cekam ... router/FW/AP a video server v jednom. Kdyz jsem koukal na pf, tak jsem nic nenalezl o poslednim a ohledne AP si mnoho lidi stezovalo ... taky IPFire je zalozen na Linuxu, coz by znamenalo lepsi podporu HW.

Dekuji vsem! Jaromir

Re:Nas4Free a nastavení sítě
« Odpověď #25 kdy: 31. 08. 2013, 17:20:13 »
Uz se smiruji z tim, ze budu mit o dalsi bednu vice, nez jsem si predstavoval ...
Nesmysl. Pokud pred tim NASem bude nejaka krabicka, ktera firewall umi (napr. modem), tak ho vyuzij. Pokud ne, udelej si firewall primo na tom NASu.

Kdyz jsem koukal na pf, tak jsem nic nenalezl o poslednim a ohledne AP si mnoho lidi stezovalo ...
Nepletes si PF a PFsense? To prvni je firewall, ktery je k dispozici v kazdem FreeBSD nebo OpenBSD. Cili jako iptables v Linuxu. PFsense je "distribuce", ktera PF jenom obaluje nejakym uzivatelskym rozhranim. Ktere - jak znovu opakuju - je podle myho nazoru naprosto zbytecny, protoze pro domaci potreby staci pro pf jeden konfiguracni o odhadem tak cca dvaceti radcich. Instalovat kvuli tomu nejake webove rozhrani (webserver, tuna skriptu) nebo dokonce samostatnou distribuci do virtualu mi prijde naprosto ujety.

Jaromir108

Re:Nas4Free a nastavení sítě
« Odpověď #26 kdy: 31. 08. 2013, 20:42:45 »
Uz se smiruji z tim, ze budu mit o dalsi bednu vice, nez jsem si predstavoval ...
Nesmysl. Pokud pred tim NASem bude nejaka krabicka, ktera firewall umi (napr. modem), tak ho vyuzij. Pokud ne, udelej si firewall primo na tom NASu.

Mam na strese mam tusim M5ku, ale neni moje a nedostanu se do ni - minule jsem chtel otevrit port, abych neco otestoval a cekal jsem cca tri tydny ... tak jsem se domluvil, ze mi z nej udelaji bridge a navazou na nejakou MAC adr. jednu verejnou IP a dal si vse zmanaguji sam. Tak nevim.

Kdyz jsem koukal na pf, tak jsem nic nenalezl o poslednim a ohledne AP si mnoho lidi stezovalo ...
Nepletes si PF a PFsense? To prvni je firewall, ktery je k dispozici v kazdem FreeBSD nebo OpenBSD. Cili jako iptables v Linuxu. PFsense je "distribuce", ktera PF jenom obaluje nejakym uzivatelskym rozhranim. Ktere - jak znovu opakuju - je podle myho nazoru naprosto zbytecny, protoze pro domaci potreby staci pro pf jeden konfiguracni o odhadem tak cca dvaceti radcich. Instalovat kvuli tomu nejake webove rozhrani (webserver, tuna skriptu) nebo dokonce samostatnou distribuci do virtualu mi prijde naprosto ujety.

Aha, myslel jsem pf jako pfsense ... pf prave ze pokud jsem to dobre pochopil neni std. v N4F.

Kazdopadne nejdrive jsem uvazoval o pfsense a ted alespon papirove se mi zda nejlepsi IPFire. Nejake zkusenosti, porovnani ci recenze? Jak jsem psal vyse, jeden z duvodu je lepsi podporas HW dana jadrem, druha moznost AP a neposledni rade video server pro pripojeni web kamery, coz pokud jsem se dval dobre pfsense neumi. Nebo mate jie zkusenosti?

Dekuji, Jaromir