Package DMZ für Fritz!Box
EDIT: dmz-0.0.4.patch angehängt.
Das Package DMZ soll die Einrichtung einer echten DMZ erleichtern. Dazu wird im eingebauten Switch der Fritzbox VLAN-Tagging verwendet, um die LAN-Ports getrennten Subnetzen zuzuweisen. Mittels iptables wird der Zugriff auf das LAN und WLAN geblockt.
Das Package wurde primär für die 7270 gebaut, ich habe aber versucht, auf andere Boxen rücksicht zu nehmen, indem ich die Kernel-Version prüfe, und nur beim Kernel der 7270 eine stateful Firewall für die Abschottung des LANs verwende, da auf älteren Kerneln das Modul ip_conntrack noch Probleme verursacht. Daher ist auf anderen Boxen als der 7270 grundsätzlich die DMZ aus dem LAN/WLAN heraus gar nicht erreichbar, ausser natürlich über die externe IP-Adresse, falls entsprechende Portfreigaben in der AVM-Firewall eingerichtet wurden.
Mangels Hardware konnte ich allerdings das Package nur auf der 7270 testen (und dort läuft es bei mir seit 3 Monaten problemlos!). Ich wäre dankbar für Feedback, wie es sich auf anderen Boxen verträgt.
Hier stehen Infos zum Package.
Hier steht, wie der Patch angewendet wird.
Versionen:
0.0.4 Bugfix cpmaccfg-Parameter waren falsch für WAN
0.0.3 WAN auf LAN1 Support; Auslesen der Box-IPs aus ifconfig
0.0.2 Blocken des Box Zugriffs
0.0.1 Initialer Draft
---------------------
Ursprünglicher Thread:
Hallo
dank diesem HowTo habe ich es geschafft, auf meiner FBF 7270 unter Labor-Firmware und Freetz mit cpmaccfg den Switch in den Special Modus zu versetzen. Somit habe ich nun auf LAN4 ein zweites Subnetz, das ich für meine DMZ verwenden will.
Nun habe ich in diesem HowTo das folgende Bild gesehen, wo auf der AVM-WebGUI mehrere LAN-Interfaces auftauchen.
Fragen:
1) Lässt sich das mit cpmaccfg erstellte Interface also ins WebGUI aufnehmen, um IP-Adressen dort festzulegen? Und wie ginge das?
2) Wie lassen sich die Interfaces mit den Tools aus Freetz brigden, also zusammenschalten? Ich habe mal irgendwo was gelesen, finde es aber nicht mehr.
Danke
------------------
EDIT: dmz-0.0.4.patch angehängt.
Das Package DMZ soll die Einrichtung einer echten DMZ erleichtern. Dazu wird im eingebauten Switch der Fritzbox VLAN-Tagging verwendet, um die LAN-Ports getrennten Subnetzen zuzuweisen. Mittels iptables wird der Zugriff auf das LAN und WLAN geblockt.
Das Package wurde primär für die 7270 gebaut, ich habe aber versucht, auf andere Boxen rücksicht zu nehmen, indem ich die Kernel-Version prüfe, und nur beim Kernel der 7270 eine stateful Firewall für die Abschottung des LANs verwende, da auf älteren Kerneln das Modul ip_conntrack noch Probleme verursacht. Daher ist auf anderen Boxen als der 7270 grundsätzlich die DMZ aus dem LAN/WLAN heraus gar nicht erreichbar, ausser natürlich über die externe IP-Adresse, falls entsprechende Portfreigaben in der AVM-Firewall eingerichtet wurden.
Mangels Hardware konnte ich allerdings das Package nur auf der 7270 testen (und dort läuft es bei mir seit 3 Monaten problemlos!). Ich wäre dankbar für Feedback, wie es sich auf anderen Boxen verträgt.
Hier stehen Infos zum Package.
Hier steht, wie der Patch angewendet wird.
Versionen:
0.0.4 Bugfix cpmaccfg-Parameter waren falsch für WAN
0.0.3 WAN auf LAN1 Support; Auslesen der Box-IPs aus ifconfig
0.0.2 Blocken des Box Zugriffs
0.0.1 Initialer Draft
---------------------
Ursprünglicher Thread:
Hallo
dank diesem HowTo habe ich es geschafft, auf meiner FBF 7270 unter Labor-Firmware und Freetz mit cpmaccfg den Switch in den Special Modus zu versetzen. Somit habe ich nun auf LAN4 ein zweites Subnetz, das ich für meine DMZ verwenden will.
Nun habe ich in diesem HowTo das folgende Bild gesehen, wo auf der AVM-WebGUI mehrere LAN-Interfaces auftauchen.
Fragen:
1) Lässt sich das mit cpmaccfg erstellte Interface also ins WebGUI aufnehmen, um IP-Adressen dort festzulegen? Und wie ginge das?
2) Wie lassen sich die Interfaces mit den Tools aus Freetz brigden, also zusammenschalten? Ich habe mal irgendwo was gelesen, finde es aber nicht mehr.
Danke
------------------
Anhänge
Zuletzt bearbeitet: