- Mitglied seit
- 20 Dez 2007
- Beiträge
- 234
- Punkte für Reaktionen
- 1
- Punkte
- 16
Hallo,
ich habe ein paar Fragen zu iptables, denn ich möchte mein Netzwerk zu Hause mit iptables weiter sichern.
Grundsätzlich möchte ich
- von außen per ssh (Port 22) auf meinen raspberry pi zugreifen
- die FritzBox per VPN mit einer anderen Fritzbox verbinden
- nur von einer bestimmten IP-Adresse auf den Webserver (Port 443) und das Administrations-WebIF (Port 8080) meines NAS zugreifen
Zur Zeit habe ich eine 7390 im Einsatz, aber wenn ich hier alles richtig gelesen und verstanden habe, ist eine iptables-Unterstützung mit freetz in der aktuellen Firmware-Version aufgrund des alten Kernels nicht möglich, die Verwendung der alten Firmware ist wegen des Sicherheitslecks auch keine tragbare Alternative. Ich suche also nach alternativer Hardware - läuft iptables auf einer 3490? Ich brauche den Telefonieteil der Fritz-Box nicht mehr, so dass eine 3490 reichen dürfte. Brauche ich für mein Vorhaben das NAT-Modul von iptables? Oder conntrack?
Über ein paar Gedanken zu diesem Thema würde ich mich freuen...
ich habe ein paar Fragen zu iptables, denn ich möchte mein Netzwerk zu Hause mit iptables weiter sichern.
Grundsätzlich möchte ich
- von außen per ssh (Port 22) auf meinen raspberry pi zugreifen
- die FritzBox per VPN mit einer anderen Fritzbox verbinden
- nur von einer bestimmten IP-Adresse auf den Webserver (Port 443) und das Administrations-WebIF (Port 8080) meines NAS zugreifen
Zur Zeit habe ich eine 7390 im Einsatz, aber wenn ich hier alles richtig gelesen und verstanden habe, ist eine iptables-Unterstützung mit freetz in der aktuellen Firmware-Version aufgrund des alten Kernels nicht möglich, die Verwendung der alten Firmware ist wegen des Sicherheitslecks auch keine tragbare Alternative. Ich suche also nach alternativer Hardware - läuft iptables auf einer 3490? Ich brauche den Telefonieteil der Fritz-Box nicht mehr, so dass eine 3490 reichen dürfte. Brauche ich für mein Vorhaben das NAT-Modul von iptables? Oder conntrack?
Über ein paar Gedanken zu diesem Thema würde ich mich freuen...
Zuletzt bearbeitet: