Hallo,
ich habe mir das ds-mod mal angesehen (echt Klasse, meine Hochachtung!), da ist ja mittlerweile iptables drin; damit lässt sich ja schon eine recht vernünftige FW bauen (ich habs zwar noch nicht wirklich probieren können, da meine Bax behauptet, das sie eine neuere FW hat und so das Update verweigert; aber da werde ich schon hinter kommen...), toll währe noch eine zusätzliche integration von iproute2 (erweitertes routing)...
Wenn ich die Hardware der box so richtig verstehe, ist doch jede RJ45 Buchse eigentlich ein eigenes Interface, genau wie das WLAN-Interface und das Modem !????? Und normalerweise sind alle diese Ports gebridet ???
Dann müsste doch auch folgendes Möglich sein (ODER??):
Einwahl über Modem
Port 0 mit dem WLAN-Port Brücken (Damit eigentlich vom Rest des Systems losgelöst)
Port 1 als DMZ (Meine DSL-Leitung hat ein /29 Netz)
Port 2 geht zum internen Netz und eben über NAT nach draussen und mit der VOIP möglichkeit
Port 3 .... mal sehen; da hätte ich auch noch ne Idee, wenn iproute2 gehen würde....
Pyronator
ich habe mir das ds-mod mal angesehen (echt Klasse, meine Hochachtung!), da ist ja mittlerweile iptables drin; damit lässt sich ja schon eine recht vernünftige FW bauen (ich habs zwar noch nicht wirklich probieren können, da meine Bax behauptet, das sie eine neuere FW hat und so das Update verweigert; aber da werde ich schon hinter kommen...), toll währe noch eine zusätzliche integration von iproute2 (erweitertes routing)...
Wenn ich die Hardware der box so richtig verstehe, ist doch jede RJ45 Buchse eigentlich ein eigenes Interface, genau wie das WLAN-Interface und das Modem !????? Und normalerweise sind alle diese Ports gebridet ???
Dann müsste doch auch folgendes Möglich sein (ODER??):
Einwahl über Modem
Port 0 mit dem WLAN-Port Brücken (Damit eigentlich vom Rest des Systems losgelöst)
Port 1 als DMZ (Meine DSL-Leitung hat ein /29 Netz)
Port 2 geht zum internen Netz und eben über NAT nach draussen und mit der VOIP möglichkeit
Port 3 .... mal sehen; da hätte ich auch noch ne Idee, wenn iproute2 gehen würde....
Pyronator