Home / LinuxUser / 2008 / 10 / Abwehrmaßnahmen

Top-Beiträge

Canon treibt mich in den Wahnsinn!
(277 Punkte bei 12 Stimmen)
Wo ist das Problem?
(274 Punkte bei 14 Stimmen)
Und wenn es noch weitere drei werden ...
(214 Punkte bei 7 Stimmen)
Spickzettel
(161 Punkte bei 4 Stimmen)
Letzte Wartung für Hardy Heron
(161 Punkte bei 4 Stimmen)

Heftarchiv

LinuxUser Heftarchiv

EasyLinux Heftarchiv

Partner-Links:

PC + Linux Hilfe finden Sie unter pchilfe.org
Shopping
Yatego Deutschlands größte Shoppingmall. 7000 Shops,
2.5 Mio Artikel. Alle Bestseller, Gutscheine und Gewinnspiele.

Notebooks und Netzwerkhardware bei Mercateo günstig kaufen.
Internet Telefonie mit VoIP Telefonen von Gigaset
Das B2B Portal www.Linx.de informiert über Produkte und Dienstleistungen.
Bei Freeware bietet Ihnen kostenlose Software Downloads von Programmen.
Günstige Digitalkameras finden Sie im Preisvergleich.

Abwehrmaßnahmen

Lokale Netze mit Gibraltar schützen

Gerade auf Anwendungsebene wird der Schutz vor Angreifern aus dem Internet immer wichtiger. Die Gibraltar-Firewall bietet ihn.

Den Namen Gibraltar wählten die Schöpfer der Security-Appliance [1] nicht zufällig: Ähnlich wie die Meerenge versteht sich die Gibraltar-Firewall als Nadelöhr zwischen den Netzen. Da die Firewall als Live-System arbeitet, entfällt eine Installation. Anders als viele Konkurrenzprodukte verfolgt Gibraltar einen ganzheitlichen Ansatz und schützt das Netz nicht nur auf Netzwerkebene via Paketfilter und NAT, sondern bietet für alle wichtigen Dienste einen Filter-Proxy. Der untersucht den Datenstrom, je nach Einstellung, auf Viren sowie potenziell gefährlichen oder anstößigen Inhalten.

Beinahe zum guten Ton gehört die VPN-Unterstützung: Hier stellt Gibraltar gleich fünf verschiedene Alternativen zur Auswahl. Die LinuxUser-Version von Gibraltar enthält bereits einen zeitlich unbegrenzten Lizenzschlüssel, womit eine Registrierung entfällt. Lediglich die Anzahl der verbundenen Netzwerkgeräte ist auf fünf beschränkt.

Grundlegendes

Gibraltar ist klar auf den Einsatz in Produktivsystemen ausgerichtet. Dafür sprechen unter anderem die zuschaltbare Hochverfügbarkeit via Heartbeat sowie die Möglichkeit, komplexe Netzwerktopologien damit zu verwalten. Aber auch dem Heimanwender stehen überaus interessante Features zur Verfügung – allen voran der umfassende Application-Level-Gateway, der unter den für Privatanwender kostenfreien Firewall-Routern seinesgleichen sucht.

Für den Heimanwender ebenfalls interessant sind die integrierten Anonymisierungsdienste Tor, JAP und Freenet. Um zu verhindern, dass Sohnemann oder Tochter die ganze Bandbreite für sich beanspruchen, kommt der Traffic-Shaper (Abbildung 1) zum Einsatz. Mit ihm stellen Sie detailliert die Bandbreite ein, die jeder Service oder jede IP-Adresse bekommt.

Abbildung 1: Gibraltars Traffic-Shaping-Modul erlaubt das präzise Zuteilen von Netzwerkbandbreiten, fordert vom Anwender jedoch eine genaue Kenntnis der Funktionsweise.

Als Mindestanforderung an die Hardware empfiehlt Gibraltar eine CPU mit 600 MHz, 256 MByte RAM, ein 32-fach-CD-ROM-Laufwerk, zwei Netzwerkkarten sowie eine Festplatte und einen USB-Anschluss mit einem mindestens 512 MByte großen Speichermedium. Letzteres benötigen Sie zum Sichern der Konfiguration sowie als Proxy-Cache.

Nutzen Sie das volle Potential von Gibraltar – etwa die IDS, das VPN und den Content-Filter – sollten CPU und Hauptspeicher mindestens doppelt so groß sein. Gibraltar bietet relativ günstige vorkonfigurierte Hardware-Appliances zum Kauf an. So kostet die kleinste Variante etwa 490 Euro. Allerdings vertreibt der Hersteller die Geräte ausschließlich im Bundle mit einem mindestens einjährigen Support-Vertrag, der in diesem Fall mit 98 Euro zu Buche schlägt.

Startup

Bei Gibraltar handelt es sich um eine Live-Distribution, die zum Betrieb zunächst keine anderen Speichermedien benötigt. Beim ersten Hochfahren lädt das System die Grundeinstellungen. Die erste Netzwerkkarte bekommt die IP-Adresse 10.0.0.1/24 fest zugewiesen, die zweite 10.0.1.1/24. Ein Startup-Assistent zum Einstellen dieser Werte fehlt. Deswegen müssen Sie zur ersten Konfiguration dem Client, mit dem Sie auf die webbasierte Verwaltungsoberfläche der Firewall zugreifen möchten, eine IP-Adresse in diesem Adressraum geben – beispielsweise 10.0.0.100/24 – und eine entsprechende Route setzen.

Öffnen Sie danach die Konfigurationsoberfläche mit der Eingabe von https://10.0.0.1 in einem Webbrowser. Im Loginfenster erscheint als Benutzername root. Da noch kein Passwort vergeben wurde, klicken Sie auf Login um sich anzumelden. Ändern Sie danach die Sprache im Dropdown-Menü oben rechts auf German und fahren Sie mit dem Festlegen des Passworts in der Kategorie System fort. Klicken Sie auf den Button Passwort ändern und geben Sie eines ein.

Als ersten und wichtigsten Schritt gilt es danach, die Netzwerkeinstellungen einzurichten. Zunächst legen Sie unter eth0 den Device-Namen und die IP-Adresse der Karte fest. Da der Name in allen Konfigurationseinstellungen auftaucht, verwenden Sie einen möglichst anschaulichen Begriff, etwa intern. Beachten Sie, dass Sie sich bei Änderungen in jedem Fall neu einloggen und gegebenenfalls auch Ihren Client den neuen Netzwerkgegebenheiten anpassen müssen.

Anwender, die via ADSL ans Internet angeschlossen sind, richten danach unter ADSL PPP over Ethernet im Abschnitt Netzwerk | dial-in den Online-Zugang ein. Eine detaillierte Schritt-für-Schritt-Anleitung für die komplette Konfiguration finden Sie im Gibraltar-Handbuch ab Seite 14. Jede Konfigurationsmaske enthält darüber hinaus in der Titelleiste ein Fragezeichensymbol. Ein Klick darauf öffnet die Onlinehilfe (Abbildung 2).

Abbildung 2: Jedes Konfigurationsfenster enthält in der Titelleiste ein Fragezeichensymbol, das interaktiv die Onlinehilfe zum gewählten Thema aufruft.

Um die Konfiguration zu speichern, klicken Sie auf Konfiguration verwalten. Zur Auswahl stehen neben USB unter anderem Floppy, Compact Flash und HDD. Ein Klick auf Konfiguration downloaden lädt sie vom Speichermedium auf den lokalen Rechner herunter.

Beim Hochfahren durchsucht Gibraltar automatisch alle angeschlossenen Geräte nach dieser Konfiguration. Wird es fündig, bindet es sie direkt ein. Um den Prozess zu beschleunigen, geben Sie am Bootprompt fastboot-Medium ein, wobei Sie für Medium etwa usb oder floppy einsetzen.

Möchten Sie Dienste wie den Web- und Mail-Proxy oder das Monitoring nutzen, benötigt der Rechner eine Festplatte. Das passende Werkzeug, um diese einzubinden, finden Sie unter System | Festplatte konfigurieren. Beachten Sie, dass die Distribution stets den gesamten Plattenplatz für sich in Anspruch nimmt. Um den zusätzlichen Speicher zu nutzen, ist ein Neustart von Gibraltar erforderlich.

Kommentare
Einem Freund empfehlen    Druckansicht

Wertung: 153 Punkte (17 Stimmen)

Infos zum Autor

Thomas Leichtenstern

CD/DVD-Redakteur


Infos zur Publikation

Dieser Artikel stammt aus der Zeitschrift LinuxUser.

Aktuelles Cover

LinuxUser erscheint monatlich und kostet in der Nomedia-Ausgabe EUR 5,50 und mit DVD EUR 8,50. Für weitere Informationen zum Heft klicken Sie hier.

Möchten Sie ein Probeabo (drei Ausgaben für 3 Euro) oder ein Jahresabo (ab EUR 56,10) bestellen, klicken Sie hier.

Tipp der Woche

MPlayer mit grafischem DVD-Menü
Marcel Hilzinger, 08.02.2010 11:45, 0 Kommentare

Wer zu den Linux-Früheinsteigern gehört, wird sich mit Sicherheit noch an die Tage erinnern, an denen die DVD-Wiedergabe mit Menü-Support unter Linux nur mit dem Player

Aktuelle Fragen

Wo ist mein Netmanager geblieben?
Matthias Ohletz, 08.02.2010 21:55, 1 Antworten
Hallo allerseits, bin noch ein absolutes Suse-Greenhorn. Ich habe die Version 11.2 auf meinem No...
DVD aus TS von Kathrein erstellen - KUbuntu 9.10 - wie?
Hendrik Timmermann, 08.02.2010 18:10, 3 Antworten
Hallo, ich habe einen Kathi mit Netzanschluss und kann mir so vom Kathi die auf Platte aufgeno...
USB Bluetooth-Adapter
Wimpy *, 07.02.2010 10:27, 2 Antworten
Ich wollte Bilder vom Handy via Bluetooth auf den PC laden und habe mir dazu einen USB-Bluetooth-...
Blackberry Bold 9700 als UMTS-Modem
Michael Pfaffe, 06.02.2010 10:18, 3 Antworten
Liebe Linux-Gemeinde, ich möchte meine Frage noch einmal wiederholen, vielleicht kann mir jetz...
DVD 9 aus dem Heft LINUXuser
Wolfgang Schiewart, 03.02.2010 14:19, 3 Antworten
Bin ein Suse-Frischling. Wenn ich die DVD mit meinem Suse11.2-Laptop öffne, erscheint Dolphin und...