Sie sind nicht angemeldet.

staenker

Schüler

  • »staenker« ist der Autor dieses Themas

Beiträge: 59

Wohnort: Deutschland/Sachsen/Dresden

Beruf: Student

  • Nachricht senden

1

11.02.2005, 10:15

Firewall BootCD

Hallo,

auf die Gefahr hin, dass dieser Thread nicht ganz in diese Sektion gehört....

Ich arbeite seit einem halben Jahr an einem Firewall Projekt. Nachdem Ich nun fast alle Scripte fertig habe, stellen sich mir 3 Fragen:

1.
Wie erstelle ich eine Bootbare CD (LiveCD) mit einem Debian Sarge und meinen Scripten drauf? Ich benötige ausserdem die Möglichkeit einen eigenen Kernel auf die CD zu packen, da der standard Kernel nicht so wirklich viele Netfilter Optionen bietet.

2.
Ich habe beim kompilieren von diversen Kerneln bemerkt, dass ich nicht wirklich an die orginale .config vom standard Kernel komme. Hat jemand eine da, oder einen Tipp, wo ich die herbekomme?

3.
Gibt es eine andere|bessere Möglichkeit ein Konfigurationsmenü mit einem Shell-Script zu bauen? Unter Konfigurationsmenü verstehe ich ein Frage - Antwortspiel der Art:
"Wünschen Sie sich einen roten knackingen Apfel? : JA!"
oder
"Welche Körbchengröße bevorzugen Sie?: DD!"

Ich bin für gute Links (=! www.google.de) dankbar, jedoch würde ich mich auch über eine etwas längere Erläuterung freuen.

mfg
Richard
do it the debian way

Pharao

2 sexy 4 my Linux

  • »Pharao« ist männlich

Beiträge: 4 214

Wohnort: Hirschhorn / Neckar

Beruf: Schüler

  • Nachricht senden

2

11.02.2005, 12:23

www.metacrawler.com
http://www.linux-web.de/search.php
da gibt es alles was du wissen willst zu bootbaren cds.
close the world - open the next


"funzt" und jegliche Abwandlung davon ist kein Wort, egal wie oft du es dir einredest, verdammt nochmal!

staenker

Schüler

  • »staenker« ist der Autor dieses Themas

Beiträge: 59

Wohnort: Deutschland/Sachsen/Dresden

Beruf: Student

  • Nachricht senden

3

11.02.2005, 13:29

Zitat

Original von Pharao
www.metacrawler.com
http://www.linux-web.de/search.php
da gibt es alles was du wissen willst zu bootbaren cds.


Oh danke! ^
Ich bemühe mich oft Fragen von Usern offen, veständlich und nach besten Wissen zu beantworten. Jedoch schreibe sehr selten antworten wie www.google.de. Ich habe die Erfahrung gemacht, dass auf www.google.de eigentlich alles steht, was man über linux wissen sollte. Wenn nicht, bleiben nur noch die Entwickler Newsgroups. Denoch gibt es Foren wie linux-web. Sie wurden zum Zweck des Erfahrungsaustausches eingerichtet. Ich denke, dass man diesen Konzept der Mitmenschlichkeit wieder mehr Beachtung widmen sollte, wenn man in so einem Forum taetig ist.

Ich habe gehofft, dass es vielleicht jemanden hier aus dem Forum gibt, der eventuell schon Erfahrungen mit dieser Thematik gemacht hat.

mfg
Richard

PS: hättest du dich über einen Beitrag mit dem Inhalt www.metacrawler.com gefreut, als die diesen Thread eröffnet hast:
SSH - mit Public Key authentifizien

:keineahnung:
do it the debian way

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »staenker« (11.02.2005, 13:39)


Pharao

2 sexy 4 my Linux

  • »Pharao« ist männlich

Beiträge: 4 214

Wohnort: Hirschhorn / Neckar

Beruf: Schüler

  • Nachricht senden

4

11.02.2005, 15:04

der Thread ist a) alt b) habe ich das Problem mit google selbst gelöst.
Eine Antwort mit www.google.de hätte mir gereicht, da ich dann sicher sein hätte können, dass es dort
die nötigen Infos schnell gibt.
Wer faul ist und auf eine Antwort im Forum wartet hat nichts begriffen.

>ch denke, dass man diesen Konzept der Mitmenschlichkeit wieder mehr Beachtung widmen sollte,
ja auf nem Treffen von irgedwelchen verzottelten Soziologen, aber nicht in technischen Diskussionen.
close the world - open the next


"funzt" und jegliche Abwandlung davon ist kein Wort, egal wie oft du es dir einredest, verdammt nochmal!

staenker

Schüler

  • »staenker« ist der Autor dieses Themas

Beiträge: 59

Wohnort: Deutschland/Sachsen/Dresden

Beruf: Student

  • Nachricht senden

5

11.02.2005, 17:26

Zitat

Original von Pharao
der Thread ist a) alt b) habe ich das Problem mit google selbst gelöst.

Ok, dann frage ich mich, warum du es überhaupt gepostet hast.

Zitat


Eine Antwort mit www.google.de hätte mir gereicht, da ich dann sicher sein hätte können, dass es dort
die nötigen Infos schnell gibt.
Wer faul ist und auf eine Antwort im Forum wartet hat nichts begriffen.

Das sehe ich nicht so. Bei google bekommt man auf die Anfrage linux-web unter Anderem folgendes Ergebniss:
Forum / Foren, Hilfe- und Infoseite, Portal und News. Alles zum Thema Linux, Unix, BSD und freier Software.
Eine Hilfe und Info Seite entspricht wohl doch dem Konzept von Mitmenschlichkeit.

Zitat


>ch denke, dass man diesen Konzept der Mitmenschlichkeit wieder mehr Beachtung widmen sollte,
ja auf nem Treffen von irgedwelchen verzottelten Soziologen, aber nicht in technischen Diskussionen.

1. Nicht alle Soziologen sind verzottelt - obwohl es auf viele zutrifft.
2. Dieser Thread war und ist keine technische Diskussion, sondern ein Helprequest.
(Nun auch ein Moralapostel...)

Ich sehe die Sache so:
google.de ist eine Suchmaschine. Sie findet existente Webseiten. Aber wie sollen diese Webseiten einstehen? Auf jeden Fall nicht durch verweise auf google.
Aber wo hat die Sache ihren Anfang? Bei den Entwicklern von Software. Sie schreiben eine Manpage. Diese wiederum wird nur von IT Freaks wie Dir (ich gehe jetzt nicht von man cp aus, aber man grep ist ein gutes Bsp.) verstanden. Jetzt kommen aber NochnichtITFreaks und versuchen IT Freaks zu werden. Ein Bsp hilft ihnen ganz bestimmt auf die Sprünge. Jetzt verstehen NichtITFreaks die man grep und können zur nächsten man übergehen. Solange bis Sie zu einem ITFreak wie Dir gewurden sind.
Und wieder ein guter LinuxUser mehr. Ich sehe darin "den Geist von OpenSource". :chinese:
Es ist doch ähnlich. Ein Entwickler stellt seine Arbeit OpenSource um sie auch anderen nutzbar zu machen und um das Projekt zu verbessern. Ich stelle mein Wissen auch anderen zur Verfügung, um auf eventuelle Fehler in meinen Gedanken aufmerksam zu werden.

Nichts desto Trotz gibt es auch Fragen, die man nicht beantworten kann/sollte.
Fragen wie: "Wie baue ich eine Firewall?" sind ein solcher Fall. Wo will man denn da bitte anfangen zu erklären? Aber "Welches Programm wird unter Linux zum bauen einer Firewallregel benutzt?" Ist eine Frage die man in 2 Minuten beantworten kann - zu mindest wenn man als KnowHow Inhaber in einem Linux Help Forum aktiv ist.

Danke für deine Zeit, deine Mühe die Du investiert hast um mir klar zu machen, dass dieses Forum sinnlos ist, da eh alles bei google steht, und danke, dass Du - trotz meiner Bitte keine Suchmaschinen zu posten - mir total unbekannte Suchmaschinen verraten hast. Das zeugt von deiner Fähigkeit zu lesen, das Gelesene zu verarbeiten und vor allem von Deinem Fundus an Wissen über existente Suchmaschinen.

Richard
do it the debian way

hydraulik

Techno MUSS hart sein

  • »hydraulik« ist männlich

Beiträge: 211

Wohnort: Hessen

Beruf: Fachinformatiker - Systemintegration

  • Nachricht senden

6

11.02.2005, 22:27

alter....das war en text.....*respekt*


zu deinem "help-request":

wenn du noch keine erfahrung im 100% selbst basteln hast, würde ich dir vielleicht erstmal ein Remastering von z.B. "knoppix" oder "sentry firewall on cd" empfehlen.

knoppix z.B. basiert auf debian woody (soviel ich weiß). wenn du mit apt auf alle testing und unstable sourcen zugreifst und nen 2.6.x-kernel installierst hast du ja eigentlich schon ein sarge (oder irre ich mich da?...).

remastering-howto gibts auf englisch: knoff-hoff
oder etwas schöner hier (weiß net ob 100% gleicher inhalt):
knoff-hoff in pdf

ansonsten natürlich viele infos unter www.google.de/linux :party: hehehe

leider musste ich das projekt "firewall_on_cd mit heartbeat und ipfailover" zugunsten anderer, zunächst wichtigeren dingen zurückstellen. da ich mich zu der kategorie derer zähle, die sich hier mehr informationen als "www.google.de" zu bekommen erhoffen, kannst du ja mal deine ergebnisse posten, falls du doch zunächst einen mehr oder weniger "NichtITFreak"-weg einschlagen möchtest.


die geschichte mit dem konfigurations-script gefällt mir persönlich nicht. ich stelle mir das so vor, dass man die cd einlegt und dann kommt quasi ein installationsscript, wie die firewall dann laufen soll....oder??

oder soll das nach dem einloggen ausgeführt werden? klär mich auf....ich bin wissensdurstig..... ;)

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »hydraulik« (11.02.2005, 22:34)


Thema bewerten