Gå til innhold

Mulig å streame all internett til dedikert FW med 1 NIC? ClearOS


Anbefalte innlegg

Hei

 

Har en gammel laptop hjemme som bare samler støv. Tenkte å bruke den som en dedikert brannmur, men den har bare 1 stk nettverksport.

Løsninga da som jeg ser det er å installere en lett Linux som Lubuntu og VirtualBox, får så å dele den i 2 med bridged adapter.

 

Opsettet blir da:

post-311645-0-82389700-1393082405_thumb.jpg

 

Hvordan er da fremgangsmåten hvis det i hele tatt er mulig? Deler aldri filer imellom PC'r og mobil annet enn streaming fra Plex som er innbygd i ClearOS.

Lenke til kommentar
Videoannonse
Annonse

Hvordan mener du at en brannmur skal fungere der du har plassert den? En brannmur skal jo filtrere inn/ut trafikk FØR det kommer inn på nettet ditt...

 

Så plasseringa må jo bli mellom modem og router... Og du MÅ ha to nettverksporter.. Så du kan nok bare legge ideen din på hylla....

Lenke til kommentar

Når jeg kjører VirtualBox og bridged mode på nettverk så står det oppført som 2 forskjellige PC'r med 2 forskjellige IP adresser/MAC på routerens side.

 

Tenkte å route all traffikk til den første virtuelle adapteren som har egen IP/MAC, får så å la ClearOS ta seg av all DHCP/DNS etc føre informasjonen blir sendt tilbake via den andre virtuelle som står oppført med egen IP/MAC og så gå til den enheten som ville ha trafikken.

 

Bruker merlin firmware så få lagdt inn iptables etc og har testa iptables så ene IP adressa blir en slags mirror port og fikk opp alt jeg gjorde på mobilen på nevnte IP adresse ved å bruke wireshark eller Security Onion på VirtualBox.

 

Problemet er at jeg har fulgt guider på nettet og trenger litt dyttehjelp for å få dette til å funke bra/optimalt :)

Lenke til kommentar

 

Er ikke noe som er i veien for at du kan legge til et USB nettverkskort.

Kan også anbefale å bruke Smoothwall som OS på den.

Jo, alt av ytelse er i veien for å bruke et USB nettverkskort.

 

Den virka litt interesant egentlig. Hvor dårlig ytelse snakker vi? Har bare en 10mbit internettslinje som skal gjennom. Er ikke så altfor kresen på ping heller, eneste jeg gamer er et MMO og litt league of legends. Laggspikes er ikke akseptert.

 

Eller er et såkalt EspressCard/54 et bedre alternativ? Sånn som denne http://www.dustinhome.no/product/5010502807/delock-expresscard-gigabit-ethernet/

Er vel ikke noe problem å bruke et EkspressCard/34 i et 54 slot? Tilkoplingeklemmene er jo like i enden

Endret av ParanoidTulling
Lenke til kommentar

Jeg vil tro at det kan være mulig med ett fysisk nettverkskort og slik du beskriver ved å sette gatewayen til alle klientene til 'innside interfacet' (vha. DHCP) til brannmuren og manuelt sette gatewayen på 'utside interfacet' til Asus'en.

 

Her vil det være fordelaktig med en brannmurregel på Asus'en som ikke tillater at andre maskiner enn brannmuren å kommunisere ut, har ikke forsøkt dette med merlin. Selv med dette er det ikke bra sikkerhetsmessig da både innside og utsideinterfacet vil ligge i samme fysiske nett.

 

Du vil meget mulig få noen uforutsette problemer (det vil nok oppstå et problem dersom du vil benytte portforwarding, disse bør till brannmur og så videre) og det absolutt greieste er et USB2 nettverkskort, men jeg tror det skal være mulig selv om det ikke er noe jeg vil anbefale.

 

Du har en grei brannmur i Asus'en allerede som fungerer bedre enn en løsningen som jeg har skissert :)

Endret av process
Lenke til kommentar

Prøvde med USB2.0 greiene, men kom til kort da ClearOS nekta å starte på den gamle PC'n jeg testa det på :wee: Blir heller en NUC med 2 NIC eller noe annet lyløst etterhvert.

Virker ikke helt stabilt det Virtualboxgreiene heller. Selv når jeg tar briged mode og OS'et har en egen MAC og vises som egen enhet på routersia så kan jeg se all infoen jeg gjør på host OS'et via wireshark på Virtualbox.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...