Raspberry Netzwerkfirewall

  • Nachdem nun der PI und PI-Hole laufen wäre es schön ich könnte zusätzlich eine Netzwerkfirewall darauf laufen lassen. Gibt es da etwas das gut funktioniert? Eine Nutzung per Wlan scheidet wegen der räumlichen Gegebenheiten aus. Nutzt jemand von Euch eine solche Variante?

    Hardware:

    Matebook X Pro 2020

    Imac 2019 Monterey , Ipad IOS 15.X, Iphone .....

    Z390 Designare Catalina-Ventura

    T440P

  • generell wird in vielen routern auf "iptables" zurückgegriffen

  • OpenWRT würde wohl drauf laufen, mit einem USB-to-Ethernet Adapter: https://medium.com/swlh/raspbe…-home-router-539afc7a9574


    Falls du einen Switch mit VLAN support hast würde es auch mit einem NIC gehen.

    • Apple Mac Studio | M1 Ultra | 64GB RAM | 1TB
    • PowerMac G5 | Dual 2GHz | 8GB RAM | GeForce 6800 Ultra DDL
    • AMD Ryzen 9 3950X | ASUS Strix X570-I Gaming | 64GB DDR4-3600 CL16 RAM | Corsair MP600 M.2 NVMe | Radeon RX 6900 XT | Phanteks Enthoo Evolv Shift | Custom Loop | MacOS 12 | OpenCore
      Ryzen MacPro | EFI | RadeonSensor | Aureal
  • Müsste mal schauen ob die FB das unterstützt. NIC sagt mir allerdings nicht, außer Network Interface Card.

    In diesem Zusammenhang verstehe ich es dann nicht.

    Hardware:

    Matebook X Pro 2020

    Imac 2019 Monterey , Ipad IOS 15.X, Iphone .....

    Z390 Designare Catalina-Ventura

    T440P

  • Für eine Firewall brauchst du in der Regel zwei Netzwerkkarten (NICs), eine für WAN und eine für LAN da du dazwischen den Traffic kontrollieren willst.

    Falls du einen Switch mit VLAN hast kannst du das auch notfalls mit einer Netzwerkkarte machen.

    • Apple Mac Studio | M1 Ultra | 64GB RAM | 1TB
    • PowerMac G5 | Dual 2GHz | 8GB RAM | GeForce 6800 Ultra DDL
    • AMD Ryzen 9 3950X | ASUS Strix X570-I Gaming | 64GB DDR4-3600 CL16 RAM | Corsair MP600 M.2 NVMe | Radeon RX 6900 XT | Phanteks Enthoo Evolv Shift | Custom Loop | MacOS 12 | OpenCore
      Ryzen MacPro | EFI | RadeonSensor | Aureal
  • Pi als PiHole ist oK.

    OpenWTR , Firewall ist bestimmt für das verstehen von Zusammenhängen und am Anfang in Ordnung, aber irgendwann willst Du dann mehr.

    iMac17,1 GA-Z170N WiFi F22f |i5-6600 HD530 |RX560 |16GB |250GB SSD |macOS 14.4.1 |*
    MacBook9,1XiaoMi Air 12,5"(erster XiaoMi im Forum)|M3 6Y30 HD515 |4GB |128 & 250GB SSD |macOS 11.6 |Clover
    MacBookPro15,4XiaoMi-Pro-15,6" |i5-8250U UHD620 |8GB |250 & 250GB SSD |macOS 14.4.1 |*
    MacBookPro16,1XiaoMi RedMi 14" (erster RedMe im Forum)|i7-10510U | 8GB | 512GB SSD | macOS 14.4.1 |*
    MacMini8,1 NVISEN Y-MU01(erster NVISEN im Forum)|i7-10510U |24GB |256GB SSD |macOS 14.4.1 |*
    MacMini8,1HYSTOU S210H (Adventskalender vs. DSM2 samt Fake Profil)|i9-9880H UHD630|32GB |250GB SSD |macOS 14.4.1 |*
    MacMini8,1HYSTOU P05B (erster Hack mit OpenCore im Forum)|I7-8550U UHD620|16GB |500GB SSD |macOS 14.4.1 |*

    * BootLoader OpenCore REL-100-2024-04-16


    Experte ist nicht immer gleich Expertise

  • Daher hatte ich in der Vergangenheit keinen Raspi dafür genommen, sondern einen "Banana Pi Router" (mit mehr Ethernet Ports); neben Firewall liefen da auch eine Menge anderer Dienste (PiHole, NextCloud, VPN, und vieles mehr)


    Habe mittlerweile angefangen, das auf einen Odroid H2+ umzustellen (Der Banana hatte beim mittlerweile schnelleren Netz Probleme mit dem Durchsatz).


    Die Basisfunktionen laufen, die Services sollen jetzt als Container realisiert werden, ein paar laufen schon....
    Bräuchte nur etwas mehr Zeit :)

    • iMac Pro: Gigabyte Z390 M Gaming, i7-9700K, 96 GB DDR4 3000 MHz, WDC 2TB NVME-SSD, Sandisk 2TB SATA SSD, Radeon RX570; Monterey via OpenCore
    • Lenovo Laptop V130-15IKB; 8GB RAM, NVME-SSD, Mojave (via Clover 5103)

    Mac User seit 1986 (damals war System 3 aktuell); mein erster MAC war ein gebrauchter "MAC 512", den ich mit einer 16 MHz MC68030 CPU und 2MB lokalem Speicher aufgerüstet hab (Board in Wire-Wrap Technik selbst gebaut).

  • Obige Variante ist wahrscheinlich das Optimum dessen was man erreichen kann. Übersteigt aber meine Kenntnisse/Fähigkeiten, befürchte ich,(

    Trotzdem sehr interessant mal zu sehen was geht, thx.


    okay, sieht so aus als ob mehr gefragt sein könnte.

    Jemand Erfahrung mit Opensense / FRITZ!Box Cable 6590?


    Das Dashboard aus obigem Video sieht echt klasse aus.


    Ergänzung:

    Wenn ich die FRITZ!Box in einen nur Modemmodus bekomme und einen beliebigen PC als Router/Firewall mit Opensense zu laufen bekäme wäre das schon mehr als ich im Augenblick erwarte,)

    Mal schauen wie weit ich komme.

    Hardware:

    Matebook X Pro 2020

    Imac 2019 Monterey , Ipad IOS 15.X, Iphone .....

    Z390 Designare Catalina-Ventura

    T440P

    Einmal editiert, zuletzt von canyonwalker () aus folgendem Grund: Update / Ergänzung

  • "früher", das heißt, ich weiß nicht, ob das noch aktuell ist-

    gab es für den "pc-routereinsatz" so nenne ich das mal, sowohl den "ipcop" , als auch den fork "ipfire", so konntest du einen "ausgedienten" pc nutzen, welcher dann die rolle des routers übernahm, auch mit verschiedenen fw-lösungen, plugins. dazu gab es auch ansich leicht verständliche "how-to's" :)


    lg :)

  • Nachdem ich den PI um eine 2. Lanschnittstelle erweitert habe werde ich mich jetzt erstmal mit dem OpenWrt beschäftigen.

    Habe allerdings, wenn ich es richtig verstehe, bisher gelesen, dass es eine komplette Distro ist anstatt eines installierbarem Programm.

    Muss wohl erst noch etwas weiterlesen wie ich das installieren kann ohne den PI-Hole dabei zu himmeln;)

    Hardware:

    Matebook X Pro 2020

    Imac 2019 Monterey , Ipad IOS 15.X, Iphone .....

    Z390 Designare Catalina-Ventura

    T440P

  • naja, "ansich" sind die xyz-wrts auch auf "normalen" routern (aus einem 20 € router mache von der funktionalität einen 150 € router -evtl. etwas übertrieben , aber soinetwa) beheimatet, auf denen sie dann eben auch deren firmware komplett ersetzen und nicht wie freetz (fritzbox so war es bei der alten version, wie es sich beim freetz-ng fork verhält weiß ich derzeit nicht) ein add-on zur bestehenden firmware, darstellen .


    daher ist es beispielsweise auch nicht immer oder unbedingt möglich soweit vorhanden beide netze, also das 2,4 ghz und 5 ghz netz zu nutzen. oft fällt das 5er weg.


    hinzukommt, das diese firmwares (linuxbasierend und somit u.a. kernel )kontinuierlich weiterentwickelt werden, es gibt auch unter den wrts "grabenkämpfe" welches nun das bessere ist, und auch welches build- so kann es vorkommen, das z.b. sich die übertragungsleistung ändert, oder gar aufgrund eines bugs oder konfliktes komplett wegfällt.


    daher quasi auch hier ein "flashen auf eigene gefahr" usw.


    generell gibt es open-wrt, dd-wrt und mods bzw. forks derer, teilweise und das wäre ein konfliktpunkt bei dd-wrt kommerzieller natur.

    da es linuxbasiert ist, kann-könnte man sich das sogar selbst aus dem source kompilieren



    lg :)


    edit-was mich auch interessieren würde wäre ebenfalls die variante, ob die fritzboxlösung (opnsense) mit einer kabelmodemfritte oder vdsl-fritte im nur modemmodus klappt und wie es dann mit deren anderer funktionalität- also telefonie dect ,wlantelefonie, ...usw. aussieht. sind die dann weg oder können die weitergenutzt werden oder braucht es dann am pc eine telefonschnittstelle? .

  • Der AVM Support antwortet auf Anfragen recht zügig und hilfsbereit.

    Man könnte die FB nur als Modem nutzen, dann fallen nach deren Angaben aber alle anderen Funktionalitäten weg.

    D.h. Keine DNS, DHCP, WLAN, Dect …..

    Da muss man dann schon gut überlegen ob man das will und alles ersetzen kann oder will, kostet ja schließlich alles etwas.

    Hardware:

    Matebook X Pro 2020

    Imac 2019 Monterey , Ipad IOS 15.X, Iphone .....

    Z390 Designare Catalina-Ventura

    T440P