Firewall auf dem Raspberry

Ursprünglich hatte eine Firewall bzw. ein Paketfilter eine simple Aufgabe: Die Schaffung eines kontrollierten Übergangs zwischen zwei oder mehreren Netzen, mit dem Ziel, den Datenverkehr zu überwachen und anhand von festgelegten Regeln zu entscheiden, ob bestimmte Netzwerkpakete durchgelassen werden oder nicht. Doch vielen Herstellern war das nicht genug. Sie gingen dazu über unterschiedliche Sicherheitsaufgaben auf einer Plattform zu vereinen. Eine Firewall war nicht mehr bloß ein einfacher Paketfilter, sondern gleichzeitig ein Gateway, Proxy (Contentfilter), Intrusion-Detection-System, Virenscanner oder VPN-Gateway.

Für diesen Anwendungsfall kann man viele tausend Euro ausgeben ……

Oder aber man benutzt einen Raspberry der im Privatbereich die Sache genauso gut erledigt.

Die Software der Wahl heisst IPFIRE 

Eine Open Source Firewall mit langer Tradition die über eine große Community verfügt.

Im Wiki von IPFIRE ist die Konfiguration von ARM Boards gut beschrieben

Ein Image für den Raspberry ist dort zum Download bereit.

Die Konfiguration ist sehr intuitiv und für den Grundbetrieb in 30 Minuten erledigt

Wer will kann natürlich viel mehr Hirnschmalz investieren.

Grundsätzlich trennt eine Firefall die vorhandenen Netze

 

Da der Raspberry Pi nur über einen LAN Anschluss verfügt ist es nötig den zweiten über einen USB – Lan Adapter bereit zu stellen

Meine Tests haben ergeben das ein Raspberry 1 überfordert ist

Ein Raspberry Pi 2 kommt mit 2 Netzen (Internet und LAN) gut zurecht ist aber mit einer zusätzlichen Netzwerkschnittstelle nicht mehr.

Der Raspberry Pi 3 kommt ebenfalls mit 3 Netzen nicht klar hat aber für 2 Netze ein paar Leistungsreserven mehr als der Raspberry Pi 2

Ich persönlich habe einen Raspberry Pi 3+ mit 2 Schnittstellen (Internet und LAN) in Betrieb und bin sehr zufrieden.

Eine DMZ und das WLAN liesse sich auch noch realisieren aber das scheitert beim Raspberry wie gesagt an den fehlenden Schnittstellen

Wer das will kann auf dedizierte Hardware wie die APU 1D4 oder die APU 2C4 zurückgreifen die aber 200 bis 300 € kostet.

Diese bringt dann bis zu 4 Gigabit Schnittstellen mit.

 

Projekte für Freunde kleiner aber starker Computer