{"id":5335,"date":"2019-09-30T14:58:22","date_gmt":"2019-09-30T12:58:22","guid":{"rendered":"https:\/\/speefak.spdns.de\/oss_lifestyle\/?p=5335"},"modified":"2024-06-02T11:23:06","modified_gmt":"2024-06-02T09:23:06","slug":"ip-fire-die-next-generation-firewall","status":"publish","type":"post","link":"https:\/\/speefak.spdns.de\/oss_lifestyle\/ip-fire-die-next-generation-firewall\/","title":{"rendered":"IP Fire &#8211; Die Next Generation Firewall"},"content":{"rendered":"<p><a href=\"https:\/\/www.ipfire.org\/\" target=\"_blank\" rel=\"noopener noreferrer\">IPFire<\/a> ist eine auf <a href=\"https:\/\/de.wikipedia.org\/wiki\/Linux_From_Scratch\" target=\"_blank\" rel=\"noopener noreferrer\">Linux from Scratch<\/a> basierende Open-Source Firewall, dessen Grundsystem schlank gehalten wurde und in erster Linie als Paketfilter dient. \u00dcber die Weboberfl\u00e4che lassen sich weitere Dienste aktivieren bzw. administrieren. Darunter verschiedene Proxyserver ( Squid, TOR ), URL-Filter, VPNs auf Basis von IPSec \/ OpenVPN, DHCP-Server u.a. Der Paketmanager Pakfire bietet <a href=\"https:\/\/wiki.ipfire.org\/addons\" target=\"_blank\" rel=\"noopener noreferrer\">zahlreiche Erweiterungen<\/a> zum Nachr\u00fcsten von IP Fire.<\/p>\n<hr \/>\n<h2>Installation<\/h2>\n<p>Die <a href=\"https:\/\/github.com\/linuxmuster-docs\/main\/blob\/master\/source\/systemadministration\/install-from-scratch\/firewall.rst\" target=\"_blank\" rel=\"noopener noreferrer\">Installation<\/a> ist sehr einfach gehalten und somit auch f\u00fcr weniger versierte User realisierbar. IP Fire ist f\u00fcr 32 und 64 Bit sowie f\u00fcr ARM Architekturen verf\u00fcgbar. Die <a href=\"https:\/\/www.ipfire.org\/download\" target=\"_blank\" rel=\"noopener noreferrer\">Installationsimages<\/a> k\u00f6nnen direkt von der IP Fire Homepage heruntergeladen werden. <a href=\"https:\/\/wiki.ipfire.org\/hardware\" target=\"_blank\" rel=\"noopener noreferrer\">Hardwareanforderungen<\/a> sind ebenfalls auf der IP Fire Homepage gelistet. Die Installation ist selbsterkl\u00e4rend. Zwingend notwendig sind 2 Netzwerkkarten f\u00fcr das Gr\u00fcne (LAN) und das Rote (WAN) Interface.<\/p>\n<hr \/>\n<h2>Paketmanager<\/h2>\n<p>Mit dem IP Fire eigenen Paketmanager <a href=\"https:\/\/wiki.ipfire.org\/configuration\/ipfire\/pakfire\" target=\"_blank\" rel=\"noopener noreferrer\">Pakfire<\/a> kann IP Fire mit diversen Programmen und Add-ons erweitert werden. Die grundlegende Syntax ist dabei analog zu apt, yum und co :<\/p>\n<ul>\n<li>Paket installieren =&gt; pakfire install &lt;packetname&gt; ( htop nano mc hostapd )<\/li>\n<li>Paket deinstallieren =&gt; pakfire remove &lt;packetname&gt;<\/li>\n<li>verf\u00fcgbare Pakete auflisten =&gt; pakfire list<\/li>\n<\/ul>\n<p>Alternativ kann Pakfire auch \u00fcber die Weboberfl\u00e4che genutzt werden ( IPFire =&gt; Packfire )<\/p>\n<hr \/>\n<h2>Konfiguration<\/h2>\n<p>Die <a href=\"http:\/\/docs.linuxmuster.net\/de\/latest\/systemadministration\/install-from-scratch\/firewall.html\" target=\"_blank\" rel=\"noopener noreferrer\">grundlegende Konfiguration<\/a> der Netzwerkkarten und Passw\u00f6rter erfolgt \u00fcber das von der Shell gestartete Setup mit dem Befehl <code>setup<\/code>.<\/p>\n<p>IP Fire unterst\u00fctzt einige WLAN Karten out of the box und ist damit als nativer WLAN \/ LAN Accesspoint einsetzbar. Eine Liste der unterst\u00fctzen Karten findet sich auf der IP Fire <a href=\"https:\/\/wiki.ipfire.org\/hardware\/networking\" target=\"_blank\" rel=\"noopener noreferrer\">Homepage<\/a>. Folgende Konstellationen sind damit m\u00f6glich (Red \/ Green Kombination)<\/p>\n<ul>\n<li><a href=\"https:\/\/wiki.ipfire.org\/configuration\/system\/wlanclient\" target=\"_blank\" rel=\"noopener noreferrer\">WLAN =&gt; LAN Accesspoint<\/a><\/li>\n<li>WLAN =&gt; WLAN Accesspoint<\/li>\n<li><a href=\"https:\/\/wiki.ipfire.org\/configuration\/firewall\/accesstoblue\" target=\"_blank\" rel=\"noopener noreferrer\">LAN =&gt; WLAN Accesspoint<\/a><\/li>\n<li>LAN =&gt; LAN Accesspoint<\/li>\n<\/ul>\n<p>Die Konfiguration als WLAN Client (Red Interface \u00fcber WLAN) erfolgt \u00fcber den Men\u00fcpunkt &#8220;System&#8221; =&gt; &#8220;WLAN Client&#8221;. Wenn dieser nicht zur Auswahl steht, wurde die WLAN-Karte nicht richtig vom System erkannt oder falsch konfiguriert. Es kann bei einer nachtr\u00e4glichen Konfiguration der WLAN-Karte f\u00fcr das rote Interface zu Fehlern kommen, sodass die WLAN-Karte im System korrekt angezeigt wird (ifconfig) aber trotzdem nicht im Webinterface ausgew\u00e4hlt werden kann, da der Punkt &#8220;WLAN Client&#8221; im Men\u00fc &#8220;System&#8221; nicht vorhanden ist. In solchen F\u00e4llen empfiehlt es sich IP Fire komplett neu zu installieren und die WLAN-Karte beim ersten Konfigurationsdialog nach der Installation einzurichten.<\/p>\n<hr \/>\n<p><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-2821 alignleft\" src=\"https:\/\/speefak.spdns.de\/oss_lifestyle\/wp-content\/uploads\/2014\/08\/CC_BY_NC_SA.png\" alt=\"CC_BY_NC_SA\" width=\"65\" height=\"23\" \/><span style=\"font-size: 10pt;\">by Speefak| <span style=\"font-size: 8pt;\"><a href=\"https:\/\/github.com\/linuxmuster-docs\/main\/blob\/master\/source\/systemadministration\/install-from-scratch\/firewall.rst\" target=\"_blank\" rel=\"noopener noreferrer\">github.com<\/a> | <a href=\"https:\/\/www.admin-magazin.de\/Das-Heft\/2019\/04\/Firewall-IPFire-einrichten\" target=\"_blank\" rel=\"noopener noreferrer\">www.admin-magazin.de<\/a> | <a href=\"http:\/\/wiki.ipfire.org\" target=\"_blank\" rel=\"noopener noreferrer\">wiki.ipfire.org<\/a> | <a href=\"https:\/\/www.kuketz-blog.de\/hardware-und-netzwerkaufbau-ipfire-teil1\/\" target=\"_blank\" rel=\"noopener noreferrer\">www.kuketz-blog.de<\/a> \u00a0| <a href=\"https:\/\/www.privacy-blog.org\/blog\/tutorial-ipfire\/\" target=\"_blank\" rel=\"noopener noreferrer\">www.privacy-blog.org<\/a><\/span><br \/>\n<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>IPFire ist eine auf Linux from Scratch basierende Open-Source Firewall, dessen Grundsystem schlank gehalten wurde und in erster Linie als Paketfilter dient. \u00dcber die Weboberfl\u00e4che lassen sich weitere Dienste aktivieren bzw. administrieren. Darunter verschiedene Proxyserver ( Squid, TOR ), URL-Filter, VPNs auf Basis von IPSec \/ OpenVPN, DHCP-Server u.a. Der Paketmanager Pakfire bietet zahlreiche Erweiterungen [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8,26,32],"tags":[],"class_list":["post-5335","post","type-post","status-publish","format-standard","hentry","category-anleitungen","category-linux","category-netzwerke"],"rttpg_featured_image_url":null,"rttpg_author":{"display_name":"speefak","author_link":"https:\/\/speefak.spdns.de\/oss_lifestyle\/author\/speefak_oss\/"},"rttpg_comment":0,"rttpg_category":"<a href=\"https:\/\/speefak.spdns.de\/oss_lifestyle\/category\/anleitungen\/\" rel=\"category tag\">Anleitungen<\/a> <a href=\"https:\/\/speefak.spdns.de\/oss_lifestyle\/category\/linux\/\" rel=\"category tag\">Linux<\/a> <a href=\"https:\/\/speefak.spdns.de\/oss_lifestyle\/category\/netzwerke\/\" rel=\"category tag\">Netzwerke<\/a>","rttpg_excerpt":"IPFire ist eine auf Linux from Scratch basierende Open-Source Firewall, dessen Grundsystem schlank gehalten wurde und in erster Linie als Paketfilter dient. \u00dcber die Weboberfl\u00e4che lassen sich weitere Dienste aktivieren bzw. administrieren. Darunter verschiedene Proxyserver ( Squid, TOR ), URL-Filter, VPNs auf Basis von IPSec \/ OpenVPN, DHCP-Server u.a. Der Paketmanager Pakfire bietet zahlreiche Erweiterungen&hellip;","_links":{"self":[{"href":"https:\/\/speefak.spdns.de\/oss_lifestyle\/wp-json\/wp\/v2\/posts\/5335","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/speefak.spdns.de\/oss_lifestyle\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/speefak.spdns.de\/oss_lifestyle\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/speefak.spdns.de\/oss_lifestyle\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/speefak.spdns.de\/oss_lifestyle\/wp-json\/wp\/v2\/comments?post=5335"}],"version-history":[{"count":0,"href":"https:\/\/speefak.spdns.de\/oss_lifestyle\/wp-json\/wp\/v2\/posts\/5335\/revisions"}],"wp:attachment":[{"href":"https:\/\/speefak.spdns.de\/oss_lifestyle\/wp-json\/wp\/v2\/media?parent=5335"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/speefak.spdns.de\/oss_lifestyle\/wp-json\/wp\/v2\/categories?post=5335"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/speefak.spdns.de\/oss_lifestyle\/wp-json\/wp\/v2\/tags?post=5335"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}