<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Markus Bäker &#187; M0n0wall</title>
	<atom:link href="http://www.mbaeker.de/tag/m0n0wall/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mbaeker.de</link>
	<description>Jeder hat es - ich jetzt auch</description>
	<lastBuildDate>Thu, 22 Jul 2010 18:37:32 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>M0n0wall Goodie</title>
		<link>http://www.mbaeker.de/2009/05/m0n0wall-goodie/</link>
		<comments>http://www.mbaeker.de/2009/05/m0n0wall-goodie/#comments</comments>
		<pubDate>Tue, 05 May 2009 16:33:29 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[VMWare]]></category>
		<category><![CDATA[M0n0wall]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=104</guid>
		<description><![CDATA[Als zusätzliches Goodie: M0n0wall kann auch zwischen den Interfacen einTraffic Shapping durchführen. Dabei geht es nicht nur um ein Quality of Service (QoS), sondern es ist auch möglich Paketverluste und eine geringe Bandbreite zu simulieren. Wer also immer mal Replikation über WAN-Strecken oder ähnliches simulieren wollte, hat damit gleich ein kostenloses Tool zu Hand.
Dazu wird [...]]]></description>
			<content:encoded><![CDATA[<p>Als zusätzliches Goodie: M0n0wall kann auch zwischen den Interfacen einTraffic Shapping durchführen. Dabei geht es nicht nur um ein Quality of Service (QoS), sondern es ist auch möglich Paketverluste und eine geringe Bandbreite zu simulieren. Wer also immer mal Replikation über WAN-Strecken oder ähnliches simulieren wollte, hat damit gleich ein kostenloses Tool zu Hand.</p>
<p>Dazu wird eine Pipe zwischen LAN und LAN2 eingerichtet. Auf diese wirkt eine Traffic Shape Regel:</p>
<p>z.B.</p>
<ul>
<li><span lang="EN-US">Bandwidth: 10 KBit/s</span></li>
<li><span lang="EN-US">Delay: 100ms </span></li>
<li><span lang="EN-US">PLR  0.1     (also ca.  jedes 10 Paket geht verloren)</span></li>
</ul>
<p>Daraus ergibt sich folgender Ping (man kann ziemlich genau erkennen, wann ich die Regel aktiviert habe):</p>
<blockquote>
<p class="MsoNormal">Antwort von 192.168.58.3: Bytes=1000 Zeit&lt;1ms TTL=127</p>
<p class="MsoNormal">
<p class="MsoNormal">Antwort von 192.168.58.3: Bytes=1000 Zeit=910ms TTL=127</p>
<p class="MsoNormal">Antwort von 192.168.58.3: Bytes=1000 Zeit=930ms TTL=127</p>
<p class="MsoNormal">Zeitüberschreitung der Anforderung.</p>
<p class="MsoNormal">Antwort von 192.168.58.3: Bytes=1000 Zeit=922ms TTL=127</p>
<p class="MsoNormal">Antwort von 192.168.58.3: Bytes=1000 Zeit=922ms TTL=127</p>
<p class="MsoNormal">Antwort von 192.168.58.3: Bytes=1000 Zeit=921ms TTL=127</p>
<p class="MsoNormal">Antwort von 192.168.58.3: Bytes=1000 Zeit=927ms TTL=127</p>
<p class="MsoNormal">Antwort von 192.168.58.3: Bytes=1000 Zeit=924ms TTL=127</p>
<p>Zeitüberschreitung der Anforderung.</p></blockquote>
<p>Wirklich nettes Feature!</p>
<p><span lang="EN-US"><br />
</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2009/05/m0n0wall-goodie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firewalltests in VMWare</title>
		<link>http://www.mbaeker.de/2009/05/firewalltests-in-vmware/</link>
		<comments>http://www.mbaeker.de/2009/05/firewalltests-in-vmware/#comments</comments>
		<pubDate>Mon, 04 May 2009 17:33:16 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[VMWare]]></category>
		<category><![CDATA[adds]]></category>
		<category><![CDATA[M0n0wall]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=102</guid>
		<description><![CDATA[Um genaue Portangaben bei einer AD Replikation machen zu können, habe ich innerhalb eines VMWare Servers 2.0 eine Testumgebung mit zwei Domänencontroller und einer Firewall dazwischen aufgebaut. Leider ermöglicht VMWare dort nur sehr eingeschränkte Netzwerkeinstellungen (im ESX wäre es einfacher).
Als einfache Firewall nutzte ich M0n0wall: Eine sehr kleiner Linuxfirewall mit vielen netten Features.  Bei VMWare [...]]]></description>
			<content:encoded><![CDATA[<p>Um genaue Portangaben bei einer AD Replikation machen zu können, habe ich innerhalb eines VMWare Servers 2.0 eine Testumgebung mit zwei Domänencontroller und einer Firewall dazwischen aufgebaut. Leider ermöglicht VMWare dort nur sehr eingeschränkte Netzwerkeinstellungen (im ESX wäre es einfacher).</p>
<p>Als einfache Firewall nutzte ich <a href="http://m0n0.ch/wall/beta.php" target="_blank">M0n0wall</a>: Eine sehr kleiner Linuxfirewall mit vielen netten Features.  Bei VMWare existiert eine fertige Appliance zum herunterladen.</p>
<p>Da ich nur eine interne Netzwerkkarte zur Verfügung hatte, habe ich Monowall drei Netzwerkkarten ins gleiche &#8220;Host-Only&#8221; Netz gegeben. Eine davon wurde als externes Interface definiert und nicht weiter verwendet &#8211; die nächste als internes Interface (LAN) und die letzte als optionales Interface.</p>
<p>Über die Weboberfläche habe ich dann das optionale Interface als LAN2 umbenannt.</p>
<p class="MsoNormal"><span lang="EN-US"></span></p>
<p class="MsoNormal"><span lang="EN-US"> LAN hat eine Adresse im Subnetz 192.168.58.0/24 erhalten. LAN2 eine Adresse im Netzwerk 192.168.59.0/24. Die DCs wurden ebenfalls jeweils in unterschiedliche Subnetze gepackt und als Gateway die jeweilige Adresse der Netzwerkkarte von M0n0wall angegeben.</span></p>
<p class="MsoNormal"><span lang="EN-US">Um die beiden Netzwerkkarten zu verbinden müssen statische Routen in der Firewall hinterlegt werden:<br />
</span></p>
<p class="MsoNormal"><span lang="EN-US">Statische Routen:</span></p>
<p><span lang="EN-US">Interface Network Gateway Description</span></p>
<p><span lang="EN-US"> LAN2 192.168.58.0/24 192.168.58.15</span></p>
<p><span lang="EN-US"> LAN 192.168.59.0/24 192.168.59.1 </span><br />
Normalerweise gehen Pakete auf diesen internen Routen nicht über die Firewall. Um diese doch zu filtern, ist ein Einstellung zu ändern:</p>
<blockquote>
<p class="MsoNormal"><span lang="EN-US">Filtering bridge </span><strong><span style="font-family: &quot;Calibri&quot;,&quot;sans-serif&quot;;" lang="EN-US">Enable filtering bridge</span></strong><span lang="EN-US"><br />
<span class="vexpl">This will cause bridged packets to pass through the packet filter in the same way as routed packets do (by default bridged packets are always passed). If you enable this option, you&#8217;ll have to add filter rules to selectively permit traffic from bridged interfaces.</span></span></p></blockquote>
<p>Danach gelten auch die Firewallregeln für den Verkehr zwischen LAN und LAN2.</p>
<p>Mit diesem Setup konnte ich dann genau die notwendigen Ports für die Replikation inklusive der festgelegten dynamischen RPC Ports für die AD Replikation und dem FRS ermitteln.</p>
<p class="MsoNormal">
<p class="MsoNormal"><span lang="EN-US"><span class="vexpl"><br />
</span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2009/05/firewalltests-in-vmware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
