Sicheres WLAN mit PPTP durch m0n0wall (monowall)
30. Juni 2008 von Dirk Dittmar [permalink]Ich habe mir von ein paar Wochen ein alix2c3 incl. passendem Gehäuse und Netzteil von PC Engines gekauft. Das Gerät hat für mich gegenüber einem normalen Hardware-Router oder einem normalen PC folgende Vorteile:
- Ich brauche mir nicht die Features von X Hardware-Routern angucken (Diese Informationen sind auch meistens sehr schlecht zu bekommen).
- Wenn das Betriebssystem ein gewünschtes Feature nicht hat, kann ich ein anders aufspielen (als Betriebssysteme kommen m0n0wall, pfSense und EMBCop in Frage).
- Die Leistungsaufnahme liegt bei 5 bis 6 Watt was in etwa der Leistungsaufnahme eine normalen Hardware-Routers entsprechen dürfte.
Da ich keine größere CF-Karte übrig hatte habe ich m0n0wall 1.3b11 auf einer 64 MB Karte installiert. Das Einrichten von m0n0wall ist wirklich sehr einfach und war nach etwas über einer Stunde (incl. CF-Karte beschreiben und Gehäuse zusammenbauen) erledigt. Dank des sehr guten und ausführlichen Handbuchs habe ich alle gewünschten Features einrichten können.
Das einzige an dem ich länger gesessen habe war folgende Wunschliste:
- Der WLAN-Router soll in eine DMZ.
- Die WLAN-Clients können diese DMZ nicht verlassen (sie können weder das Internet noch das LAN erreichen).
- Die DMZ kann nur verlassen werden wenn ein VPN aufgebaut wird.
Das Netzwerk soll also in etwa so aussehen:

Ich kenne die Konfiguration noch aus meinen Tagen als Student, da einige Hochschulen ihr WLAN genau so einrichten. Man kommt sofort in den Hotspot (keine Verschlüsselung) nur leider kommt man von dort nirgends hin. Dazu muss man sich vom Rechenzentrum einen VPN-Zugang geben zu lassen.
Da ich zur Einrichtung im Internet fast nichts gefunden habe möchte ich hier kurz erklären wie ich das hin bekommen habe:
weiter lesen »
Tags: DHCP, DMZ, Firewall, LAN, m0n0wall, monowall, NAT, PPTP, Subnet, VPN, WLAN
Kategorie: Linux/Unix | keine Kommentare »
