Komme I Gang med m0n0wall

denne dokumentasjonen ble skrevet i januar 2004 for å gi noen utkast til dokumentasjon for m0n0wall firewall project. Det ble erstattet av offisiell prosjektdokumentasjon. Ti år senere ble m0n0wall selv erstattet av annen brannmurprogramvare, spesielt opnSense og pfSense. Denne siden er kun tilgjengelig for historiske formål. (Det blir fortsatt treff…)

m0n0wall

Introduksjon

m0n0wall-prosjektet Er En Åpen Kildekode FreeBSD-basert brannmur designet for bruk på minimal pc-maskinvare, inkludert innebygde enheter som Soekris net4501 og net4801 maskinvareplattformer, samtidig som de gir alle de viktige funksjonene i kommersielle brannmurapparater. Nesten all konfigurasjon og administrasjon gjøres ved hjelp av et nettbasert grensesnitt som gjør det enkelt å sette opp en robust brannmur.

webgrensesnittet, mens det er greit, antar en viss minimumsforståelse av både nettverksadministrasjon generelt og m0n0wall spesielt. Denne veiledningen ble skrevet for å forklare de første trinnene som kreves for å få et m0n0wall — system konfigurert for å gi DE to tjenestene-DHCP — konfigurasjon for klienter og NAT-basert tilkoblingsdeling-som er mest nyttige for et typisk hjemmenettverk.

denne veiledningen forsøker ikke å gi detaljert informasjon om hvordan du konfigurerer en brannmur. Vi anbefaler to bøker for å lære om brannmurer i dybden:

Brannmurer Og Internett-Sikkerhet: Frastøte Snedig Hacker
Bygge Internett Brannmurer

Viktig: Du er ansvarlig for din egen nettverkssikkerhet. Vi tar absolutt ikke ansvar for sikkerheten til nettverket ditt, enten du følger instruksjonene her eller ikke.

Generelle Prinsipper For Brannmur Og Nat-Apparater

I Utgangspunktet brukes Et m0n0wall-basert system til å koble to (eller flere) separate nettverk sammen, slik at enheter som datamaskiner og servere på begge nettverk kan opprette tillatte tilkoblinger til hverandre. Et m0n0wall-basert apparat kan legge til tilkoblinger og funksjoner i et nettverk, for eksempel slik at mange systemer kan dele en enkelt offentlig IP-adresse. Det kan også begrense tilkoblinger til systemer under sin kontroll, fungerer som en verge for å hindre uautorisert tilgang til interne systemer av utenforstående.

i denne veiledningen vil vi forenkle mulighetene, og bare diskutere en av de vanligste situasjonene der m0n0wall ofte brukes, koble et hjem eller et lite kontornettverk til internett via en bredbåndstilkobling (oppringt er ikke diskutert her):

 Grunnleggende hjemmenettverksdiagram
Figur 1: et enkelt hjemmenettverk.

I Figur 1 brukes m0n0wall til å koble et lite hjemmenettverk, LAN, til internett, som er den største WAN av alle.

]

Før Du Begynner

før du begynner å gjøre endringer i ditt eksisterende nettverk, er det en veldig, veldig god ide å dokumentere din nåværende, fungerende konfigurasjon. Hvis operativsystemet lar deg ta en sikkerhetskopi av nettverkskonfigurasjonen, gjør du det nå.

Å Dokumentere en arbeidskonfigurasjon er det perfekte tidspunktet for å samle viktig informasjon. Å ha noen spesifikke detaljer om nettverket skrevet ned på ett sted vil gjøre oppsett og aktivering av m0n0wall gå mye raskere, samt gjøre det mulig å sikkerhetskopiere hvis ting går galt.

det ideelle stedet å samle inn denne informasjonen fra, er settet INTERNETT-LEVERANDØREN sendte deg da du registrerte deg for nettverkstilkoblingen. De fleste filer og mister denne informasjonen, men heldigvis kan du få mest mulig ut av det bare ved å åpne nettverkskonfigurasjonsverktøyet for en klientdatamaskin som for tiden har tilgang til internett:

Mac OS X-Nettverksinnstillinger
Figur 2a: Samle nettverksinnstillinger fra klientnettverksverktøy.
Windows 2000-Nettverksinnstillinger
Figur 2b: Samle nettverksinnstillinger Fra klientnettverksverktøy.

informasjonen du vil samle inn er:

Element Klientfelt Eksempel
WAN IP-adresse for m0n0wall-enhet IP-Adresse (Mac)
IP-adresse (Win2K)
66.123.45.3
Nettverksmaske Nettverksmaske 255.255.255.248
WAN Gateway Ruter (Mac)
Standard Gateway (Win2K)
66.123.45.1
DNS-Servere DNS-Servere (Mac)
Foretrukket / Alternativ DNS-server
66.123.45.2
66.123.45.9

HVIS INTERNETT-LEVERANDØREN din ga deg MER ENN EN IP-adresse for nettverket ditt, må du velge en for å gi til m0n0wall. For enkelhets skyld anbefaler vi at DU velger enten den laveste ELLER høyeste IP-adressen som er tildelt et klientsystem (ikke en server). Alle dine stasjonære systemer vil få nye,” interne ” IP-adresser, automatisk levert av m0n0wall, så virkelig, velg hvilken adresse du vil ha.

Oversikt over M0n0wall-Oppsett

Sette opp et nytt m0n0wall-apparat består av følgende syv trinn:

  1. Maskinvareoppsett, inkludert nettverkskabetilkoblinger
  2. Starte opp og konfigurere minimumsparametere m0n0wall via m0n0wall-konsollgrensesnittet
  3. Konfigurere et klientsystem for det nye nettverket, og koble til m0n0wall-apparatet via webgrensesnittet
  4. Endre administratorpassordet
  5. Konfigurere generelle innstillinger for m0n0wall
  6. konfigurer lan-grensesnittet
  7. konfigurer wan-grensesnittet

for det meste trenger du bare å koble den grunnleggende informasjonen du samlet tidligere til de riktige stedene i m0n0wall. Ingen av disse trinnene er kompliserte,og for mange nettverk kan du godta standardene, dvs. alt du trenger å gjøre er å sjekke trinnet.

Maskinvareoppsett

hvis du planlegger å kjøre m0n0wall på den fantastiske innebygde maskinvaren Fra Soekris (enten net4501-eller net4801-serien av enheter), kan prosessen med å sette opp maskinvaren ikke være enklere. Dette skyldes at alle nettverksgrensesnittene er innebygde, og m0n0wall vet om dem som standard.

hvis du planlegger å kjøre m0n0wall på en standard PC, må du sørge for at det er nok nettverkskort (eller innebygde grensesnitt), slik at du kan koble de nødvendige kablene til systemet.

I begge tilfeller vil DU koble LAN (mest sannsynlig via En Ethernet-kabel festet til en hub eller en bryter) til det første nettverksgrensesnittet (Net0), OG WAN (sannsynligvis En Ethernet-kabel koblet til DSL – eller kabelmodemet eller ruteren) til det Andre nettverksgrensesnittet (Net1):

M0n0wall Enhetstilkoblinger
Figur 3: Koble m0n0wall-enheten mellom hjemmenettverket og internett-ISP-utstyret.

på Soekris-enheter Er net0-og Net1-grensesnittene rj-45-kontakter for 100 Mbps Etherent, og de er merket Net0 Og Net1. Hvis DU setter OPP DIN EGEN PC med flere nettverksgrensesnitt, må du bestemme hvilket grensesnitt som er (og det er en god ide å merke dem med en av disse etikettmakerne, så du husker senere!).

Notat: hvis det ikke er åpenbart, bør stasjonære datamaskiner på hjemmenettverket være koblet sammen med resten av kontaktene PÅ Lan Ethernet-huben eller-bryteren.

Den Første Oppstart

når du har koblet m0n0wall-systemet til nettverket, er det på tide å slå det opp. Du vil definitivt se logging og meldinger som skrives ut til konsollen av m0n0wall når den starter opp. Soekris-systemer kobles via seriell kabel til en terminal eller seriell port på EN PC. En vanlig PC kan koble til en standard skjerm.

når m0n0wall starter opp, vil du se mange meldinger fly forbi; mesteparten av tiden kan du ignorere disse, og bare vente på at m0n0wall-konsollmenyen skal vises (de andre meldingene kan være nyttige når maskinvare feilsøking):

M0n0wall Konsollmeny
Figur 4: m0n0wall konsollmeny etter oppstart vellykket for første gang.

Figur 4 viser m0n0wall-konsollen etter oppstart med fabrikkstandardkonfigurasjonen. Viktige innstillinger vises, FOR EKSEMPEL LAN-IP-adressen og gjeldende tildeling av nettverksgrensesnitt. Denne konsollen er der du må redigere noen innledende konfigurasjonsinnstillinger, med mindre maskinvaren fungerer riktig med m0n0wall-standardene (bare Soekris-enheter vil sannsynligvis gjøre det).

du kan også bruke konsollen til å tilbakestille m0n0wall, hvis du gjør endringer via webGUI som gjør det umulig å koble til m0n0wall over nettverket. Sist, du kan starte m0n0wall, hvis du har gjort innstillinger endringer som krever omstart.

Konsollinnstillinger

Merk: Hvis du kjører m0n0wall på En Soekris net45xx eller net48xx innebygd enhet, kan du hoppe over denne delen, da m0n0walls standardinnstillinger skal fungere fint.

m0n0wall-konsollen lar deg fortelle m0n0wall grunnleggende om hvordan du kobler til nettverket. Du må fortelle m0n0wall om nettverket ditt før du kan bruke webkonfigurasjonsgrensesnittet, kalt webGUI, fordi webGUI er avhengig av nettverkstilgang. Med andre ord kan du ikke koble til m0n0wall over nettverket før du har fortalt det om nettverket ditt.

den kritiske informasjonen tilordner roller til de forskjellige nettverksgrensesnittene. Du må fortelle m0n0wall hvilket nettverksgrensesnitt som er koblet til det interne nettverket (LAN) og som er koblet til internett (WAN). Dette er portkonfigurasjonen som vises midt på konsollen ,og du gjør endringer i konfigurasjonen ved å velge det første alternativet på konsollmenyen, “Grensesnitt: tilordne nettverksporter”:

Tilordne Nettverksgrensesnitt
Figur 5: Tilordne nettverksporter ved hjelp av m0n0wall-konsollen.

når du velger alternativ 1, får du først en liste over nettverksgrensesnittene som m0n0wall fant da den initialiserte maskinvaren som den kjører på. Dette er nettverksgrensesnittene det vet om, og disse er de eneste grensesnittene du kan tilordne til m0n0wall-porter. (Noe interessant Å merke Seg I Figur 5 er at fabrikkstandarden tilordner wan-porten til sis1-grensesnittet, men når de gyldige grensesnittene er oppført, er det ikke noe sis1-grensesnitt på listen!)

ved hver melding skriver du inn navnet på grensesnittet som skal tilordnes den forespurte porten. Du skriver bare inn kortnavnet for grensesnittet, f. eks. de0, sis0, etc. (den lange strengen med tall og bokstaver er Ethernet MAC-adressen, og er oppført kun for informasjonsformål).

Merk: navnene på nettverksgrensesnittet-sis0, de1, etc. – er avledet fra navnet på “driver”for grensesnittet maskinvare — Det er usannsynlig at nettverksgrensesnittene dine vil ha disse navnene på dem. Du må kanskje gjøre noen utdannede gjetninger om hvilket grensesnitt som er. Bare koble Ethernet-kabler i, og hvis du ikke klarer å koble til webGUI i neste avsnitt, prøve å bytte kablene.

til Fordel For Soekris-enhetseiere er nettverksgrensesnittene merket, men ikke med enhetsnavnene. Her er en rask kartlegging av etikettene på saken til enhetsnavnene som m0n0wall ser:

  • Net0 – > sis0(skal kobles TIL LAN)
  • Net1 – > sis1(skal kobles TIL WAN)
  • Net2 – > sis2( kan kobles TIL DMZ, ikke omtalt i denne veiledningen)

den andre innstillingen du kanskje ønsker å endre ER LAN IP-adressen. DETTE ER IP-adressen for m0n0wall-systemet slik det vises på det interne nettverket. Standardinnstillingen er å bruke en spesiell IP-adresse for bruk bare på private nettverk. Hvis DU planlegger å bruke NAT for å tillate at flere interne systemer deler en enkelt” offentlig ” IP-adresse, bør m0n0wall standard LAN IP-adresse fungere fint for oppsettet ditt.

denne veiledningen forutsetter at du bruker standardinnstillingen på nettverket. Mer kompliserte nettverk og konfigurasjoner diskuteres ikke i denne veiledningen; det er imidlertid et vell av informasjon om dette emnet tilgjengelig på internett.

etter å ha tilordnet nettverksgrensesnitt til porter, må du starte m0n0wall på nytt. Hvis m0n0wall ikke tilbyr å gjøre det for deg, bare velg alternativ 5, “Reboot system” fra konsollmenyen. Når m0n0wall er ferdig med omstart, er det på tide å konfigurere minst en klientdatamaskin på LAN for å vite om m0n0wall, og deretter flytte til webkonfigurasjonsgrensesnittet, webGUI.

Klientkonfigurasjon

Når m0n0wall er konfigurert for nettverket ditt Og har startet på nytt for å aktivere den konfigurasjonen, vil du at systemene på DET interne nettverket (LAN) skal koble til internett via m0n0wall. For de fleste situasjoner, dette kunne ikke vært enklere. m0n0wall kan sende nettverksinnstillinger til alle klientene på nettverket ditt automatisk når klientsystemene starter opp. Alt du trenger å gjøre er å konfigurere klientsystemene for å få nettverksinnstillingene via DHCP:

Mac OS X-Nettverkskonfigurasjon
Figur 6a: Konfigurere klientsystemer for å motta nettverksinnstillinger fra m0n0wall. Eksempel Fra Mac OS x 10.3.
Windows 2000-Nettverkskonfigurasjon
Figur 6b: Konfigurere klientsystemer for å motta nettverksinnstillinger fra m0n0wall. Eksempel Fra Windows 2000.

m0n0wall er veldig fleksibel om hvordan du arbeider MED LAN-klienter. Det finnes andre konfigurasjonsmuligheter, inkludert statiske IP-adresser konfigurert på klientsiden, DHCP tilordner faste IP-adresser til klienter basert på Deres Ethernet MAC-adresse og andre. Det er ofte gode grunner til å ønske disse konfigurasjonene, men for de fleste hjemmenettverk er det overkill. Denne veiledningen tar ikke opp disse mer komplekse konfigurasjonene.

Innføring Av Webkonfigurasjonsprogrammet (webGUI)

m0n0wall webkonfigurasjonsprogrammet, webGUI, er der de fleste konfigurasjonsendringer gjøres til m0n0wall. Webgrensesnittene gir en mye mer behagelig brukeropplevelse enn å prøve å konfigurere fra konsollen alle de forskjellige funksjonene som er innebygd i m0n0wall. webGUI er både enkel å bruke og behagelig å se på, og gir en høy kvalitet, profesjonelt utseende grensesnitt til m0n0wall.

hvis du vil koble til m0n0wall webGUI, skriver DU inn i nettleserens posisjonsfelt LAN-IP-adressen som er oppført i m0n0wall-konsollen. Som standard ville dette være http://192.168.1.1/. Du vil bli bedt om et brukernavn og et passord. Påloggingen er “admin” og standardpassordet er “mono”. (Dette vil bli endret i neste trinn !)

etter at du har angitt autentiseringsinformasjonen, hvis du har konfigurert det fysiske nettverket riktig, m0n0wall-konsollinnstillingene og klientens nettverksinnstillinger, bør du bli presentert med m0n0wall webGUI-skjermbildet:

 M0n0wall Web UI
Figur 7: m0n0wall web-basert konfigurasjonsprogram, eller “webGUI”.

Gratulerer! Du har gjort 80% av arbeidet med å sette opp m0n0wall for å betjene og beskytte nettverket ditt! Nesten alt det harde arbeidet ligger bak deg.

Generelt Oppsett

når du er logget på webGUI-konfigurasjonsgrensesnittet, er det mulig å fullføre konfigureringen av m0n0wall for nettverket. Det første trinnet er å endre standard administrativt passord, som er gjort I System / Generelt oppsett panel:

M0n0wall Generelt Oppsett
Figur 8: Generelle innstillinger for m0n0wall.

Skriv inn det nye administratorpassordet i Passordfeltene midtveis I Generelt oppsett-panelet, og klikk På Lagre-knappen nederst. Ikke bekymre deg for de andre innstillingene ennå, bare endre passordet. (Glemmer å endre standard passord er nummer ett sikkerhetshull i nettverksinfrastruktur.) m0n0wall skal rapportere at det ble lagret endringene.

etter at du har endret administratorpassordet, kan resten av alternativene i Panelet Generelt oppsett gjennomgås og oppdateres. De viktige innstillingene for å gå inn er:

  • Domene, hvis du har en
  • DNS-servere (din egen, eller de som leveres av DIN ISP)
  • Tidssone (velg en by i din tidssone; med mindre du er heldig, vil din egen by ikke være på listen)

hvis du noen gang vil administrere m0n0wall eksternt fra et offentlig nettverk, bør du også endre webGUI-protokollen TIL HTTPS. Hvis du gjør det, husk AT NETTADRESSEN for å få tilgang til webGUI vil endres til https://192.168.1.1/ — hvis du bruker standardadressen) – merk at NETTADRESSEN nå begynner med https, ikke http.

når du åpner DEN nye NETTADRESSEN, kan nettleseren din også gi deg et varsel om ikke å kunne verifisere ektheten av nettstedet. Du kan eliminere denne meldingen ved å gi serveren ET SSL-sertifikat, i delen WEBGUI SSL-sertifikat / nøkkel i Panelet Diagnostikk / Avanserte innstillinger. Dette er utenfor rammen av denne veiledningen. ]

de andre innstillingene her kan være nyttige å endre, men vi vil ikke håndtere dem i denne veiledningen.

Konfigurere LAN-Grensesnittet

hvis DU vil konfigurere ELLER gjennomgå innstillingene FOR LAN-grensesnittet, går du til Grensesnitt / LAN-panelet:

 M0N0WALL LAN-Grensesnittoppsett
Figur 9: Konfigurere LAN-grensesnittet.

innstillingene her lar deg konfigurere rekkevidden AV IP-adresser som kan brukes på ditt interne nettverk. Hvis du har et relativt lite nettverk (færre enn 200 systemer), og planlegger Å bruke NAT til å koble dem til internett, er det ingen god grunn til å gjøre endringer i standard m0n0wall-innstillingene FOR LAN-grensesnittet.

hvis ditt interne nettverk er stort, og du derfor trenger ET større UTVALG AV IP-adresser, kan du gjøre den endringen her. Skriv INN IP-adressen for m0n0wall på det interne nettverket, og bruk deretter lokalmenyen cidr-stil nettmaske, og si hvor stor nettverket skal være. Hvis nettverket ditt er større enn 200 systemer, kan du også gå ut her, og skriv inn 10.0.0.1 / 8, for å tildele et veldig stort utvalg AV IP-adresser til ditt interne nettverk.

mens antall innstillingsfelt på dette panelet er lite, er mulighetene og årsakene til å gjøre endringer fra standardverdiene ganske store. Hvis dine behov ikke er oppfylt av standardene her, trenger du sannsynligvis en mye større nettverksreferanse enn denne veiledningen. ]

Konfigurere Wan-Grensesnittet

det siste trinnet for å sette opp m0n0wall for første gang er å konfigurere wan-grensesnittet. Dette gjøres ved hjelp Av Grensesnitt / WAN-innstillingspanelet:

M0n0wall Wan-Grensesnittkonfigurasjon
Figur 10: Konfigurere WAN-grensesnittet FOR DHCP.

innstillingene her forteller m0n0wall hvordan du kobler til det eksterne nettverket, vanligvis DIN isp-tilkobling til internett. Det finnes en rekke måter der eksterne nettverk tillater tilkoblinger, og derfor ser dette innstillingspanelet så komplisert ut. Ikke bekymre deg, du trenger ikke å fylle ut alt!

først må du fortelle m0n0wall hva slags tilkobling du skal gjøre. Det finnes fire forskjellige mulige TYPER wan-grensesnitt, og disse er satt via Type-popup-menyen. Hvilken type du velger vil avhenge av hva slags nettverk du kobler til. DE tre første alternativene (DHCP, Statisk Og Pppoe) brukes oftest til å koble til internett via EN ISP. Det siste alternativet (PPTP) brukes ofte til å koble til private nettverk, dvs.koble til et satellittkontor med hovednettverket. PPTP vil ikke bli diskutert her.

for hver type tilkobling er det en seksjon lenger ned i panelet, som lar deg skrive inn detaljene for tilkoblingen. Du trenger bare å fylle ut detaljene for typen tilkobling du har valgt. All annen informasjon kan og bør stå tom. DETTE betyr AT WAN-Grensesnittinnstillingspanelet er mye enklere enn det ser ut.

DHCP WAN-Grensesnitt

på samme måte som m0n0wall kan bruke DHCP til å distribuere nettverksinnstillinger til klientsystemene dine, KAN INTERNETT-LEVERANDØREN bruke DHCP til å gi nettverksinnstillinger for m0n0wall å bruke for seg selv. HVIS INTERNETT-LEVERANDØRENS nettverk gir DHCP, er dette langt den enkleste måten å sette opp. Faktisk, fordi dette er standardinnstillingen, kan nettverkstilkoblingen din allerede fungere! (Gå videre og test, som beskrevet I Testing Av Nettverkstilkoblingen nedenfor.)

Den eneste innstillingen du trenger for Å sørge FOR EN DHCP-tilkobling, Er Vertsnavnet, i DHCP-klientkonfigurasjon – delen av panelet. DIN ISP må fortelle deg hva, om noe, å sette i dette feltet. Men hvis tilkoblingen din allerede fungerer, kan du la den stå tom.

når du har angitt riktig informasjon I DHCP WAN-grensesnittet, klikker Du På Lagre-knappen nederst i panelet.

Statisk WAN-Grensesnitt

hvis DU mottok en fast IP-adresse fra INTERNETT-LEVERANDØREN din (i motsetning til en dynamisk IP-adresse, som endres regelmessig), vil du konfigurere Et Statisk WAN-grensesnitt. Dette er vanligvis tilfelle hvis du har en “business-class connection” serviceavtale med DIN ISP, som blant annet lar deg kjøre dine egne servere uten å bryte DIN isp vilkår for bruk. Men det er en rekke grunner til at DU kan ha en fast ELLER statisk IP-adresse gitt til DEG av DIN ISP. I alle fall, hvis de ga DEG EN IP-adresse og en nettmaske å bruke i nettverksinnstillingene, er dette veien å gå.

Konfigurering Av Et Statisk WAN-grensesnitt er ikke mye vanskeligere enn ET DHCP WAN-grensesnitt, når du har samlet den nødvendige informasjonen som beskrevet i begynnelsen av dette dokumentet. Du trenger følgende detaljer:

  • M0N0WALL IP-adresse
  • Nettverksgateway IP-adresse
  • Nettverksmaske

Skriv INN M0N0WALL IP-adresse i IP-adressefeltet, og nettverksgateway – ip-adressen i Gateway-feltet.

nettmasken er litt vanskelig. De Fleste Internett-Leverandører og stasjonære operativsystemer viser nettmasken som en serie med fire tall adskilt av perioder (veldig lik EN IP-adresse), for eksempel 255.255.255.248. m0n0wall bruker CIDR-stil notasjon, som er en skråstrek ( ” / ” ) og et tall mellom 1 og 31. Du skriver det inn via popup-menyen etter IP-adressefeltet.

Å Forklare forskjellene eller konverteringsformelen er mer komplisert enn det er verdt. Her er en oversettelsestabell du kan bruke til å konvertere fra de mest sannsynlige tradisjonelle stilnettmaskene TIL CIDR – stilnettmaskene:

Traditional Netmask CIDR Netmask
255.255.255.254 31
255.255.255.252 30
255.255.255.248 29
255.255.255.240 28
255.255.255.224 27
255.255.255.0 24
255.255.0.0 16

når du har angitt riktig informasjon I Delen Statisk WAN-grensesnitt, klikker Du På Lagre-knappen nederst på panelet.

PPPoE WAN-Grensesnitt

PPP var den vanlige måten å koble til internett via en oppringt tilkobling ved hjelp av et vanlig modem og telefonlinje. PPPoE er en måte Å gjøre PPP Over Ethernet, i stedet for en telefonlinje.

selv om det høres komplisert ut, er Den gode nyheten At PPPoE er den nest enkleste Wan-Grensesnittypen å konfigurere, ETTER DHCP. Du trenger bare å koble Ditt pppoe brukernavn og passord til PPPoE configuration delen AV Wan Interface settings panel.

du kan også trenge tjenestenavnet i samme seksjon, men som m0n0wall-grensesnittet antyder, kan du sannsynligvis hoppe over det. Prøv å koble med det tomt, og hvis det ikke virker, se etter dette i informasjonen som ER sendt til DEG av DIN ISP, etc.

når du har angitt riktig informasjon I PPPoE WAN-grensesnittet, klikker Du På Lagre-knappen nederst på panelet.

Teste Nettverkstilkoblingen

Når du har angitt de nødvendige innstillingene som beskrevet ovenfor, er du klar til å teste nettverkstilkoblingen. Den enkleste måten å gjøre dette på er å besøke et offentlig nettsted med samme nettleser du nettopp brukte til å konfigurere m0n0wall. Prøv yahoo.com, google.com, eller itunes.com til å begynne med. Hvis noen av nettstedene lastes, fungerer m0n0wall-konfigurasjonen sannsynligvis bra. Gratulerer!

det kan være lurt å teste andre typer nettverkstilkoblinger i tillegg til webtilkoblinger, fordi noen nettverksprotokoller oppfører seg annerledes ENN HTTP-protokollen som ligger til grunn for nettet.

Et eksempel som fortjener å sjekke ER FTP, som definitivt må konfigureres riktig for å fungere bak m0n0wall. Som standard støtter m0n0wall bare “passiv” FTP, og “aktiv” FTP vil sannsynligvis mislykkes. (Forskjellen mellom aktiv OG passiv FTP er komplisert.) Du må kanskje gjøre konfigurasjonsendringer i systemet eller filoverføringsverktøyene:

Mac OS X Passiv Modus
Figur 11a: Eksempler på konfigurering av klientsystemer og programmer for å bruke passiv (“PASV”) FTP.
Konfigurer App For Passiv Modus
Figur 11b: Eksempler på konfigurering av klientsystemer og applikasjoner for å bruke passiv (“PASV”) FTP.
Windows 2000 Passiv Modus
Figur 11c: Eksempler på konfigurering av klientsystemer og applikasjoner for å bruke passiv (“PASV”) FTP.

Andre programmer du kanskje vil teste på dette tidspunktet, inkluderer streaming media spillere. Gå Til QuickTime.com og se noen filmtrailere. Gå til NPR.org og lytte til noen nyheter, eller den nyeste episoden Av Frisk Luft. Bruk iTunes til å lytte til noen musikkprøver fra iTunes Music Store.

Testing Av Brannmuren

effektivt og fullstendig testing av en brannmur Er et emne langt utenfor omfanget av denne veiledningen. Du kan imidlertid gjøre bruk Av Gibson Research Corporations ShieldsUP! service for å raskt teste din nye m0n0wall gateway. Selv om det ikke er noen erstatning for en profesjonell vurdering av nettverkssikkerheten, er det en fin måte å identifisere noen av de lettere å plugge hullene du kanskje har oversett.

Feilsøking

]

Leave a Reply