ipcop vs. HW router
ipcop vs. HW router
hallo,
ich habe in der aktuellen ausgabe von linuxuser einen artikel über ipcop gelesen.
nur würde ich ipcop gerne einmal ausprobieren. z.z. benutze ich einen netgear hw-router.
nun meine fragen :
1.hat jemand von euch schon erfahrung mit ipcop bemacht?
2.wo liegen die vor bzw. nachteile? (gegenüber einen hw router)
bei meinen hw router habe ich keinen proxy. bei ipcop könnte ich einen proxy aufsetzen.
nur weiß ich nicht ob das für mein heimnetzwerk nötig ist.
3.was bringt mir der proxy eigendlich genau?
vielen dank im vorraus
gruss docnet
ich habe in der aktuellen ausgabe von linuxuser einen artikel über ipcop gelesen.
nur würde ich ipcop gerne einmal ausprobieren. z.z. benutze ich einen netgear hw-router.
nun meine fragen :
1.hat jemand von euch schon erfahrung mit ipcop bemacht?
2.wo liegen die vor bzw. nachteile? (gegenüber einen hw router)
bei meinen hw router habe ich keinen proxy. bei ipcop könnte ich einen proxy aufsetzen.
nur weiß ich nicht ob das für mein heimnetzwerk nötig ist.
3.was bringt mir der proxy eigendlich genau?
vielen dank im vorraus
gruss docnet
break on through to the other side
- meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30
filtert auf einer höheren ebene im OSIwas bringt mir der proxy eigendlich genau?
ein packagefilter wie IPTABLES schaut sich nur packete an - stateless/statefull inspection - d.h. du kannst content filtering usw. machen (mit dem webproxy) - da habe ich jetzt angenommen du sprichst von einem webproxy - es gibt versch. proxy typen - je nach einsatz zweck http://en.wikipedia.org/wiki/Proxy_server
du bist viel flexibler - erfodert aber auch mehr wissen - ich halte nichts von HW firewalls (also HW paketfiltern) - besser PC hardware, gehardetes system und packetfiler mit IPTABLES machen.wo liegen die vor bzw. nachteile?
vielen dank für deine antwort und liebe grüsse nach wien.
meine eltern kommen beide aus wien. leben aber seit 30 jahren in deutschland.
bye
p.s. wenn ich einen webproxy benutze muss ich dann an apt etwas ändern?
dann apt muss ja wissen das es jetzt über einen proxy gehen soll.
meine eltern kommen beide aus wien. leben aber seit 30 jahren in deutschland.
bye
p.s. wenn ich einen webproxy benutze muss ich dann an apt etwas ändern?
dann apt muss ja wissen das es jetzt über einen proxy gehen soll.
break on through to the other side
- meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30
du musst nicht an apt was ändern - deine routing einträge usw. müssen harmonieren - da ich nichts über dein netz weiß kann ich nix sagen - was zum lesen - das dürfte viele deiner fragen beantworten http://www.sdconsult.no/linux/Squid/FAQ/FAQ.html#toc22
und da den proxy der proxy bzw. website des projektes
http://www.squid-cache.org/
und da den proxy der proxy bzw. website des projektes
http://www.squid-cache.org/
Das bezweifle ich! Der macht doch einfach nur NAT, aber einen (HTTP)Proxy?bei meinen hw router habe ich keinen proxy.
Wegen IPCop: Ich halte nicht viel davon. Wenn Du schon einen richtigen PC als Router haben willst, dann installierst Du am besten gleich eine gute Distri drauf, die Du dann auch X-Beliebig anpassen kannst. Debian wäre da wohl die beste Wahl
Klar, IPCop läuft relatif rasch einmal; um selbst alles zu installieren braucht es mehr Zeit. Aber dafür lernst Du es und weisst auch wo suchen, wenn mal was nicht so geht, wie Du willst.
- Adrian
@badera
erstmal vielen dank für deine antwort.
geschrieben hatte ich dass der hw-router keinen porxy(HTTP) hat.
ich muss bei meinen browser keinen porxy eintragen.
ich hatte mal einen suse router ohne x usw. auf dem lief auch squid und somit musste ich bei den browsern auch den http proxy eintragen um surfen zukönnen.
nun habe ich vor ipcop und auch mal srage als sw-router auszuprobieren. bin mir nur nicht sicher ob ich einen proxy (http) brauche. was meinst du?
auf der arbeit haben wir einen proxy und dadurch habe ich probleme mit apt-get.
gruss docnet
erstmal vielen dank für deine antwort.
weiss nicht ob ich dich da richtig verstehe. der hw-router macht NAT, das weiss ich. auch wenn ich nicht weiss genau das eigendlich ist.Das bezweifle ich! Der macht doch einfach nur NAT, aber einen (HTTP)Proxy?
geschrieben hatte ich dass der hw-router keinen porxy(HTTP) hat.
ich muss bei meinen browser keinen porxy eintragen.
ich hatte mal einen suse router ohne x usw. auf dem lief auch squid und somit musste ich bei den browsern auch den http proxy eintragen um surfen zukönnen.
nun habe ich vor ipcop und auch mal srage als sw-router auszuprobieren. bin mir nur nicht sicher ob ich einen proxy (http) brauche. was meinst du?
auf der arbeit haben wir einen proxy und dadurch habe ich probleme mit apt-get.
gruss docnet
break on through to the other side
Peinlich, ja, Du hast recht. Lesen ist halt nicht jedem gegebengeschrieben hatte ich dass der hw-router keinen porxy(HTTP) hat.
Also, für zuhause macht ein HTTP-Proxy kaum Sinn. Die Vorteile eines HTTP-Proxies sind etwa:
- Man kann Zugriffserechte setzen
- Man kann URLs filtern
- Man kann Viren direkt auf dem Proxy scannen
- Das wichtigste:Mit Hilfe eines Caches kann man den (ausgehenden) Traffic bei grossen Firmen so schon erheblich senken.
Nachteile:
- Ergibt oft Probleme bei grossen Downloads
- Bei einigen Applikationen ist es mühsam, den Gebrauch eines Proxies einzustellen. Teilweise sogar unmöglich.
Fazit: Für den Benutzer selbst ist es viel praktischer, keinen Proxy zu haben. Die Admins haben aber mit einem Proxy mehr Beschränkungs- und Überwachungsmöglichkeiten. Für zuhause ist ein Proxy nicht sehr sinnvoll.
- Adrian