Selbstbau Router

Midian

Well-Known Member
Hallo,
ich teile mir in meiner WG den DSL(3k) Anschluß mit 7 anderen Mitbewohnern. Das geht alles wunderbar, bis irgendeiner anfängt p2p anzuwerfen. Da es dann immer niemand gewesen sein will, und diese DAUs (sorry für den Ausdruck, bin im Moment aber echt sauer) dann "natürlich im Moment nichts runterladen", und sich erst nach ner halben Stunde Nachforschung herausstellt, dass eben doch Morpheus, Emule oder whatever läuft, bin ichs nun leid ständig in 33.6er Geschwindigkeit durchs Netz zu gurken.

Ich nutze im Moment einen Netgear Router, der soweit ganz okay ist, nur nicht sonderlich viel an Einschränkungsmöglichkeiten/Statistiken bietet.
Daher habe ich mir überleg, evlt eine *BSD oder Linux Distri als Router zu nutzen, oder irgendein Derivat. Das hier z.b. sieht für mich interessant aus.

Leider habe ich bisher noch keine Erfahrungen mit sowas, hab einzig mal ipcop auf einem Laborrechner aufgesetzt. Es wäre mir auch lieber, eine Routersoftware à la M0n0wall zu nutzen, anstatt FreeBSD o.ä. selbst aufzusetzen. Dazu habe ich nicht die Zeit, und auch nicht das Know-how.

Daher meine Frage an euch, was sich als Software anbietet. Gibt es bei diesen Dingern die möglichkeit, gezielt für einzelne Clients/Adressen den Traffic einzuschränken, oder Ports zu sperren? Ein Paketlfilter bzw. Firewall sollte auch dabei sein, aber das haben wohl die meisten.
Im Prinzip möchte ich nen Router, bei dem ich umfangreichere Möglichkeiten habe, den Inetzugriff der Clients zu steuern und zu überwachen.
Was könnt ihr mir empfehlen?

Bedanke mich schonmal im voraus.
 
Ich habe mir einen Router aus einer alten Ultra5 gebaut, eine IntelPro noch dazu und NetBSD3 drauf! Den Rest gibt das OS her, es reicht mir um meine PCs, Notebooks und Workstation zu verbinden und nach drausen zu leiten bzw. vor dem "Bösen" da drausen ein wenig zu schützen (Firewall).

Das sollte mindestes genauso gut mit FreeBSD-6 oder OpenBSD-3.8 gehen, letzters hat sicher die Nase in Puncto Sicherheit vorn!

Viel Erfolg!

Gruß Frank
 
Als Betriebssystem eigenet sich im Prinzip jedes BSD und darüber hinaus noch viele mehr. Ich würde darauf achten, dass Du eines nimmst, dass altq (oder ähnliches) beherrscht, dann kannst Du die Pakete entsprechend priorisieren. Die übrige Funktionalität, die man von einem Router erwarten möchte, bringt wohl jedes BSD mit.

Davon abgesehen ... mit welcher Methode erledigst Du das jetzt? Selbst viele simple Hardwarerouter haben mittlerweile QoS.
 
brauchst eigentlich nur ein router oder software die qos unterstützt, m0n0wall auf bsd-basis unterstützt qos oder linux, der coyote
 
Flex6 schrieb:
brauchst eigentlich nur ein router oder software die qos unterstützt, m0n0wall auf bsd-basis unterstützt qos oder linux, der coyote

Und welche Software ist zu empfehlen? Kann ich pauschal m0n0wall mit "ist okay" nehmen und nutzen? Oder sind andere besser etc. ?
 
m0n0wall funzt gut, ist eigentlich eine firewall oder coyote ist ein router auf linux-basis und funzt auch...probierst du einfach was dir besser gefällt
 
CAMISOLITE schrieb:
Eignet sich für solche Zwecke nicht auch Squid ?

So habe ich es früher gemacht - ProxyServer und gut, aber was ist mit dem Upload von Daten? Da müßtest du doch den Proxy umgehen?
 
Dann viel Erfolg!
Du kannst ja, wenn alles top läuft, einen kleinen Erfahrungsbericht schreiben, man lernt ja immer dazu!

Gruß Frank

P.S. Vorallem Bau und Kosten!
 
es gibt auch hardwarerouter mit eingebauten qos,..wie weit das bei welchen modell funktioniert weiß ich auch nicht....,vielleicht kann dir da jemand weiterhelfen
 
Bei der m0n0wall Seite steht was von konfigurieren über Nullmodemkabel (=serielles kabel?), mit welcher Software geht das? Hab sowas noch nie gemacht. Ich hätte noch ein serielles Kabel mit dem ich meine Telefonanalge vom Laptop aus konfiguriere, geht das damit?
 
m0n0wall besitzt ein webinterface, eigentlich nur die cd einlegen..ich glaube frägt noch einer ip und neustarten oder das webinterface aufrufen...den port dazu hab ich geade nicht im kopf
 
Wenn das ein Nullmodem Kabel ist, dann geht's das. Danach kannst Du mit cu oder minicom das entsprechende Device nutzen und hast eine Console.
 
lars schrieb:
Wieso eigentlich nicht übers WebGUI?

m0n0wall hat ein sehr schön gemachtes.


Soll doch aufs WRAP, also per serielle Schnittstelle konfigurieren bis zum Zugriff übers Web GUI.

Danke an alle antworten, hab bestellt, Ware kommt hoffentlich diese Woche.
 
Wenn ich die Doku richtig in Erinnerung habe, hört m0n0wall per Default auf 192.168.1.1
du musst also nicht per RS-232 drauf.
 
lars schrieb:
Wenn ich die Doku richtig in Erinnerung habe, hört m0n0wall per Default auf 192.168.1.1
du musst also nicht per RS-232 drauf.

Aber wenn das Image auf der Flash Karte ist, muss ich doch erst die Netzwerkkarten einrichten, damits überhaupt tut, oder nicht? Zumindest stehts so in der Anleitung.
 
lars schrieb:
Wenn ich die Doku richtig in Erinnerung habe, hört m0n0wall per Default auf 192.168.1.1
du musst also nicht per RS-232 drauf.

1. Image auf CF-Karte
2. In WRAP-Board einsetzen
3. Strom und PC Verbinden
4. Das Web-GUI ist auf 192.168.1.1 zu errreichen.

DHCP läuft auch standardmässig.

Bei mir war bis jetzt keine Konfiguration nötig um das WebGUI zum Einrichten zu nutzen.

Wichtig ist natürlich, das der Rechner am richtigen LAN-Port hängt. (LAN1)
 
Zurück
Oben