Schlagwort-Archive: Astaro

Astaro Konfiguration für SBS 2011

Im Laufe der Installation eines SBS 2011 empfiehlt dieser, dass man die Ports 25, 80, 443 und 987 auf der Firewall ffnet. Da ich keine Webseite unverschlsselt online stellen werde und auch mein CompanyWeb nicht ffentlich machen mchte, werde ich nur Port 25 und Port 443 ffnen. Auf einem normalen Router ist das in wenigen Sekunden erledigt. Auf einer Firewall wie der Astaro muss man hier etwas mehr Zeit investieren. Das einfache ffnen der Ports bringt nicht den gewnschten Erfolg.

Zuerst navigieren wir im Admin Interface auf Network Security NAT und wechseln dann auf den Reiter DNAT/SNAT:

image

Hier klicken wir auf New NAT rule und konfigurieren diese wie folgt:

image

Traffic Destination ist: External (WAN) (Address).

Die Destination Exchange muss man ggf. selbst anlegen. In meinem Fall ist das ein Link auf den SBS 2011. Der Rest sollte bei jedem identisch sein.

Fr den Port 25 (SMTP) muss eine hnliche Regel angelegt werden – Traffic Source ist hier natrlich SMTP:

image

Lüfterlose Astaro Firewall im Selbstbau

Nachdem ich nun eine neue Wohnung in Deutschland habe stand ich auch wieder vor dem Problem, dass ich meinen Internetzugang neu regeln musste (die Router in UK basieren auf Annex A und Deutschland hat Annex B). Nach ausgiebigen Produktvergleichen waren zwei SoHo Router (mit Firewall) in meiner Endauswahl. Beide Modelle htten jeweils etwas mehr als 300 gekostet. Leider htte ich selbst bei den 300 Routern noch Abstriche im Funktionsumfang hinnehmen mssen. Daher habe ich mich auf die Suche nach einer bezahlbaren Alternative gemacht und bin fndig geworden.

Astaro Firewalls (die Software) ist fr Privatanwender fr bis zu 50 IPs frei (sollte reichen). Da mir das Produkt sowieso gut gefllt (hab ich schon in meinem Testlab im Einsatz) blieb nun also nur noch das Problem der Hardware. Die Firewall soll 24 / 7 laufen und somit mglichst wenig Strom brauchen – zudem wre es nicht schlecht, wenn das Gert mglichst leise / unhrbar ist.

Nach ausgiebigem Preisvergleichen habe ich mir folgende Teile (bei Atelco) bestellt:

  • MSI IM-945GSE (lfterloses Mainboard mit zwei NICs)
  • 2GB Kingston SO-Dimm PC5300/667
  • Samsung HM251JI (geht auch kleiner, war aber die gnstigste von Samsung und ich mag Samsung 😉 )
  • JCP Mini-ITX Gehuse, 60W ext. PSU, schwarz

Das ganze hat zusammen 321 Euro gekostet:

image

Die Installation der Software war in wenigen Minuten erledigt – da mir das Webinterface schon bekannt ist, war auch die Konfiguration kurz darauf abgeschlossen (auch Astaro Anfnger sollten das in sehr kurzer Zeit hin bekommen).

Das Beste ist, die Box braucht bei mir im normalen Betrieb nicht mal 20 W und das obwohl ich hier nun eine absolut vollwertige Firewall stehen habe, die einem alles bietet was man so brauchen kann :D – hren tut man von der Box natrlich auch nichts (hat ja keine Lfter).

P. S. (1) Ich hatte zuhause noch eine Riser Card und NIC die steuern jetzt meine DMZ an

P. S. (2) Zur Installation der Astaro muss zwingend ein CD Laufwerk angeschlossen werden das sollte man also noch zuhause herum liegen haben.