Aufgabe #2336
offen"Schulung" zur Hochverfügbarkeit (Ausfallsicherheit) für den Dienst Firewall
0%
Beschreibung
Samstag 11:00 Uhr in Chemnitz, oder Online gibts nen Vortrag, wie wir mit Linux, genau das bekommen können, was am Anfang an Anforderungen an die Firewalls im Keller gestellt wurde. Alles, was an Software benötigt wird gibts unter NixOS.
https://streaming.media.ccc.de/clt25/V3
https://chemnitzer.linux-tage.de/2025/en/programm/beitrag/306
Beispielsetup mit Ansible - komplett lauffähige Umgebung, auch in VMs machbar.
https://codeberg.org/liske/clt2025-liske-firewalls/
Die Config in den Demos lässt sich natürlich nicht direkt in Nixos kopieren, nach Anpassen der Template Dinge, können wir aber ohne Probleme unsere Bridge konfigurieren, und das bei beiden, wenn wir den VRRP-Code kopieren. Filtern auf der Bridge habe ich in der Apline VM auf dem Testserver mit nftables schon getestet, das geht von den Regeln her fast besser als unter OPNSense, weil man die Richtung der Pakete filtern kann, was bei der OPNSense mit der GUI nicht geht.