Projekt

Allgemein

Profil

Aktionen

Aufgabe #2336

offen

"Schulung" zur Hochverfügbarkeit (Ausfallsicherheit) für den Dienst Firewall

Von GoeranHeinemann vor 14 Tagen hinzugefügt. Vor 12 Tagen aktualisiert.

Status:
Neu
Priorität:
Hoch
Kategorie:
Betrieb Firewall
Beginn:
21.03.2025
Abgabedatum:
28.03.2025 (seit 7 Tagen verspätet)
% erledigt:

0%

Geschätzter Aufwand:

Beschreibung

Samstag 11:00 Uhr in Chemnitz, oder Online gibts nen Vortrag, wie wir mit Linux, genau das bekommen können, was am Anfang an Anforderungen an die Firewalls im Keller gestellt wurde. Alles, was an Software benötigt wird gibts unter NixOS.
https://streaming.media.ccc.de/clt25/V3
https://chemnitzer.linux-tage.de/2025/en/programm/beitrag/306

Beispielsetup mit Ansible - komplett lauffähige Umgebung, auch in VMs machbar.
https://codeberg.org/liske/clt2025-liske-firewalls/

Die Config in den Demos lässt sich natürlich nicht direkt in Nixos kopieren, nach Anpassen der Template Dinge, können wir aber ohne Probleme unsere Bridge konfigurieren, und das bei beiden, wenn wir den VRRP-Code kopieren. Filtern auf der Bridge habe ich in der Apline VM auf dem Testserver mit nftables schon getestet, das geht von den Regeln her fast besser als unter OPNSense, weil man die Richtung der Pakete filtern kann, was bei der OPNSense mit der GUI nicht geht.

Aktionen

Auch abrufbar als: Atom PDF