Aufgabe #2336
offen"Schulung" zur Hochverfügbarkeit (Ausfallsicherheit) für den Dienst Firewall
0%
Beschreibung
Samstag 11:00 Uhr in Chemnitz, oder Online gibts nen Vortrag, wie wir mit Linux, genau das bekommen können, was am Anfang an Anforderungen an die Firewalls im Keller gestellt wurde. Alles, was an Software benötigt wird gibts unter NixOS.
https://streaming.media.ccc.de/clt25/V3
https://chemnitzer.linux-tage.de/2025/en/programm/beitrag/306
Beispielsetup mit Ansible - komplett lauffähige Umgebung, auch in VMs machbar.
https://codeberg.org/liske/clt2025-liske-firewalls/
Die Config in den Demos lässt sich natürlich nicht direkt in Nixos kopieren, nach Anpassen der Template Dinge, können wir aber ohne Probleme unsere Bridge konfigurieren, und das bei beiden, wenn wir den VRRP-Code kopieren. Filtern auf der Bridge habe ich in der Apline VM auf dem Testserver mit nftables schon getestet, das geht von den Regeln her fast besser als unter OPNSense, weil man die Richtung der Pakete filtern kann, was bei der OPNSense mit der GUI nicht geht.
Von PaulRiegel vor 17 Tagen aktualisiert
- Thema wurde von Hochverfügbarkeit Firewalls zu "Schulung" zur Hochverfügbarkeit (Ausfallsicherheit) für den Dienst Firewall geändert
- Abgabedatum wurde auf 28.03.2025 gesetzt
- Kategorie wurde auf Betrieb Firewall gesetzt
- Zugewiesen an wurde auf Bereich Administration Rechentechnik gesetzt
- Priorität wurde von Normal zu Hoch geändert