mITX – Perfekt til brannmur

De aller fleste har en router i huset, og mange av dem er av ymse kvalitet. I denne artikkelen vil jeg vise hvordan vi kan lager en super-router med soild brannmur funksjon. Med på kjøpet får vi filtrering av webben, antivirus, spamfilter osv.

Det jeg liker godt med en mITX løsning er stillheten samt den begrensende størrelsen. Denne mITX løsningen kan plasseres mer eller mindre hvor som helst i huset.

Nedenfor er et forslag til hardware;  mITX hovedkort, mITX kabinett, og 1GB DDR2 Ram. Jeg foreslår en ekstern DVD spiller ved installering av software. Hvis du har en gammel harddisk anbefaler jeg å bruke den, hvis ikke må du kjøpe det også.

ASUS ITX-220, Intel®Celeron 220

LC Power LC-1320mi, mini-ITX med 75W strømforsyning

Kingston 1 GB 400MHz (3200) DDR2


Samsung DVD brenner

Nå som hardware er satt sammen mangler vi bare software, og til mITX bruker vi Endian Firewall. Endian Firewall er lettere å drive enn f.eks. Astaro Firewall. Installasjonen består av 7 steg. Installasjonen skjer direkte på mITX enheten. Dvs. at vi trenger en skjerm, VGA kabel, tastatus, mus og strøm. Endian Firewall DVD må stå i DVD spilleren og mITX enheten må ha CD/DVD som boot prioritet 1.

1. Installasjonsbilde – Advarsel, alt vil forsvinne.

2. Installasjonsbilde – SprÃ¥k.

3. Installasjonsbilde – Kjør pÃ¥.

4. Installasjonsbilde – huh…Jeg sa kjør pÃ¥!

5. Installasjonsbilde – Nei.

6. Installasjonsbilde – Viktig, skriv ned IP adressen. Er du usikker sett IP adressen til 192.168.0.1 og Network mask til 255.255.255.0

7. Installasjonsbilde – Ferdig.

Nå som Endian Firewall er installert begynner konfigurasjonen. Starten kan være litt tricky hvis vi ikke passer på. Jeg går utfra at vi er koblet opp til eksisterende system med tilhørende IP adresse. Vi skal derfor koble bort den gamle routeren, skru av desktop/laptop/netbook eller hva dere bruker til vanlig.

Poenget er at IP adressen på desktop/laptop/netbook skal være blank (ja, det er et hav av andre raske måter å gjøre det på, men jeg nevner den mest basic metoden som jeg vet alle får til). Nå kobler vi mITX brannmuren opp til switchen (LAN kabel) og setter i strømmen. Deretter setter vi LAN kabelen i fra switchen til desktop/laptop/netbook. Nå er ikke DHCP aktivert by default i Endian Firewall så vi må manuelt sette IP adresse og Network mask på desktop/laptop/netbook. IP adressen kan dere sette til 192.168.0.10 og Network mask 255.255.255.0. Nå skal det være mulig å få kontakt med mITX enheten via web browseren.

Skriv inn som er adressen til mITX enheten (hvis dere har følget denne guiden slavisk). Kolon blir brukt for å overstyre SSL porten som for https normalt er 443.

1. Vi vil bli spurt om username og password. Username er admin og password er det passordet du satt under installasjonen. Hvis alt går etter planen skal vi komme frem til et skjermbilde ala nedenfor.

2. Naviger deg frem til «Network Configuration», og velg RED connection. I brannmur spheren er rød sone web (WWW) og grønn sone LAN (internt/hjemme). Hvilken type connection avhenger av hvem som er ISP (din leverandør av internet). Jeg vil tro at de aller fleste vil komme til Ã¥ velge «Ethernet DHCP».

3. Neste spørsmÃ¥l hopper du glatt over. Du bruker garantert ikke «Blue Zone», og vi kan med letthet se bort fra «Orange Zone» ogsÃ¥. Da er vi over til «Green Zone»‘.

Nå vi har gjort dette er vi ferdig med basic oppsett. Det første vi bør gjøre er å aktivisere DHCP`en i mITX enheten. Etter dette er det bare å sette opp hva du ønsker Endian Firewall skal kjøre.

Legger til en link som kan bli din bestevenn under installasjonen/konfigurasjonen – Endian Firewall Docs.

Denne mITX routeren/brannmuren vil koste deg ~1,200 NOK eks. DVD spiller og harddisk. Etter min mening er det en liten pris å betale for å holde all styggedom ute.

Last ned Endian

Share and Enjoy

  • Facebook
  • Twitter
  • Delicious
  • LinkedIn
  • StumbleUpon
  • Add to favorites
  • Email
  • RSS
Skrevet av

Morten startet bloggen Magnusson Beta sommeren 2009. Bloggen dekker mange av hans interessefelt. Utenom denne bloggen driver han også en håndfull andre nettsteder, som for eksempel Forum for Bloggere, Humor for alle, og Nødhjelp.info

2 Comments

  1. Tommen:

    Hvilket nettverkskort har du satt inn? Er det virkelig plass til et PCI-kort i den kassen?

  2. Hei Tommen,

    Har ikke bygget denne selv.

    HK`et har 1 stk intern nettverkstilkobling, samt et PCI spor. Går ut i fra at kabinettet støtter ihvertfall et PCI spor. Det kan være at du må kjøpe en kjøpe PCI raiser for å få det til å passe;

    http://www.magnusson.as/wp-content/uploads/2010/05/1uraiser.jpg

Post a Comment

*
* (will not be published)

Random Posts

LOAD MORE
Email
Print
WP Socializer Aakash Web