Hi, hier mal wieder ein neuen Zwischenstand.Ich habe das Setup weiter verschlangt. Auf IPv4-Ebene bin ich mit dem aktuellen Setup sehr zufrieden. Mit dem aktuellen Setup habe ich alle Services hinter der nachgelagerten Fritzbox. Von aussen sind nur die Port offen, die wirklich benötigt werden, also VPN (udp
500,4500), für VoIP habe ich jetzt die Telekom-Netze (über DSL), sowie SIPGATE über DSL/LTE) konfiguriert. ICMP ist nun auch freigegeben. Optional könnte man noch 443 zur Fritzbox freigeben, aber das brauch ich nicht, daher im Skript
---
Vorbereitend sollte man die folgenden Themen/Threads bearbeitet durchgehen:tools zum ent-/verschlüsseln der config
----
- Vom Setup setze ich auf "Minimale Änderung im Flash und Nutzung eine
USB-Stick's mit bootstrap und
Im so umgebogenen Verzeichnis
dadurch können die Prozesse nicht mehr starten.
Im Script
Hier nun die 3 Teile zusammen gefasst:
bootstrap_init.sh (nur die relevanten Teile)
Ausserdem empfehle ich Euch noch eine kleines Routing-Skript auszuführen und so das Routing für Telekom-VoIP auch im Routing immer über DSL zu leiten:
route.sh
fw.sh.v1.0.txt
Im Kopf müsst Ihr natürlich noch Eure Werte für SPHLAN (Client-Netzwerk des SPH), SPHIP (eigene IP im SPHLAN) und FritzboxIP (im SPHLAN) eintragen.
500,4500), für VoIP habe ich jetzt die Telekom-Netze (über DSL), sowie SIPGATE über DSL/LTE) konfiguriert. ICMP ist nun auch freigegeben. Optional könnte man noch 443 zur Fritzbox freigeben, aber das brauch ich nicht, daher im Skript
fw.sh.v1.0
auskommentiert, gleiches gilt für SIP von aussen. Es werden auch nur Ports weiter geleitet, die benötigt werden. Wenn alle Ports zur Fritz.box weitergeleitet werden sollen, kann man ebenfalls vornehmen, Dann müsste man noch alle Ports freischalten, wenn das von Intresse ist. ---
Vorbereitend sollte man die folgenden Themen/Threads bearbeitet durchgehen:tools zum ent-/verschlüsseln der config
- tools zum ent-/verschlüsseln der config
- Telnet aktivieren
- Schreibzugriff auf rootfs
- SSH dropbear einrichten
- Bootstrap - Erweiterungen / Änderungen auf USB auslagern
- Spielplatz-Extrem -- oder BusyBox-MIPS in der Vollversion und offiziell
----
- Vom Setup setze ich auf "Minimale Änderung im Flash und Nutzung eine
USB-Stick's mit bootstrap und
mount -bind /opt/orig/bin /bin
" Im so umgebogenen Verzeichnis
/opt/orig/bin
habe ich:mv siproxd siproxd.o
, mv voiper voiper.o
dadurch können die Prozesse nicht mehr starten.
mv iptables ipt
, dann können keine Prozesse mehr den Regelsatz für IPv4 ändern. Im Script
bootstrap_init.sh
starte ich das Firewall-Scipt fw.sh
einmalig.Hier nun die 3 Teile zusammen gefasst:
bootstrap_init.sh (nur die relevanten Teile)
Ausserdem empfehle ich Euch noch eine kleines Routing-Skript auszuführen und so das Routing für Telekom-VoIP auch im Routing immer über DSL zu leiten:
route.sh
fw.sh.v1.0.txt
Im Kopf müsst Ihr natürlich noch Eure Werte für SPHLAN (Client-Netzwerk des SPH), SPHIP (eigene IP im SPHLAN) und FritzboxIP (im SPHLAN) eintragen.
Dieser Beitrag wurde bereits 4 mal editiert, zuletzt von „danXde“ ()