Willkommen auf meiner privaten Homepage!

powered by UTA Telekom AG
 

m0n0wall
Anbei ein paar Erfahrungen und Konfigurationen die ich mit der m0n0wall Firewall von Manuel Kasper bereits sammeln konnte.
 
SIP Telefonie
 
 
Um SIP Telefonie mit der m0n0wall nutzen zu können, ist folgende Änderung der Timeouts notwendig.
Vielen Dank an Manuel für den Tipp.
(Die Angaben gelten für die Version <= 1.11, seit 1.23 Beta ist dies behoben)

1.) http(s)://ip-m0n0wall/exec.php
2.) sysctl net.inet.ipf.fr_udpacktimeout=60
3.) execute


exec


Somit ist das Timeout von 24 auf 60 Sekunden erweitert und es sollte keine Probleme mehr geben, da sich er SIP Client alle 30 Sek. beim Proxy meldet.
 

 
Adobe SVG Viewer mit
 
 
Als Firefox User hab ich noch eine Ergänzung für den ADOBE SVG Viewer, der für die Darstellung der Auslastung der m0n0wall benutzt wird. Quelle http://plugindoc.mozdev.org/windows1.html#AdobeSVG

Adobe SVG Viewer -
Version: 6.0 Build 38363

1. Install Adobe SVG Viewer 6.0
2. Copy NPSVG6.dll and NPSVG6.zip to your browser's plugins folder. These files are normally located in
    C:\Program Files\Common Files\Adobe\SVG Viewer 6.0\Plugins\

Important! Adobe SVG Viewer 3.0 does not work. Using it may cause your browser to hang or crash.
Important! Adobe considers SVG Viewer 6.0 Build 38363 to be pre-alpha quality software. Use with caution.
 

 
IPSec VPN
 
 
Ich hab zur Zeit zwei m0n0walls und einen Mobil Client via IPSec verbunden.
Anbei findet Ihr die entsprechenden Konfigurationen für folgenden Aufbau.

vpn_config

Die gesamten Parameter der Konfiguration kommen von den FAQ der http://mono.ch/wall.

IPSec Config - Office
Das Office ist der Knotenpunkt, da dieser als einziger über fixe IP Adressen verfügt. Für diesen sind alles "Mobile Clients" daher brauchen wir keinen Tunnel zu konfigurieren.







IPSec Config - Home
Für die Home Firewall ist das Office ein fixer Punkt. Daher wird hier ein Tunnel konfiguriert.





IPSec Config - Mobile

Für den Mobil Teilnehmer hab ich den SoftClient TheGreenBow gefunden, der auf Anhieb funktioniert hat.







Wenn alle Daten passen, sollte die VPN Verbindung "aktiv" sein. Unter dem Punkt "Verbindungen" sind alle aktiven Tunnels ersichtlich.

 
 
  created by EMA
update 19-12-2004