.titleBar { margin-bottom: 5px!important; }

PF auch für die Fritzbox?

Dieses Thema im Forum "Freetz" wurde erstellt von MrTweek1987, 25 Dez. 2011.

  1. MrTweek1987

    MrTweek1987 Neuer User

    Registriert seit:
    2 Mai 2011
    Beiträge:
    116
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Ort:
    Berlin
    Hallo ich habe mal eine frage...

    gibt es zu iptables auch die alternative von OpenBSD "PF"? =/ ich meine mal der ist in manchen sachen einfacher =/ wenn es gehen würde es sei denn mir einer erklärt wie mand son packet "baut" erstmal statisch um zu schauen wie man das linkt und combiliert... dann würde ich es auch selbst machen... und bei erfolg online stellen für Freetz
     
  2. sf3978

    sf3978 IPPF-Promi

    Registriert seit:
    2 Dez. 2007
    Beiträge:
    7,655
    Zustimmungen:
    5
    Punkte für Erfolge:
    38
    Gibt es OpenBSD-PF für Linux? M. E. ist PF weder einfacher noch komplizierter als iptables.
     
  3. MrTweek1987

    MrTweek1987 Neuer User

    Registriert seit:
    2 Mai 2011
    Beiträge:
    116
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Ort:
    Berlin
    und was ist mit dem pf von freebsd?

    pfSense
     
  4. sf3978

    sf3978 IPPF-Promi

    Registriert seit:
    2 Dez. 2007
    Beiträge:
    7,655
    Zustimmungen:
    5
    Punkte für Erfolge:
    38
    #4 sf3978, 25 Dez. 2011
    Zuletzt bearbeitet: 25 Dez. 2011
    PF von FreeBSD ist nicht 100% identisch mit PF von OpenBSD.

    EDIT:

    Im Internet kann man lesen:
    Code:
    PF is not available under Linux, only under BSD’s.
    Stimmt das nicht mehr?
     
  5. MrTweek1987

    MrTweek1987 Neuer User

    Registriert seit:
    2 Mai 2011
    Beiträge:
    116
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Ort:
    Berlin
    #5 MrTweek1987, 25 Dez. 2011
    Zuletzt bearbeitet: 25 Dez. 2011
  6. sf3978

    sf3978 IPPF-Promi

    Registriert seit:
    2 Dez. 2007
    Beiträge:
    7,655
    Zustimmungen:
    5
    Punkte für Erfolge:
    38
    Evtl. bei OpenBSD nachfragen, ob PF schon mal auf Linux portiert worden ist.
     
  7. RalfFriedl

    RalfFriedl IPPF-Urgestein

    Registriert seit:
    22 Apr. 2007
    Beiträge:
    12,343
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    #7 RalfFriedl, 26 Dez. 2011
    Zuletzt bearbeitet: 26 Dez. 2011
    Was soll die Frage? Glaubst Du, nur weil es den Quellcode gibt, läuft es automatisch auf Linux?
    Es steht Dir natürlich frei, PF auf Linux zu portieren, wenn Dir das besser gefällt als iptables, aber erwarte hier keine Hilfe dazu.
     
  8. MrTweek1987

    MrTweek1987 Neuer User

    Registriert seit:
    2 Mai 2011
    Beiträge:
    116
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Ort:
    Berlin
    es war nur ne frage... :D
     
  9. RalfFriedl

    RalfFriedl IPPF-Urgestein

    Registriert seit:
    22 Apr. 2007
    Beiträge:
    12,343
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Welche, ob man PF portieren kann, oder warum es den Quellcode gibt?
     
  10. MrTweek1987

    MrTweek1987 Neuer User

    Registriert seit:
    2 Mai 2011
    Beiträge:
    116
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Ort:
    Berlin
    #10 MrTweek1987, 27 Dez. 2011
    Zuletzt bearbeitet: 27 Dez. 2011
    ursprünglich... ob man den portieren kann... weil iptables ist mir etwas gefährlich mit anwenden... (ich nutze zwar auch safe) aber beim pf kann man wenigstens die sache mit pfctl -f /etc/pf.conf laden (wenn man sich aussperrt einfach die box from strom nehmen (wenn man ihn nicht in der rc.custom hätte)
    da ich einfach nicht weiß was ich für module benötige für ipv6 bei pf kann ich das zusammen in einer rule angeben "pass in quick on $int_if { inet inet6 } proto tcp from any to any port 80 rdr-to 192.168.178.1 keep state"

    mag zwar für den einen unnötig klingen... ich finde den persönlich besser :D obwohl ip-tables das selbe kann... man sagt aber, ip-tables könnte kein "SYN-Proxy"

    zudem gehts auch wegen den tracking... da bei iptables beim tracking die box abschmiert!
     
  11. RalfFriedl

    RalfFriedl IPPF-Urgestein

    Registriert seit:
    22 Apr. 2007
    Beiträge:
    12,343
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Auch iptables Regeln muss man erst einmal laden, bevor sie aktiv werden. Gefährlich wird es erst, wenn man eingerichtet hat, das falsche Regeln automatisch geladen werden, genau wie bei PF.
    Die Sache mit den Modulen ist nur ein Problem auf der Box, wo der Speicher knapp ist. Auf einem PC würde man alle Module installieren und sich nicht darum kümmern, welche notwendig sind. Umgekehrt würde man bei knappem Speicher auch mit PF nur das Notwendige ins Image aufnehmen.
    Ein wenig Google findet dies.
    Das ist ein Fehler, der mittlerweile behoben sein sollte.
     
  12. MrTweek1987

    MrTweek1987 Neuer User

    Registriert seit:
    2 Mai 2011
    Beiträge:
    116
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Ort:
    Berlin
    #12 MrTweek1987, 27 Dez. 2011
    Zuletzt bearbeitet: 27 Dez. 2011
    hat denn schon mal jemand bestätigt, ob der mit dem kernel der fritzbox funktioniert?
    ist es denn auch mipsel?

    es sei denn, man erklärt mir wie man die makefile "umbaut" dann würde ich es testen...

    makefile....

     
  13. RalfFriedl

    RalfFriedl IPPF-Urgestein

    Registriert seit:
    22 Apr. 2007
    Beiträge:
    12,343
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Ich habe es nicht verwendet, ich habe nur Google bemüht.

    Das mit dem neuesten Kernel könnte schon das erste Problem sein, man kann nur den von AVM vorgegebenen Kernel verwenden, und der ist teilweise recht alt.

    Es ist aber mit Sicherheit leichter, das zu portieren, als PF.
     
  14. MrTweek1987

    MrTweek1987 Neuer User

    Registriert seit:
    2 Mai 2011
    Beiträge:
    116
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Ort:
    Berlin
    #14 MrTweek1987, 27 Dez. 2011
    Zuletzt bearbeitet: 27 Dez. 2011
    also es gibt leute, die sollen, nen ganzes OpenBsd-geportet haben zu mipsel...

    das heist iman könnte OpenBSD cross compilen und dann den pf rausholen =)

    schau hier -> Linksys (mipsel): http://openbsd.org/papers/mips32-openbsd.pdf

    Der linksys ist doch auch MIPS jedoch ne andere cpu =(

    oder ist hier gerade nen denkfehler?
     
  15. MaxMuster

    MaxMuster IPPF-Promi

    Registriert seit:
    1 Feb. 2005
    Beiträge:
    6,919
    Zustimmungen:
    0
    Punkte für Erfolge:
    36
    Ja, denn ich denke das wäre so, als wenn du sagst:
    Ich baue gerade mal ein Linux für x86 und dann kan ich die Programme "rausholen" und auf Windows laufen lassen, denn das ist ja auch x86 ;-)

    Du könntest sicher versuchen, ein Mips(el) BSD auf der Box laufen zu lassen, aber das wäre dann ähnlich wie die Ports von OpenWRT: Du kannst dann nur das BS nutzen, alle AVM-Programme liefen nicht, also vermutlich zumindest alles, was irgendwie mit Telefonie zu tun hat...
     
  16. MrTweek1987

    MrTweek1987 Neuer User

    Registriert seit:
    2 Mai 2011
    Beiträge:
    116
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Ort:
    Berlin
    #16 MrTweek1987, 27 Dez. 2011
    Zuletzt bearbeitet: 27 Dez. 2011

    Es gibt den PF für Debian Linux o_O


    aber nur amd64 und i386 -.-


    http://packages.debian.org/sid/pf = Debian-Variante

    http://people.freebsd.org/~mlaier/ = Sources mit patches

    dazu haben die nochwas was kompiliert
     
  17. RalfFriedl

    RalfFriedl IPPF-Urgestein

    Registriert seit:
    22 Apr. 2007
    Beiträge:
    12,343
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Wenn Du denkst, dass es so einfach ist, dann mach es selbst.
    Wenn Du aber denkst, es ist zwar einfach, aber Du weißt trotzdem nicht, wie man es macht, dann weißt Du auch nicht genug, um zu beurteilen, ob es einfach ist oder nicht.