|
Dieser Abschnitt beschreibt detailliert die ersten Konigurationsschritte
einer neu aufgesetzen Honeywall. Fehler, Korrekturen, etc. k$B‹O(Bnen auf dem
Bugzilla Server gemeldet werden. Letzte (ID(Bnderung: 26.5.2005
|
|
Nachdem sie Punkt 4 gewlt haben, werden ihnen drei M$B‹H(Blichkeiten zur Erstkonfiguration
angezeigt.
- Floppy: mit dieser Methode liest das System eine bereits existierende
honeywall.conf Datei von einer Diskette ein und konfiguriert das System. Das nelt dem
oben beschriebenen Vorgehen, ist aber vollst$BgO(Bdig automatisiert.
- Defaults: nutzt die Standard honeywall.conf Datei, die mitgeliefert wurde.[Anmerkung:
bei der ersten Installation wird eine Kopie namens /etc/honeywall.conf.orig von der urspr$B!&(Bglichen /etc/honeywall.conf
angelegt. Diese Datei enth$BgM(Bt die "Werkseinstellungen", auf die wir sp$BgU(Ber noch
kommen.]
- Interview: das Men$B!&(Bstellt eine Reihe von Fragen, um die die Informationen
zu erhalten die es braucht. Anschlie(I_(Bend konfiguriert sich das System ba-
sierend auf diesen Informationen. Wir empfehlen diese Informationen rechtzeitig
zur Hand zu haben. Lesen sie das Dokument Initial Setup Information (noch nicht $B!&(Bersetzt)
um zu erfahren, was f$B!&(B Informationen abgefragt werden.
Nach der Erstkonfiguration werden ihnen unter dem Punkt 4 einzelne Optionen
zur Konfiguration der gr$BŒa(Beren Kategorien angezeigt (z.B. bridge/NAT Modus
und IP-Adressinformationen, Informationen zum Remote Management, Bandbreitenbeschrkungen
etc.). Dieses Men$B!&(Berlaubt ihnen die Anpassung der Honeywall an ihre Bed$B!&(Bfnisse.
(ID(Bnderungen werden aktiv nachdem sie auf die Konfigurationsvariablen angewandt
wurden. Zus$BgU(Bzlich wird eine Sicherung der Datei /etc/honeywall.conf angelegt und mit einer Erweiterung versehen
(.0, .1 bis .9). Das erm$B‹H(Blicht es ihnen, Fehler r$B!&(Bkggig zu machen oder zu fr$B!&(Beren Konfigurationen
zur$B!&(Bkzukehren. [Anmerkung: diese M$B‹H(Blichkeit ist bis jetzt weder $B!&(Ber das
Men$B!&(B noch $B!&(Ber die Weboberflhe Walleye erreichbar. Sie k$B‹O(Bnen aber immer den Befehl
hwctl verwenden, der in diesem Handbuch beschrieben wurde.]
Als letzten Punkt im Men$B!&(Bgibt es "13: Neukonfiguration". Dieser
Punkt bietet ihnen die gleichen M$B‹H(Blichkeiten wie bei einer Neuinstallation:
einlesen einer existierenden honeywall.conf, der /etc/honeywall.conf.orig Datei mit den Werkseinstellungen oder den Interviewmodus. [WARNUNG! Falls
sie remote angemeldet sind, seien sie SEHR VORSICHTIG. Erstens wird der
SSH-daemon neu gestartet und so ihre Verbindung unterbrochen. Zweitens
KANN es sein, das sie keine Zugriffsm$B‹H(Blichkeiten von remote mehr haben,
wenn sie einen Fehler in der IP-Konfiguration oder den Firewalleinstellungen
gemacht haben oder wichtige Parameter wie die Manager IP- Adresse dern.
Das ist besonders dann kritisch, wenn sie ein System $B!&(Beadless " betreiben,
da sie dann keine M$B‹H(Blichkeit mehr haben das System $B!&(Ber die Konsole zu konfigurieren.]

4.4 SSL und SSH Fingerprint
Sofern sie nicht ein selbst angepasstes ISO-Image verwenden und/oder existierende
SSH-Schl$B!&(Bsel von einer Diskette importiert haben, werden bei der Installation
neue SSH-Schl$B!&(Bsel und ein SSL-Zertifikat erzeugt. Diese sind f$B!&(B eine verschl$B!&(Bselte
Kommunikation $B!&(Ber SSH und SSL notwendig. Bevor sie sich remote mit der
Honeywall verbinden wird es dringend empfohlen, sich auf die (I\(Bberpr$B!&(Bung
der Fingerabdr$B!&(Bke dieses Schl$B!&(Bsels bzw. dieses Zertifikats vorzubereiten
(neue Schl$B!&(Bsel bei der ersten Verbindung einfach zu akzeptieren macht sie
anflig f$B!&(B einen "man-in-the-middle" Angriff). Das kann $B!&(Ber die
Kommandozeile geschehen
F$B!&(B SSL: /usr/bin/openssl x509 -noout -fingerprint -text < /etc/walleye/server.crt
F$B!&(B SSH: /usr/bin/ssh-keygen -l -f /etc/ssh/ssh_host_rsa_key
Wenn sie ihr selbstsigniertes Zertifikat von Hand erstellen wollen, folgen
sie f$B!&(B SSL den Anweisungen hier: Generating Your Own SSL Certificate (noch nicht $B!&(Bersetzt). F$B!&(B SSH k$B‹O(Bnen sie den Befehl ssh-keygen verwenden.

< Home Next
|
$B=5Kv$N6bMKF|$NLk$+$iF|MKF|$O!";d$N2H$G2a$4$9$N$,F|2]$K$J$C$F$$$^$7$?!#!!%"%@%k%H%S%G%*$N=w;R!!e$N1|$5$s$K$H$&$H$&46$E$+$l$F$7$^$$!"$3$3(B2$B!A(B3$B$+7n!"%W%i%$%Y!<%H$G$O2q$C$F$$$^$;$s$G$7$?!#%(%C%A!!:G=i$N%+%a%i%F%9%H$O%*%J%K!<$G%^%8%$%-!"$5$i$K0-%N%j$V$C$+$1LL@\!"(B5$BO"B3$4$C$/$s$J$I!"$9$Y$F$r%(%C%A%]%F%s%7%c%kA43+$G$BM%NI%(%mF02h$O%3%3$@(B$B!!(B
$BM%NI$N%(%m$,8+J|Bj(B$B!!(B
$BM%NI%(%mF02h$O%3%3$@(B
$B%"%$%I%k7O$,Cf?4$NF02h$rG[?.$7$F$$$k$3$H$G(B$BBg?M5$$N%"%@%k%H%S%G%*$,8+$l$k%5%$%H(B
$B?M5$%3%s%F%s%D$,=<$BD6Bg?M5$$N%(%m%5%$%H$,8+J|Bj$N%5%$%H(B$B%3%9%W%l$J$I$N?M5$%3%s%F%s%D$,=<A0$,$o$+$i$J$$(B
$BD6Bg?M5$$N%(%C%A$,8+$l$k%5%$%H(B$BB?$/$N:nIJ$,!"%^%9%?!<%F!<%W$r;HMQ$7$?40A4%*%j%8%J%kJT=8(B
$BBg?M5$$N%"%@%k%H%S%G%*$,8+$l$k%5%$%H(B$B%"%@%k%HF02h$r8+$k(B
$B$\$/$,Cf3X#1G/@8$N$H$-!"$"$@L>$,!J%O%k!K$C$F$$$&!"$H$F$b$+$o$$$/!"6;$NBg$-$$!J#D%+%C%W!)!K=w;R$,$$$F!"%O%k$H$OMD$J$8$_$G$7$?%(%C%A!!:G6a$G$O$($C$A$G$$$1$J$$=w@-$NG:$_$,B?$/$J$C$F$$$^$9!#!!(B$BM%NI%(%m%5%$%H5pF}$G$9(B
$B""$BM%NI$G?M5$%(%mF02h$,$_$($k$h(B
$B""(B $B$R$-$7$^$k$H$3$m$O0z$-Dy$^$C$F$$$k%`%C%A%j$H$7$?%+%i%@IR46$JH?1~47$l$F$$$J$$46$I$l$b!!%(%C%A$G$9$b$N(B
$B""(B $B%(%m%S%G%*$,8+$l$k$h!!F|K\A49q$NEPO?$KBP1~$7$?40A4L5NA%3%_%e%K%F%#%5%$%H$G$9!!(B

|