$B%(%m(B

Honeywall CDROM
spacer

Dieser Abschnitt beschreibt detailliert die ersten Konigurationsschritte einer neu aufgesetzen Honeywall. Fehler, Korrekturen, etc. k$B‹O(Bnen auf dem Bugzilla Server gemeldet werden.

Letzte (ID(Bnderung: 26.5.2005

Nachdem sie Punkt 4 gewlt haben, werden ihnen drei M$B‹H(Blichkeiten zur Erstkonfiguration angezeigt.

  • Floppy: mit dieser Methode liest das System eine bereits existierende honeywall.conf Datei von einer Diskette ein und konfiguriert das System. Das nelt dem oben beschriebenen Vorgehen, ist aber vollst$BgO(Bdig automatisiert.
  • Defaults: nutzt die Standard honeywall.conf Datei, die mitgeliefert wurde.[Anmerkung: bei der ersten Installation wird eine Kopie namens /etc/honeywall.conf.orig von der urspr$B!&(Bglichen /etc/honeywall.conf angelegt. Diese Datei enth$BgM(Bt die "Werkseinstellungen", auf die wir sp$BgU(Ber noch kommen.]
  • Interview: das Men$B!&(Bstellt eine Reihe von Fragen, um die die Informationen zu erhalten die es braucht. Anschlie(I_(Bend konfiguriert sich das System ba- sierend auf diesen Informationen. Wir empfehlen diese Informationen rechtzeitig zur Hand zu haben. Lesen sie das Dokument Initial Setup Information (noch nicht $B!&(Bersetzt) um zu erfahren, was f$B!&(B Informationen abgefragt werden.

Nach der Erstkonfiguration werden ihnen unter dem Punkt 4 einzelne Optionen zur Konfiguration der gr$BŒa(Beren Kategorien angezeigt (z.B. bridge/NAT Modus und IP-Adressinformationen, Informationen zum Remote Management, Bandbreitenbeschrkungen etc.). Dieses Men$B!&(Berlaubt ihnen die Anpassung der Honeywall an ihre Bed$B!&(Bfnisse. (ID(Bnderungen werden aktiv nachdem sie auf die Konfigurationsvariablen angewandt wurden. Zus$BgU(Bzlich wird eine Sicherung der Datei /etc/honeywall.conf angelegt und mit einer Erweiterung versehen (.0, .1 bis .9). Das erm$B‹H(Blicht es ihnen, Fehler r$B!&(Bkggig zu machen oder zu fr$B!&(Beren Konfigurationen zur$B!&(Bkzukehren. [Anmerkung: diese M$B‹H(Blichkeit ist bis jetzt weder $B!&(Ber das Men$B!&(B noch $B!&(Ber die Weboberflhe Walleye erreichbar. Sie k$B‹O(Bnen aber immer den Befehl hwctl verwenden, der in diesem Handbuch beschrieben wurde.]

Als letzten Punkt im Men$B!&(Bgibt es "13: Neukonfiguration". Dieser Punkt bietet ihnen die gleichen M$B‹H(Blichkeiten wie bei einer Neuinstallation: einlesen einer existierenden honeywall.conf, der /etc/honeywall.conf.orig Datei mit den Werkseinstellungen oder den Interviewmodus. [WARNUNG! Falls sie remote angemeldet sind, seien sie SEHR VORSICHTIG. Erstens wird der SSH-daemon neu gestartet und so ihre Verbindung unterbrochen. Zweitens KANN es sein, das sie keine Zugriffsm$B‹H(Blichkeiten von remote mehr haben, wenn sie einen Fehler in der IP-Konfiguration oder den Firewalleinstellungen gemacht haben oder wichtige Parameter wie die Manager IP- Adresse dern. Das ist besonders dann kritisch, wenn sie ein System $B!&(Beadless " betreiben, da sie dann keine M$B‹H(Blichkeit mehr haben das System $B!&(Ber die Konsole zu konfigurieren.]

rule

4.4 SSL und SSH Fingerprint
Sofern sie nicht ein selbst angepasstes ISO-Image verwenden und/oder existierende SSH-Schl$B!&(Bsel von einer Diskette importiert haben, werden bei der Installation neue SSH-Schl$B!&(Bsel und ein SSL-Zertifikat erzeugt. Diese sind f$B!&(B eine verschl$B!&(Bselte Kommunikation $B!&(Ber SSH und SSL notwendig. Bevor sie sich remote mit der Honeywall verbinden wird es dringend empfohlen, sich auf die (I\(Bberpr$B!&(Bung der Fingerabdr$B!&(Bke dieses Schl$B!&(Bsels bzw. dieses Zertifikats vorzubereiten (neue Schl$B!&(Bsel bei der ersten Verbindung einfach zu akzeptieren macht sie anflig f$B!&(B einen "man-in-the-middle" Angriff). Das kann $B!&(Ber die Kommandozeile geschehen

F$B!&(B SSL: /usr/bin/openssl x509 -noout -fingerprint -text < /etc/walleye/server.crt
F$B!&(B SSH: /usr/bin/ssh-keygen -l -f /etc/ssh/ssh_host_rsa_key

Wenn sie ihr selbstsigniertes Zertifikat von Hand erstellen wollen, folgen sie f$B!&(B SSL den Anweisungen hier: Generating Your Own SSL Certificate (noch nicht $B!&(Bersetzt). F$B!&(B SSH k$B‹O(Bnen sie den Befehl ssh-keygen verwenden.

rule

< Home Next

$B=5Kv$N6bMKF|$NLk$+$iF|MKF|$O!";d$N2H$G2a$4$9$N$,F|2]$K$J$C$F$$$^$7$?!#!!%"%@%k%H%S%G%*$N=w;R!!e$N1|$5$s$K$H$&$H$&46$E$+$l$F$7$^$$!"$3$3(B2$B!A(B3$B$+7n!"%W%i%$%Y!<%H$G$O2q$C$F$$$^$;$s$G$7$?!#%(%C%A!!:G=i$N%+%a%i%F%9%H$O%*%J%K!<$G%^%8%$%-!"$5$i$K0-%N%j$V$C$+$1LL@\!"(B5$BO"B3$4$C$/$s$J$I!"$9$Y$F$r%(%C%A%]%F%s%7%c%kA43+$G$BM%NI%(%mF02h$O%3%3$@(B$B!!(B $BM%NI$N%(%m$,8+J|Bj(B$B!!(B $BM%NI%(%mF02h$O%3%3$@(B $B%"%$%I%k7O$,Cf?4$NF02h$rG[?.$7$F$$$k$3$H$G(B$BBg?M5$$N%"%@%k%H%S%G%*$,8+$l$k%5%$%H(B $B?M5$%3%s%F%s%D$,=<$BD6Bg?M5$$N%(%m%5%$%H$,8+J|Bj$N%5%$%H(B$B%3%9%W%l$J$I$N?M5$%3%s%F%s%D$,=<A0$,$o$+$i$J$$(B $BD6Bg?M5$$N%(%C%A$,8+$l$k%5%$%H(B$BB?$/$N:nIJ$,!"%^%9%?!<%F!<%W$r;HMQ$7$?40A4%*%j%8%J%kJT=8(B $BBg?M5$$N%"%@%k%H%S%G%*$,8+$l$k%5%$%H(B$B%"%@%k%HF02h$r8+$k(B
$B$\$/$,Cf3X#1G/@8$N$H$-!"$"$@L>$,!J%O%k!K$C$F$$$&!"$H$F$b$+$o$$$/!"6;$NBg$-$$!J#D%+%C%W!)!K=w;R$,$$$F!"%O%k$H$OMD$J$8$_$G$7$?%(%C%A!!:G6a$G$O$($C$A$G$$$1$J$$=w@-$NG:$_$,B?$/$J$C$F$$$^$9!#!!(B$BM%NI%(%m%5%$%H5pF}$G$9(B

$B""$BM%NI$G?M5$%(%mF02h$,$_$($k$h(B
$B""(B $B$R$-$7$^$k$H$3$m$O0z$-Dy$^$C$F$$$k%`%C%A%j$H$7$?%+%i%@IR46$JH?1~47$l$F$$$J$$46$I$l$b!!%(%C%A$G$9$b$N(B
$B""(B $B%(%m%S%G%*$,8+$l$k$h!!F|K\A49q$NEPO?$KBP1~$7$?40A4L5NA%3%_%e%K%F%#%5%$%H$G$9!!(B


Back to Top