Der Paketfilter bei OpenWrt
$9.99
Minimal-Preis
$9.99
Empfohlener Preis

Der Paketfilter bei OpenWrt

Über das Buch

OpenWrt bietet sich als alternatives Betriebssystem an für SOHO-Router, die nicht mehr oder zu selten aktualisiert werden. Aufgrund seiner Modularität eignet es sich auch für andere Projekte mit der unterstützten Hardware. Somit sind die Hürden, einen Router mit OpenWrt zu betreiben, sehr gering.

Dabei sollte nicht außer Acht gelassen werden, dass mit einem schlecht gewarteten Router sehr leicht beinahe jeder Zugriff auf die angeschlossenen Netzwerke und die darin enthaltenen Geräte erlangen kann.

Hier kann man mit dem in OpenWrt enthaltenen Paketfilter regulierend eingreifen.Wenn man die nötigen Kenntnisse besitzt.

Das ist das zentrale Thema des Buches: es will die nötigen Kenntnisse zum verantwortungsvollen Betrieb einer Paketfilter-Firewall, speziell mit Linux und insbesondere bei OpenWrt vermitteln. Dementsprechend sind die Schwerpunkte des Buches:

  • grundlegende Kenntnisse über IP-Netzwerke für den Betrieb einer Paketfilter-Firewall,
  • die Wirkungsweise des Netfilter-Systems bei Linux und
  • die Konfiguration von Netfilter bei OpenWrt.

Ergänzt wird das Buch durch einige Kapitel, die sich speziellen praktischen Fragen rund um den Betrieb einer Paketfilter-Firewall mit OpenWrt widmen.

Über den Autor

Mathias Weidner
Mathias Weidner

Mathias Weidner arbeitete viele Jahren als Systemadministrator für Linux und Netzwerke. Heutzutage verdient er seinen Lebensunterhalt mit dem Konfigurieren unterschiedlicher Firewalls.

Inhaltsverzeichnis

  •  
    • Vorwort
  • Allgemeine Fragen
    • Was ist OpenWrt?
    • Was kann ich damit machen?
    • Möglichkeiten und Grenzen
    • Alternativen zum OpenWrt-Paketfilter
  • Grundlagen Netzwerkprotokolle
    • Aufgaben eines Paketfilters
    • Um welche Protokolle geht es?
    • IPv4 für den Firewall-Administrator
    • IPv6 für den Firewall-Administrator
    • Gleichzeitiger Betrieb von IPv4 und IPv6
    • ICMP und IGMP
    • ICMPv6 für den Firewall-Administrator
    • Network Address Translation
  • Grundlagen OpenWrt Paketfilter
    • Netfilter: Kernel-Komponenten
    • Netfilter: Benutzerprogramme
    • Besonderheiten des Linux-Kernels
    • Ein Modell der Firewall-Regeln bei OpenWrt
    • Die Webschnittstelle LuCI
    • Die zentrale Konfigurationsschnittstelle UCI
  • Praktische Fragen
    • Wie ermittle ich meine persönlichen Anforderungen?
    • Auswahl von Hardware und Software
    • Härten des Systems
    • Testen der Firewall
    • Monitoring
    • Kann ich Paketfilter umgehen?
    • Wo platziere ich ein Tunnel-Gateway?
    • Wie dokumentiere ich das System?
    • Zusätzliche Software
    • System aktualisieren
  • Anhang
    • Analyse von Iptables-Firewalls
    • Risikoanalyse
    • Sicherheitsrichtlinien
    • Glossar
    • Literatur
    • Kolophon
    • Index

Unterstützte Institutionen

Electronic Frontier Foundation

Defending your civil liberties in a digital world.
https://www.eff.org/

Based in San Francisco, EFF is a donor-supported membership organization working to protect fundamental rights regardless of technology.

From the Internet to the iPod, technologies are transforming our society and empowering us as speakers, citizens, creators, and consumers. When our freedoms in the networked world come under attack, the Electronic Frontier Foundation (EFF) is the first line of defense. EFF broke new ground when it was founded in 1990—well before the Internet was on most people's radar—and continues to confront cutting-edge issues defending free speech, privacy, innovation, and consumer rights today. From the beginning, EFF has championed the public interest in every critical battle affecting digital rights.

Die bedingungslose Leanpub Garantie: Kein Risiko, 100% Zufriedenheit

Innerhalb von 60 Tagen ab Kauf kannst du dein Geld zu 100% zurückverlangen, bei jedem Leanpub-Kauf, in nur zwei Klicks. Wir bearbeiten die Erstattungen manuell, daher dauert es ein paar Tage, bis der Betrag ankommt.
Lese die kompletten Bedingungen.

Verdienen Sie $8 bei einem Kauf von $10 und $16 bei einem Kauf von $20

Wir zahlen 80% Tantiemen bei Käufen von $7,99 oder mehr und 80% Tantiemen abzüglich einer Pauschalgebühr von 50 Cent bei Käufen zwischen $0,99 und $7,98. Sie verdienen $8 bei einem Verkauf von $10 und $16 bei einem Verkauf von $20. Wenn wir also 5000 nicht zurückgegebene Exemplare Ihres Buches für $20 verkaufen, verdienen Sie $80,000.

(Ja, einige Autoren haben auf Leanpub bereits viel mehr verdient.)

Tatsächlich haben Autoren durch das Schreiben, Veröffentlichen und Verkaufen auf Leanpubüber 13 Millionen Dollar verdient.

Erfahren Sie mehr über das Schreiben auf Leanpub

Kostenlose Updates. Ohne DRM.

Mit dem Kauf auf Leanpub bekommst Du kostenlose Updates solange der Autor Änderungen vornimmt! Viele Autoren veröffentlichen ihre Bücher während des Schreibens. Alle Leser bekommen dann kostenlose Updates, egal wann sie das Buch gekauft haben oder wie viel sie bezahlt haben (auch wenn es kostenlos war).

Die meisten Leanpub Bücher sind erhältlich als PDF (für Computer) oder EPUB (für Handy, Tablet, Kindle). Die verfügbaren Formate sind oben rechts auf dieser Seite angezeigt.

Leanpub Bücher kommen ohne DRM Kopierschutz Firlefanz, sodass Du sie problemlos auf jedem unterstützten Gerät lesen kannst.

Erfahren Sie mehr über Leanpubs E-Book-Formate und wo Sie sie lesen können

Schreiben und veröffentlichen auf Leanpub

Autoren und Verleger nutzen Leanpub, um erstaunliche Fortschrittsbücher zu veröffentlichen und E-Books zu vervollständigen. Sie können auch auf Leanpub schreiben, veröffentlichen und verkaufen! Leanpub ist eine leistungsstarke Plattform für ernsthafte Autoren und kombiniert einen einfachen, eleganten Schreib- und Publishing-Workflow mit einem Store, der sich auf den Verkauf von E-Books konzentriert. Leanpub ist eine magische Schreibmaschine für Autoren: Schreiben Sie einfach in Klartext, und um Ihr E-Book zu veröffentlichen, klicken Sie einfach auf eine Schaltfläche. Es ist wirklich so einfach.

Erfahren Sie mehr über das Schreiben auf Leanpub