Router basteln

#5763392
Lesenswert?

Hallo,
ich möchte einem alten PC mit dem Internet verbinden, aber nur 
email-Zugriff nach aus zulassen. Dazu möchte ich einen Router verwenden, 
der nur die IP Adresse (securepop.t-online.de )von T-Online mit den 
entsprechenden Ports (995) zulässt. Es gibt nach meinem Verständis 
managable Switches für diesen Zweck, oder man kann eine Hardware (z.B. 
Raspberry Pi oder einen SOC) mit OpenWRT verwenden. Oer auch zwei Wiznet 
Chips, mit einen Mikrocontroller. Was ist die einfachste Lösung für 
diesen Zweck? Vielen Dank, Günther
#5763404
Lesenswert?

Günther S. schrieb:
> managable Switches für diesen Zweck, oder man kann eine Hardware (z.B.
> Raspberry Pi oder einen SOC) mit OpenWRT verwenden. Oer auch zwei Wiznet
> Chips, mit einen Mikrocontroller. Was ist die einfachste Lösung für
> diesen Zweck? Vielen Dank, Günther


Richtig, ein managed switch wäre optimal dafür.
Die kosten auch nicht mehr die Welt und haben auch noch andere Vorteile.
Zb. streaming kann man damit priorisieren.


Ein Raspi geht auch, wenn man ihm zwei Ethernet verpasst.


Die Mikrocontroller, naja, das mag die günstigste Lösung sein, aber die 
Programmierung ist schwierig und anfällig.
Gast #5763429
Lesenswert?

> Was ist die einfachste Lösung für diesen Zweck? Vielen Dank, Günther

Vielleicht verstehe ich dich ja falsch, aber eigentlich sollte das der 
ganz normale Internetrouter koennen den du so hast. Jedenfalls wenn es 
nicht der billige Fritzboxdreck ist sondern z.B ein Draytek Vigor. Da 
kann du dann einstellen welches Geraet was genau im Internet darf.

Olaf
#5763487
Lesenswert?

Bernd K. schrieb:
> Olaf schrieb:
>> Jedenfalls wenn es
>> nicht der billige Fritzboxdreck ist
>
> So billig ist der "Fritzboxdreck" nun auch wieder nicht.

Abgesehen davon kann der "Fritzboxdreck" das auch.

Name H. schrieb:
> Was soll die Anfrage ? Ohne explizite Freigabe fuer einen mailserver im
> lokalen Netz kommt kein Emailzugriff von aussen rein...

Na was ein Glück, dass er das auch gar nicht will.
Gast #5763489
Lesenswert?

Günther S. schrieb:
> Hallo,
> ich möchte einem alten PC mit dem Internet verbinden, aber nur
> email-Zugriff nach aus zulassen. Dazu möchte ich einen Router verwenden,
> der nur die IP Adresse (securepop.t-online.de )von T-Online mit den
> entsprechenden Ports (995) zulässt. Es gibt nach meinem Verständis
> managable Switches für diesen Zweck, oder man kann eine Hardware (z.B.
> Raspberry Pi oder einen SOC) mit OpenWRT verwenden. Oer auch zwei Wiznet
> Chips, mit einen Mikrocontroller. Was ist die einfachste Lösung für
> diesen Zweck? Vielen Dank, Günther

Zum verschicken von Email braucht es noch eine smtp(s) Freischaltung.
Namensauflösung braucht es auch.
#5763535
Lesenswert?

Andre schrieb:
> Günther S. schrieb:
>> IP Adresse (securepop.t-online.de )
>
> Wenn das so klappen soll wie du es schreibst, musst du mindestens noch
> DNS freigeben.

Die Fritzbox hat einen internen DNS-Server. Der Rechner braucht also 
keinen Zugriff auf einen externen Server.

> NTP und SMTP wären auch nicht verkehrt.

Auch einen NTP-Server bringt die Fritzbox schon mit. Und SMTP braucht 
man nur, wenn man Mails auch versenden will. Ob das hier gewünscht ist, 
ist nicht ersichtlich.

> Und hat schon mal jemand nach dem Hintergrund gefragt? Gibt doch
> deutlich entspanntere Lösungen für "nur Mail" auf nem Gerät

Welche denn?
#5763556
Lesenswert?

Andre schrieb:
> Rolf M. schrieb:
>> Die Fritzbox
>
> ...kann man für sowas vergessen. Wenn man in einer ordentlichen Firewall
> ein Gerät sperrt, kommt das selbstverständlich auch nicht mehr an die
> internen Services dran.

Was willst du denn nun? Soll der Rechner Zugriff drauf haben oder nicht? 
Abgesehen davon ist ein Heimnetz-Internet-Router natürlich auch nicht 
dafür da, die internen Geräte vor den Diensten zu schützen, die auf dem 
Router selber laufen.

> Wo kämen wir da hin - hoppla auf der Fritzbox lief ein Proxy, also war
> der gesperrte PC doch online?!

Was für ein Proxy?
Gast #5763609
Lesenswert?

Günther S. schrieb:
> Hallo,
> ich möchte einem alten PC mit dem Internet verbinden, aber nur
> email-Zugriff nach aus zulassen.

Soll er nur Email senden oder nur empfangen dürfen?

> Dazu möchte ich einen Router verwenden,

Ok, dazu ist er da.

> der nur die IP Adresse (securepop.t-online.de )von T-Online mit den
> entsprechenden Ports (995) zulässt.

Also Mail per POP3S abholen.

> Es gibt nach meinem Verständis
> managable Switches für diesen Zweck,

Nein, die sind nicht dafür gedacht.
Einige richtig teure können zwar routen und beherrschen auch ACLs, aber 
das willst Du nicht wirklich machen.

> oder man kann eine Hardware (z.B.
> Raspberry Pi oder einen SOC) mit OpenWRT verwenden.

Ja, das wäre dann ein Linux-Router.

> Oer auch zwei Wiznet Chips, mit einen Mikrocontroller.

Das wäre nicht einfach.

> Was ist die einfachste Lösung für diesen Zweck?

Den Rechner in der Fritzbox auf Port 995 einschränken.
Dann können aber auch andere POP3S-Server angesprochen werden.

Um nur genau die IPs dieses einen POP3-Servers (T-Online hat davon nicht 
nur einen) musst Du schon einen Router mit einer freier konfigurierbaren 
Firewall verwenden.

Entweder das bereits angesprochene OpenWRT oder pfSense.
Letzteres ist m.E. für Anfänger leichter zu konfigurieren.
#5763626
Lesenswert?

Brummbär schrieb:
> Entweder das bereits angesprochene OpenWRT oder pfSense.
> Letzteres ist m.E. für Anfänger leichter zu konfigurieren.

Ich betreibe beide in meinem Netz und sehe das genau umgekehrt.
Für pfSense sollte man schon solides Netzwerk-KnoHow haben.
OpenWRT bekommt man notfalls nach ein paar YT-Howtos auch als Noob zum 
laufen.

Ansonsten ist IPFire noch ziemlich Einsteiger-freundlich.
Gast #5763798
Lesenswert?

> So billig ist der "Fritzboxdreck" nun auch wieder nicht.

Ich weiss. Ich hab eine 7590 weil ich von der Telekom gezwungen wurde 
auf Vectoring abzudaten und Draytek zu dem Zeitpunkt noch nichts hatte 
was das konnte.

> Abgesehen davon kann der "Fritzboxdreck" das auch.

Dann erzaehl mal wo ich aehnliche Einstellmoeglichkeiten habe wie bei 
meinen alten Vigor2800G. Das was ich da bei Fritzbox gesehen habe sieht 
alles aus wie auf Kindergartennivou runtergestrippt.
Also wo kann ich einstellen welche IP-Adresse welchen Port nutzen darf 
und welche nicht und womit sie sich verbinden darf. Etwa 10-15Regeln 
duerften mir ausreichen.

Olaf
Gast #5763843
Lesenswert?

Günther S. schrieb:
> ich möchte einem alten PC mit dem Internet verbinden, aber nur email-Zugriff 
nach aus zulassen.

Wenn die Maschine vor bösartigen Benutzern sicher ist, kann man das auch 
mit einer Personal-Firewall auf diesem regeln. Kerio 2.15 von 2003 läuft 
auf Win-XP vollkommen stabil, ist aber auch nicht so ganz einfach 
anzulernen. Bei zwei Bekannten sind deren angebliche PC-Kenner nicht an 
dem Ding vorbei gekommen, nachdem ich die eingerichtet und abgeschlossen 
habe.

Finger weg von dem Nachfolger Sunbelt-Kerio, die ist undurchsichtig bunt 
und nervt mit sporadischen Kaufauforderungen.

Olaf schrieb:
>> So billig ist der "Fritzboxdreck" nun auch wieder nicht.
> Ich weiss.

Na immerhin billig genug, dass mir mein Anbieter eine 7560 kostenlos 
mitliefert hat.

> Ich hab eine 7590 weil ich von der Telekom gezwungen wurde
> auf Vectoring abzudaten und Draytek zu dem Zeitpunkt
> noch nichts hatte was das konnte.

Es gibt noch andere Hersteller, z.B. bintec - aber recht schwierig zu 
konfigurieren und keine Hotline bzw. nur gegen Bezahlung.

> Das was ich da bei Fritzbox gesehen habe sieht alles aus wie auf 
Kindergartennivou runtergestrippt.

Ich hatte vor wenigen Wochen erstmalig eine Fritz in den Fingern und 
stimme Dir zu, dem Ding fehlen grundlegende Funktionen eines Routers, 
lediglich mein Speedport war noch armseliger. Dennoch lese ich im 
Internet ständig, wie toll diese doch seien.

Fritzchen kommt gemeinsam mit dem Teledumm-Speedport ins Regal, falls es 
mal Zickerei mit dem Anbieter gibt, meinen Zugang macht wieder Bintec 
für bescheidene 300 Euro.
Gast #5763870
Lesenswert?

Was ist das für ein alter PC?
Warum nicht einfach die Ports auf dem Rechner selbst sperren? Gibt es da 
keine Firewall Funktion? Solange man den administrativen Zugang 
beschränkt sollte es kein Problem sein. Ansonsten kann es auch jede 
x-beliebige alte Linux Kiste sein.
Es gibt auch spezielle Distributionen die ein Kiosksystem mit 
eingeschränkter Funktion bereitstellen und nach dem ausloggen alle Daten 
löschen.
Da der Zweck unbekannt ist kann ich halt auch nur raten was sinnvoll 
ist.
Gast #5763948
Lesenswert?

> Was ist das für ein alter PC?
Da genügt im Prinzip schon irgendwas ab Pentium III aufwärts.

> Warum nicht einfach die Ports auf dem Rechner selbst sperren?
Eine dedizierte Firewall ist wesentlich sicherer als eine Software, die 
auf dem Rechner läuft, den sie eigentlich schützen soll.

> jede x-beliebige alte Linux Kiste
Rate doch 'mal, aus welchen Quellen die genannten Firrewalls compiliert 
sind?
#5763958
Lesenswert?

Im Kontext von Browsern ist ein Proxy ein Application Level Gateway für 
Webservices. Ein Stück Software, das nicht wie ein Router auf 
TCP/IP-Ebene weiterleitet, sondern auf der Ebene des Protokolls einer 
Anwendung, also HTTP, HTTPS, evtl FTP.

Früher enthielt ein Web-Proxy oft auch Caching, um den Traffic zu 
reduzieren, das ist heute aber ineffektiv. Eine weitere Rolle ist 
Filterung über Analyse der URLs, um erwünschten von unerwünschtem 
Traffic zu unterscheiden. Durch den verstärkten Einsatz von Ende-zu-Ende 
Verschlüsselung per HTTPS nimmt aber auch diese Rolle ab.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren