Firewall (Wunsch & Erklärung des aktuellen Unmutes)

Locked
User avatar
OlliTheDarkness
Posts: 1854
Joined: Tue 14. Aug 2018, 16:41
Location: Essen (NRW)

Firewall (Wunsch & Erklärung des aktuellen Unmutes)

Post by OlliTheDarkness »

Moin zusammen, bevor ich zu meinem Wunsch / Vorschlag komme, würde ich gern etwas allgemeines zum Thema Firewall loswerden, welches hier aktuell stellenweise die Gemüter kochen lässt(Immer diese Spannungen 8-) ).

Als mit Debian 10 die FW aus KH "rausgeflogen" ist (In Ubuntu war sie weiter vorhanden) wurde viel darüber gesprochen das es mit der nftable Geschichte zusammenhängt.
Dies wurde seitens der Devs auch bestätigt und dazu wurde auch geäussert das die neue FW "unkomplizierter" & für "Normale User" problemlos ohne großen Aufwand einstellbar werden soll.

Ich fand persönlich nicht das die alte FW kompliziert war, mächtig ja , aber nicht kompliziert.
Das ist aber alles Geschmackssache und ja "Neulinge / Normale User" sind da schnell ins verzweifeln geraten.

Das Problem nun ist einfach, die "alten Hasen" welche die andere FW kennen und geliebt haben, hatten jetzt riesige Erwartungen an die neue FW, schon allein weil sie,

1. So lang hat auf sich warten lassen
2. Das Dev Team bisher, es immer geschafft hat Erwartungen zu übertreffen.

Jetzt ist die neue FW da , ja sie ist für "Normaluser" perfekt.
Sie ist übersichtlich, selbstverständlich & idiotensicher, aber kann, wenn wir ehrlich sind, nichts mehr.

Aus Sicht der alt eingesessenen KHler ist die neue FW nen Schuss in die Steinzeit, meine persönliche Meinung.
Dazu kommt noch eine andere Frage...
Warum mussten die Debian 10 KHler auf die FW verzichten während sie auf Ubuntu fleißig weiterlief, wenn sie jetzt doch weiter auf IPTables und nicht NFTables basiert ?
IPTables konnte Deb10 von Haus aus auch weiterhin, bis heute.

Alles zusammen genommen, ist klar das dass in "Unmut" ausschweift.
Es wirft mehr Fragen als logische Antworten auf.

Aber genug jetzt davon, denke jeder der es ließt weiß was ich meine, zusammengefasst ist die neue FW für "Normale" Endadministratoren die perfekte Lösung geworden.

Nun zu meinen

Wünsche / Ideen

Zusätzliche Firewall (Unter)Seite "Expertenmodus".

Diese sollte alle Funktionen der "alten" FW beinhalten, zb: Regeln- & Ketten Erstellung / Bearbeitung, auf Wunsch (Button) die aktuelle IPTables Konfiguration ins KH einlesen, setzen der verschiedenen Protokolle usw.

Vieleicht besteht ja auch die Möglichkeit die alte FW Seite mit nicht zu großem Aufwand an den neuen Style anzupassen.
Das Teil war einfach top und ließ "fast" keine Wünsche offen.

Mir ist durchaus bewusst das damals die Forenbeiträge angestiegen sind weil "normalos" damit ihre Schwierigkeiten hatten, aber deshalb sagte ich oben ja "Expertenmodus" ggf. beim klicken darauf nen Modal / Dialog öffnen wo darauf hingewiesen wird das es kein Support dafür gibt und man wissen solte was man tut und ansonsten die "Normale" FW benutzen soll.

Ich denke, das damit die Community wieder besänftigt wäre, da wieder jeder die Freiheiten hat und sich nicht extremst eingeschränkt fühlt, was aktuell nunmal leider so ist.

So, danke fürs lesen , ich habe fertig. ;)

P.S:
Es handelt sich hierbei rein um meine Meinung und meine Auffassung bzw. mein Verständnis an Hand der Forenbeiträge zu diesem Thema.
Es spiegelt in keinsterweise die Meinung anderer wieder.
Mit freundlichen Grüßen
OlliTheDarkness

**************************************************************
Helden leben lange, Legenden sterben nie

:!: World Hack Organization :!:
**************************************************************
RHarms
Posts: 167
Joined: Wed 30. Nov 2016, 15:01

Re: Firewall (Wunsch & Erklärung des aktuellen Unmutes)

Post by RHarms »

Das trifft grob meine Meinung zu der Firewall.

Die alte Firewall war eigentlich perfekt. Das war iptables in einer UI und es gab vordefinierte Regeln und Ketten, welche schon mal eine sehr gute Basis waren (für ein "Garagenhosting" völlig ausreichend). Veränderungen durch Docker oder ähnlichem konnte man einfach einlesen somit in einer UI grafisch erfassen und erkennen. Neue Regeln (für Freigaben) mussten einfach an korrekter Stelle in der Kette Accept eingesetzt werden. Warum dies das eine oder Andere "Garagenhosting" nicht hinbekommen hat, das ist mir schleierhaft.

Die neue Firewall ist SEHR einfach, und könnte quasi aus einer Fritzbox stammen. Für das "Garagenhosting" verständlich (obwohl .. warten wir mal ab), aber für alle anderen fehlt einfach einiges. Wer jetzt Ubuntu <=20.04 einsetzt, der darf sich jetzt eine iptables-Config erstellen (Ubuntu wird voraussichtlich ab 20.10 nftables im Kernel haben), und muss später auf nftables umsteigen. Machbar, aber nicht ideal.

Ich glaube, ein wenig sollte man sich schon an die Bedürfnisse der fortgeschrittenen User orientieren, um das Panel auch auf einem gewissen technischen Level zu halten. In der Schule hat man auch eher bei einem 1er- oder 2er-Kandidaten abgeschrieben, nicht bei einem 5er/6er.

BTW : Wenn wir uns an den "einfachen" User orientieren wollen, dann können wir auch gleich die DNS-Einstellungen hart Coden, und wer mehr benötigt MUSS dies extern tun. Ist für Manchen auch zuviel.

Ich habe erst einmal akzeptiert, das die Firewall für mich nicht mehr das Richtige ist, und arbeite an einem Skript, welche dann bei mir bei Systemstart die iptables-Einstellungen vornimmt. Dieses kann ich mir dann später auf nftables umstellen. So hatte ich es vor KH auch am Laufen, aber mit der alten UI wurde ich dann zu bequem dafür, da es in der UI einfach, schnell und gut war.
User avatar
OlliTheDarkness
Posts: 1854
Joined: Tue 14. Aug 2018, 16:41
Location: Essen (NRW)

Re: Firewall (Wunsch & Erklärung des aktuellen Unmutes)

Post by OlliTheDarkness »

RHarms wrote: Sun 15. Nov 2020, 00:11 Das trifft grob meine Meinung zu der Firewall.

Die alte Firewall war eigentlich perfekt. Das war iptables in einer UI und es gab vordefinierte Regeln und Ketten, welche schon mal eine sehr gute Basis waren (für ein "Garagenhosting" völlig ausreichend). Veränderungen durch Docker oder ähnlichem konnte man einfach einlesen somit in einer UI grafisch erfassen und erkennen. Neue Regeln (für Freigaben) mussten einfach an korrekter Stelle in der Kette Accept eingesetzt werden. Warum dies das eine oder Andere "Garagenhosting" nicht hinbekommen hat, das ist mir schleierhaft.

Die neue Firewall ist SEHR einfach, und könnte quasi aus einer Fritzbox stammen. Für das "Garagenhosting" verständlich (obwohl .. warten wir mal ab), aber für alle anderen fehlt einfach einiges. Wer jetzt Ubuntu <=20.04 einsetzt, der darf sich jetzt eine iptables-Config erstellen (Ubuntu wird voraussichtlich ab 20.10 nftables im Kernel haben), und muss später auf nftables umsteigen. Machbar, aber nicht ideal.

Ich glaube, ein wenig sollte man sich schon an die Bedürfnisse der fortgeschrittenen User orientieren, um das Panel auch auf einem gewissen technischen Level zu halten. In der Schule hat man auch eher bei einem 1er- oder 2er-Kandidaten abgeschrieben, nicht bei einem 5er/6er.

BTW : Wenn wir uns an den "einfachen" User orientieren wollen, dann können wir auch gleich die DNS-Einstellungen hart Coden, und wer mehr benötigt MUSS dies extern tun. Ist für Manchen auch zuviel.

Ich habe erst einmal akzeptiert, das die Firewall für mich nicht mehr das Richtige ist, und arbeite an einem Skript, welche dann bei mir bei Systemstart die iptables-Einstellungen vornimmt. Dieses kann ich mir dann später auf nftables umstellen. So hatte ich es vor KH auch am Laufen, aber mit der alten UI wurde ich dann zu bequem dafür, da es in der UI einfach, schnell und gut war.
Danke fürs Feedback :)
In der Schule hat man auch eher bei einem 1er- oder 2er-Kandidaten abgeschrieben, nicht bei einem 5er/6er.
Da bin ich mir bei einigen nicht so sicher ... :lol: :lol:
Mit freundlichen Grüßen
OlliTheDarkness

**************************************************************
Helden leben lange, Legenden sterben nie

:!: World Hack Organization :!:
**************************************************************
Locked