1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. Allgemeine Fragen und Probleme

Langsame Bandbreite GREEN <-> ORANGE

  • cynt4k
  • 18. September 2013 um 15:08
  • Erledigt
1. offizieller Beitrag
  • cynt4k
    Anfänger
    Beiträge
    4
    • 18. September 2013 um 15:08
    • #1

    Hallo

    ich habe Folgendes Problem!

    Aktuell läuft bei mir EFW 2.5.2 als Community Version und funktioniert soweit auch ganz gut.

    Aber die Bandbreite von Green nach Orange oder umgekehrt ist leider extrem schlecht (17MB/s).


    Habe zwei Gigabit Ethernet Schnittstellen mit einem Ethernet Switch. Alle Firewall Regeln und SNORT sind deaktiviert.


    Hoffentlich kann mir einer von euch helfen. :cry:

    mfg

    cynt4k

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 18. September 2013 um 17:24
    • Offizieller Beitrag
    • #2

    Hallo,
    war vorher auf dem System die 2.5.1 installiert?
    Trat da das Problem nicht auf?

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • cynt4k
    Anfänger
    Beiträge
    4
    • 19. September 2013 um 01:29
    • #3

    Hallo

    danke für die Rückantwort.

    Nein, bin ganz neu auf Endian umgestiegen. Hatte davor ipfire in Betrieb.

    mfg

    cynt4k

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 19. September 2013 um 07:05
    • Offizieller Beitrag
    • #4

    Moin,
    was für eine Hardware steckt den da drunter?
    Ich würde mal versuchen was passiert bei der 2.5.1 Version,
    die 2.5.2 ich bin mir nicht sicher aber glaube mit der stimmt was nicht.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 19. September 2013 um 08:02
    • Offizieller Beitrag
    • #5

    Moin,
    der Hardwarehunger bei der 2.5.1 und der 2.5.2 ist ziemlich gleich . . .
    Snort frist einen Haufen Rechenleistung . . . und bremst den Durchsatz selbst beim dicksten Prozessor aus.
    Es kann passieren das der Prozessor nur 50 % Last hat und trotzdem nicht mehr durch geht . . :(

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • cynt4k
    Anfänger
    Beiträge
    4
    • 19. September 2013 um 10:36
    • #6

    Hallo

    Snort ist aktuell bei mir ja deaktiviert, sollte also keine Probleme machen.

    Die Hardware müsste eigentlich auch reichen, habe nen celeron g1610 mit 4GB Ram

    Ich weiß jetzt langsam auch nicht mehr weiter :(

    mfg
    cynt4k

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 19. September 2013 um 10:41
    • Offizieller Beitrag
    • #7

    Hallo,
    ah ein Celeron.

    Soweit ich weiß und Sabine würde mir da sicherlich zustimmen,
    reicht die CPU Power für mehr nicht aus.

    Alle Versionen der 2.5.x sind Hardware Resourcen Fresser schlecht hin.
    Je besser die Hardware um so mehr kann die Firewall verarbeiten, auch wen bei dir gerade Snort/IDS aus ist,
    sobald es an ist eh vorbei mit Performance.
    Es müsst hier noch einen Thread geben mit Hardware Versuchen und der Performance.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 19. September 2013 um 12:59
    • Offizieller Beitrag
    • #8

    Müsste eigentlich reichen . . . .

    Ich habe auch nur einen Atom 330 mit 2 x 1.6 GHz
    Was meinst du mit 17MB/s ?

    Bei einer 50000 Leitung kommt man ja nur auf 3,5 MB/s

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 19. September 2013 um 14:04
    • Offizieller Beitrag
    • #9

    spätestens wen alles eingeschaltet wird nicht mehr :)

    Sabine ich denke er versucht von GRÜN nach ORANGE direkt Daten zu kopieren und da wird es nicht mehr als 17MB/s.

    Versuch doch mal per SSH und top anzeigen ob ein Prozess extrem viel CPU weg nimmt,
    alternativ noch mit ethtool die Netzwerkkarten fest auf GBit einstellen.
    Gab hier auch schon mal ein Thread darüber.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 19. September 2013 um 15:12
    • Offizieller Beitrag
    • #10

    Wenn es nicht direkt durch den Proxy läuft sollte schneller gehen ..

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • cynt4k
    Anfänger
    Beiträge
    4
    • 19. September 2013 um 15:17
    • #11

    Hallo

    ffischer Ja genau das möchte ich ;)

    Der Prozessor läuft aktuell bei 1-10 Prozent, wenn ich versuche eine Datei zu kopieren. Sollte also eigentlich in Ordnung sein.

    Die Netzwerkkarte zeigt im Webinterface 1000mbit/s und Fullduplex Betrieb an. Also eigentlich auch in Ordnung.

    Sabine Es existiert auch kein Proxy.


    mfg

    cynt4k

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 19. September 2013 um 15:21
    • Offizieller Beitrag
    • #12

    prüf mal bitte und stelle wenn supportet auf 1000Mbit und nicht auf Auto

    das Tool hierfür unter Linux nennt sich ethtool
    Dazu gibts hier im Forum ein paar Threads

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 19. September 2013 um 19:15
    • Offizieller Beitrag
    • #13

    Hi, das kann schon hin kommen . . :) . .ich erinnere mich auch nur auf knapp 20 MB/s gekommen zu sein . . . trotz 1000 Mbit Karten . . . :(

    https://www.efw-forum.de/www/forum/view…44&amp;start=20

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 30. September 2013 um 13:04
    • Offizieller Beitrag
    • #14

    Hi, habe mal mit einem Xeon E5550 getestet . . . mehr wie 17 bis 22 MB/s sind von einer Zone zur anderen nicht drin . .. :nerv:

    Also ist fast egal wie „ Dick „ der Prozessor ist . . . . es nützt halt nicht allzu viel . . :(

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Ego
    Anfänger
    Beiträge
    31
    • 28. November 2013 um 17:00
    • #15

    Ich habe bei mir das selbe Problem, allerdings zwischen Green>>>Green

    Es werden Daten im Netzwerk mit 17-18mbit/s geladen.
    Da kann doch was nicht stimmen?
    Zweischen den Rechnern im grünen netz arbeitet doch die Endian garnicht sondern nur das Switch?
    Oder hab ich hir einen Denkfehler ?

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 28. November 2013 um 17:14
    • Offizieller Beitrag
    • #16

    Also wen du von PC nach PC was kopierst
    hat die EFW damit nix zu tun, die fängt erst dann an wen ein Datenpaket über die EFW wo anders hin muss.

    Switch Prüfen, Auto Neogation auf Fix 1000Mbit anstatt Auto,
    Kabel tauschen

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Ego
    Anfänger
    Beiträge
    31
    • 28. November 2013 um 21:05
    • #17

    Hi
    ok, bevor ich die Endian hatte ging es aber mit der vollen Bandbreite, habe sonst nichts geändert.
    Switches sind auf Gigabit, Kabel i.o., LAN-Karten sind auch auf Gigabit.
    Das Switch zeigt mir für die Ports auch einen Gigabitverkehr an.

    Kann es am Proxy liegen ? Oder arbeitet der nicht innerhalb der grünen Zone ?

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 28. November 2013 um 22:12
    • Offizieller Beitrag
    • #18

    Probiers,fahr die FW runter,
    Die ist janur Gateway und selbst der Proxy hat mit SMB nix am Hut.
    Mach doch n tracert zum Ziel Gerät, dann siehst ob das über die FW geht oder nicht.

    Errors aufm Switch oder ist der Unmanaged?

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™