1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. weitere Services

IDS Sehr langsame Performance 2.5.2 und 3 Beta

  • Alexandro1000
  • 13. Januar 2014 um 16:12
  • Erledigt
1. offizieller Beitrag
  • Alexandro1000
    Anfänger
    Beiträge
    26
    • 13. Januar 2014 um 16:12
    • #1

    Erstmals Hallo an alle Mitglieder habe mich heute regestriert bind zwar schon länger am lesen aber wollte ab heute einmal aktiv dazu beitragen.....

    Und gleich meine 1 Frage oder Problem vielleicht hat ja jemand erfahrung damit oder Tipps bis jetzt hatt ich keine brauchbare Lösung gefunden.

    Meine Problem ist folgendes: Ich habe eine 150Mbit Down 15 Mbit Up Leitung zuhause. Einer der Punkte warum ich Endian verwende ist unteranderem die Integration der IDS.

    Allerdings ist das Problem das wenn hier die Settings auf Default stehen (Factory Default) oder alle aktiviert sind bekomme ich nur 20 MBit Down zusammen. Der Upload passt ist 15 Mbit.

    Ich hab probiert einzelne Regeln oder gleich den ganzen Regel Block wegzunehmen allerdings mit wenig bis keinen Erfolg.

    Ich habe zum Test einmal meinen Server hinuntergefahren und eine andere Platte eingebaut und Endian neu installiert um zu schauen ob die Hardware zu langsam ist.

    Server Hardware ist ein Xeon mit 8 Kernen und 16 GB Ram und 2 Intel Onboard Karten also der sollte das locker schaffen.
    Meine jetzige Firewall ist ein ITX SuperMicro Atom D510 4 Kerne mit 4GB Ram und 3 NIC also sollte dies auch kein Problem darstellen. Die Auslastung während eines Speedtests liegt bei ca 20-40 % verteilt auf 4 Cpu Kerne.

    Meine Frage an euch hat jemand das selbe Problem oder gibt es eine Lösung für das Problem?

    Liebe Grüße

    Alex

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 15. Januar 2014 um 09:09
    • #2

    Hallo,
    wird oft im Forum diskutiert.
    IDS verwendet nur 1 Kern.

    Ein umstellen ist nicht möglich,
    glaube der Admin ffischer hat mal erwähnt das Endian da was versucht und was umstellen wollte.

    grüße
    wolfi

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • Alexandro1000
    Anfänger
    Beiträge
    26
    • 15. Januar 2014 um 10:18
    • #3

    Hallo,

    danke ertmal für die Antwort.

    ok danke für die Information dann wird IDS wieder abgeschalten...... so einfach :)

    LG Alex

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 15. Januar 2014 um 13:04
    • Offizieller Beitrag
    • #4
    Zitat

    Allerdings ist das Problem das wenn hier die Settings auf Default stehen (Factory Default) oder alle aktiviert sind bekomme ich nur 20 MBit Down zusammen. Der Upload passt ist 15 Mbit.

    Mehr geht auch nicht durch . . . egal mit welchem Prozessor . . . das Natten der Pakete braucht anscheinend soviel Zeit . .

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • Alexandro1000
    Anfänger
    Beiträge
    26
    • 15. Januar 2014 um 14:05
    • #5

    hmm ok das haben sie noch etwas arbeit vor sich da z.b bei ipFire dies ohne Probleme funktioniert mit voller Geschwindigkeit aber mich überzeugt hatl Endian da etliche Features in der ipfire nicht vorhanden sind wie. SMTP, DNS, FTP Proxy usw..
    Spam Training, Dashboard das vernünftige Informationen anzeigt, und am wichtigsten für mich die Interzone FW. Diese Argumente sind mir wichtiger als die IDS. Ich hoffe das wird in der 3.0 oder 4.0 Final dann behoben werden. :D

    LG

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 16. Januar 2014 um 10:47
    • Offizieller Beitrag
    • #6

    Ich habe auch schon Tests mit anderen Firewalls gemacht . . . ich habe noch keine gesehen die mehr Durchsatz als 20 MB/s hinbekommt . . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Alexandro1000
    Anfänger
    Beiträge
    26
    • 16. Januar 2014 um 10:51
    • #7

    ich hatte schon eine Fortigate 60c schafft mit IPS 100 Mbit alledings hab ich das Teil verkauft da die jährlichen Lizenzen extrem viel Geld also für einen Privaten kosten.

    LG Alex

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 16. Januar 2014 um 15:33
    • Offizieller Beitrag
    • #8

    Ok, sowas hatte ich noch nicht . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • aender
    Fortgeschrittener
    Beiträge
    198
    • 20. Januar 2014 um 16:59
    • #9

    Das hier könnte nützlich sein: http://www.efwsupport.com/index.php?topic=3802.0

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

  • Alexandro1000
    Anfänger
    Beiträge
    26
    • 20. Januar 2014 um 17:16
    • #10

    Hallo,

    danke für den Hinweis ich habe die Hoffnung schon aufgegeben. Ich hoffe das funktioniert auf der Endian werde heute die 3.0 Final installieren und schauen ob das dann mit den 150/15 Mbit funktioniert mit IDS aktiviert.

    Ich hab testweise eine pfsense installiert als VM und siehe dort ist dier Option im GUI von SNORT zum Einstellen ohne SSH Console.

    Ich würd gern wissen ob die Community Edition zum selber basteln verurteilt ist oder es Endian nicht schafft oder absichtlich nicht will solche Bugs auszubessern!!!!!!!!!!!!!!!!!!!!!!!!

    LG und Danke für den Link :D

    Alex

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 20. Januar 2014 um 17:24
    • Offizieller Beitrag
    • #11

    Hallo,
    soweit ich weiß die Appliance ist genau das gleiche System.
    IDS ist auch von SNORT.

    Das betrifft die Systeme genau so wie die Community.
    Ich hab das Problem schon mehrfach angebracht als Feature Request aber, da mahlen solche Mühlen langsaaaaaam...

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
  • Alexandro1000
    Anfänger
    Beiträge
    26
    • 20. Januar 2014 um 17:27
    • #12

    Naja dann müssen wir schauen das wir nicht noch mehr Weizen zum Mahlen produzieren um die Mühlen nicht zu überlasten... :)

    Ich werde die Lösung heute testen im Betrieb und melde mich dann was dabei herausgekommen ist wenn dies funktioniert bin ich vorerst zufrieden.

    LG Alex

  • Alexandro1000
    Anfänger
    Beiträge
    26
    • 23. Januar 2014 um 22:19
    • #13

    Update: Hab die Option auf ac geändert siehe da 150 Mbit mit IDS aktiviert also funktioniert kann ich nur jeden raten dies umzustellen.


    LG Alex

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 24. Januar 2014 um 07:20
    • #14

    Hallo,
    welche Option "AC" ?
    Steh da etwas auf dem Schlauch, beschäftige mich schon eine weile mit dem Problem und hab keine Lösung,
    aber deines sieht vielversprechend aus.

    gruß wolfi

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • Alexandro1000
    Anfänger
    Beiträge
    26
    • 24. Januar 2014 um 07:22
    • #15

    Ja ich auch allerdings muss ich ram aufrüsten 4 gb sind voll schlägt auf die performance

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 24. Januar 2014 um 07:26
    • #16

    Und was ist das jetzt für eine Option mit dem AC?
    Sagt mir nämlich nichts

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • Alexandro1000
    Anfänger
    Beiträge
    26
    • 24. Januar 2014 um 07:28
    • #17

    http://manual.snort.org/node16.html

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 24. Januar 2014 um 07:54
    • #18

    ach das hier ...

    Zitat

    ac and ac-q - Aho-Corasick Full (high memory, best performance).


    das probier ich mal aus.
    Danke.....

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • Alexandro1000
    Anfänger
    Beiträge
    26
    • 24. Januar 2014 um 08:33
    • #19

    Ja genau eines möchte ich nur sagen dazu wehnn du das in der snort.config.tmpl änderst schalte zuerst IDS aus dann mach die Konfig dann starte neu lass bitte also so wars bei mir keine Verbindungen offen also es sollten keine offenen Sessions nach außen laufen und starte neu. Nicht wundern wenn du neu startest es kann ca. 15-20 Min dauern und du kannst zuschauen wie sich der RAM aufladet also es geht bei mir jetzt 4GB bis 89 % auslastung dauerhaft rauf und es kann sein das die EFW nicht gleich über Web GUI zu erreichen ist war beim ac so ac -q hab ich nicht gestetet. Ich werde mir heute mehr RAM zukaufen um für die anderen Dienste auch eine flüssige Verfügbarkeit zu bieten.

    Nur als Hinweis

    LG Alex

  • Grenzwert
    Fortgeschrittener
    Reaktionen
    1
    Beiträge
    213
    • 27. Januar 2014 um 13:54
    • #20
    Zitat von "Alexandro1000"

    JIch werde mir heute mehr RAM zukaufen um für die anderen Dienste auch eine flüssige Verfügbarkeit zu bieten.


    Die Endian läuft auf 32Bit. Damit unterstützt sie bis zu 3,6GByte RAM. Mit mehr RAM wird nichts flüssiger.

    Kabelzugang mit 400/20, Ergänzung mit VDSL100/40.

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™