1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. Allgemeine Fragen und Probleme

efw friert ein

  • Meisen
  • 2. Oktober 2009 um 10:25
  • Erledigt
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 6. November 2009 um 09:26
    • Offizieller Beitrag
    • #21

    Sehr seltsam, habe auch einen DualCore Pentium mit 2GB RAM und alles an, habe noch nie Schwierigkeiten gehabt,
    die Prozessorlast ist nie höher als 10%.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Meisen
    Endian Frischling
    Beiträge
    134
    • 6. November 2009 um 11:21
    • #22

    Wenn Du alles an hast, dann hast Du ja auch zwangsläufig VPN-Verbindungen. Hast Du mal versucht, auf einen entfernten Host/Server eine Remotedesktop-Sitzung zu machen?
    Ich habe auch alles am Laufen bis auf den OpenVPN-Server. Meine VPN-Tunnel habe ich über IPSec eingerichtet.

    Wie ich ja in meinem vorherigen Post schon geschrieben habe, fror die efw nur ein, wenn Snort gleich beim Booten geladen wurde. Wenn ich die Verbindung in den folgenden Versuchen nach dem Hochfahren Snort gleich beendet habe und später wieder über das WebGUI aktiviert habe, lief das System auch weiter. Erst ein Aktualisieren der Regeln brachte dann wieder alles zum Stehen.

    Im Augenblick läuft die efw mit deaktiviertem Snort einwandfrei.

    Gruß
    Meisen

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 6. November 2009 um 11:30
    • #23

    Hallo,
    auf welchen Schnitstellen hast du Snort in betrieb ?

    gruß

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • Meisen
    Endian Frischling
    Beiträge
    134
    • 6. November 2009 um 13:10
    • #24

    In v2.2 hatte ich Snort auf Rot und Rot/Grün.
    Jetzt in v2.3 gibt es diese Auswahl gar nicht mehr.

    Gruß
    Meisen

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 6. November 2009 um 14:52
    • Offizieller Beitrag
    • #25

    Habe leider zur Zeit keine Möglichkeit über VPN auf einen anderen Server zuzugreifen, wenn ich aber sehe wie wenig in den IDS- Protokollen drin steht
    (habe hier immer so 100 Schüler gleichzeitig am surfen), dann frage ich mich ob man das überhaupt braucht.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Meisen
    Endian Frischling
    Beiträge
    134
    • 6. November 2009 um 15:59
    • #26

    Über Sinn oder Unsinn des Einsatzes des IDS kann man natürlich diskutieren. Aber man sollte zumindest die Möglichkeit haben, darüber selbst zu entscheiden, sprich es sollte auch funktionieren, ohne die efw zum Absturz zu bringen.

    Gruß
    Meisen

  • Metzler
    Endian Frischling
    Beiträge
    116
    • 6. November 2009 um 18:37
    • #27

    Also das selbe Problem mit IDS habe ich auch bei der 2.3er

    An unterdimensionierter Hardware liegt es sicher nicht (quadcore xeon bla bla.. (siehe myEFW forum))
    IDS darf aktiv sein, jedoich bei den FW Policies kein ALLOW mit IDS,´. Danach ist ende Gelände.

    Ich lasse es nun einfach aus bis evtl n fix kommt.

  • Meisen
    Endian Frischling
    Beiträge
    134
    • 7. November 2009 um 08:54
    • #28

    Da bin ich ja froh, dass ich nicht ganz alleine bin mit diesem Problem. Ich lasse das IDS jetzt auch aus, bis es eine Lösung gibt.

  • JCL
    Endian Frischling
    Beiträge
    100
    • 16. April 2010 um 11:59
    • #29

    Auch ich habe das Problem, dass die EFW 2.3 Community immer wieder einfriert, ohne dass in den Logs brauchbare Informationen zu finden wären. Das System* hängt an einem Gateway zu einer T-Com-Standleitung per Ethernet mit fester IP.

    Das IDS Snort habe ich bereits deaktiviert. Leider fror das System dennoch regelmässig nachts ein.

    Die Netzwerkkarten hab ich zur Sicherheit einmal komplett getauscht.
    Für den Uplink habe ich mal das Häkchen »Verwaltet« entfernt.
    Für den DNS-Proxy habe ich die Einstellungen »Anti-Spyware« deaktivert, die wohl auch auf das Snort-Projekt zurückgehen.
    Resultat: stabiles System für drei Tage.

    Kaum hatte ich die Einstellung »Anti-Spyware« wieder aktiviert, fror das System wieder des nächtens ein – ohne sinnvolle Logeinträge gegen 3:30 Uhr (Update der Snort-DNS-Liste sollte lt. Webinterface gegen 1:25 Uhr erfolgen; einen Log-Eintrag dazu finde ich allerdings nicht.). Hat jemand ähnliche Erfahrungen gemacht?

    Ich habe die o.g. Einstellung wieder deaktiviert und beobachte mal, ob jetzt alles stabil läuft.

    --
    *) Leider »nur« ein alter PIII/500 mit zwei NICs, 512 MB RAM und winziger Platte. Ein auf die Schnelle aufgesetztes Notfallsystem, nachdem eine andere FW-Appliance Totalschaden hatte. ;)

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 17. April 2010 um 12:53
    • Offizieller Beitrag
    • #30

    In der 2.3 sind einige Bugs, unter anderem auch im IDS- System, also auf Updates warten......

    Hallo JCL,
    dein PIII/500 reicht dafür auch nicht aus, unter 2 Ghz brauchst du da auch nicht anfangen.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • JCL
    Endian Frischling
    Beiträge
    100
    • 17. April 2010 um 14:04
    • #31

    Derzeit macht der alte PIII seine (wenigen) Aufgaben ansonsten ganz ausgezeichnet – denn viele der Funktionen, die die EFW bietet, werden (derzeit) dort überhaupt nicht benötig. Aber es war ein guter Anlass, sich die EFW mal genauer anzuschauen.

    Alles, was da derzeit benötigt wird, ist NAT und FW, der DNS-Proxy und ein bisschen Squid/HAVP für zwei Windows-Plätze. Dafür langt das System vollkommen aus. Alles weitere schaue ich mir dann in ruhigen Minuten mal an, wenn sonst keiner mehr im Netz ist. Sollten dann mehr Dienste interessant werden, kann das System immer noch auf größere Hardware umziehen.

    Das Einfrieren des Systems hat aber m.E. nichts damit zu tun, ob das System mit 500 MHz oder mehreren GHz arbeitet. Aktueller Stand übrigens: nach der Abschaltung der Einstellung »Anti-Spyware« hat das System die Nacht schon mal wieder überlebt. :)

    Ich vermute mal, dass es für die Version 2.3.1 noch keinen Release-Zeitpunkt gibt, richtig? Nach dem, was ich hier bislang gelesen habe, ist die Community-Version mit Updates einzelner Pakete überhaupt nicht versorgt.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 17. April 2010 um 17:21
    • Offizieller Beitrag
    • #32

    Hallo JLC,
    das ist richtig für 2 Plätze und ohne viele Dienste reicht der PIII/500 völlig aus.
    Und ja, mit einzelnen Updates werden wir nicht versorgt, wenn wir Glück haben, dann werden wir mal mit einem
    einzigen „Großen Update“ nach langer Zeit bedient. Oder es kommt so was wie die 2.3 raus, ich finde das auch nicht gut.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • JCL
    Endian Frischling
    Beiträge
    100
    • 17. April 2010 um 21:17
    • #33

    Offenbar ist die Kiste zwischenzeitlich wieder tot. Mehr kann ich leider erst am Montag vor Ort sagen, aber ich wundere mich schon, woran das liegen könnte. Wie schon gesagt, die Logs geben da bislang nichts her, Memtest übrigens auch ohne Fehler. :(

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 17. April 2010 um 21:33
    • Offizieller Beitrag
    • #34

    friert so so ein das du nicht mal mehr direkt an der EFW an die konsole kommst ?
    Wie siehts aus wenn du die EFW über die Serielle Schnittstelle ansprichst ?

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • JCL
    Endian Frischling
    Beiträge
    100
    • 18. April 2010 um 09:33
    • #35

    Ja, die Kiste steht dann komplett still. Kein https, kein ssh, kein ping, keine serielle Verbindung, nix. Fährt man die EFW wieder hoch (harter Reset), kann man in den Diagrammen z.B. für CPU-Auslastung für den entsprechenden Zeitraum ein Loch sehen.

    Der PC ist vorher längere Zeit ohne Probleme als Arbeitplatz gelaufen, wurde dann aber aufgrund seiner Ausstattung dann doch endlich mal ausgemustert. Die Platte darin ist ebenfalls beinalt, 10 GB groß, aber zeigt aber auch via smartctl und badblocks keinerlei Probleme. Wie schon geschrieben: auch memtest zeigt bei den 512 MB RAM keine Auffälligkeiten.

    Ich werde wohl am Montag Morgen auf das System probeweise mal IPfire 2.5 installieren und beobachten. Sollte es dort ähnliche Erscheinungen geben, würde ich doch die Hardware als Ursache sehen.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 18. April 2010 um 09:54
    • Offizieller Beitrag
    • #36

    Moin,
    wie sieht es denn mit der Festplattenausnutzung aus ? 10 GB erscheint mir doch etwas klein.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 18. April 2010 um 10:35
    • Offizieller Beitrag
    • #37

    Hallo,
    nun wen der Speicher ok ist und der Rest auch,
    hm
    hast schon mal im Bios nachgeschaut eventuell BiosUpdate, wenn möglich oder mal zurückgesetzt und neue Einstellungen getätigt,
    AGP Timing,PCI Timing,Speicher Timing usw?

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 18. April 2010 um 11:03
    • Offizieller Beitrag
    • #38

    Ja, ganz wichtig „Virus Warning“ im Bios ausschalten, falls noch nicht geschehen.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • JCL
    Endian Frischling
    Beiträge
    100
    • 18. April 2010 um 11:08
    • #39

    Nein, am BIOS war ich (ausser an den Startoptionen, Booten via CD) nicht weiter dran. Ich meine aber, dass die letzte BIOS-Version installiert sei. Außerdem würde ich glauben, dass BIOS-bedingte Probleme eher grundlegend seien und früher auftreten müssten. Aber ich werde das noch einmal prüfen – obwohl der PC als Arbeitsplatz ja vorher problemlos tat. Danke für den Tip.

    »Virus Warning« ist dort im BIOS nicht vorhanden, meine ich. Schaue ich aber auch noch mal nach.
    Wenn ich richtig informiert bin, würde das »Virus Warning«-Feature Schreibvorgänge in den Bootsektor und die Partitionstabelle verhindern oder zumindest melden, was allerdings die Installation der EFW schwierig gemacht hätte. ;)

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 18. April 2010 um 11:16
    • Offizieller Beitrag
    • #40

    Ich gehe aber davon aus das es an der Hardware liegt, eigentlich sollte das auch auf der Kiste noch laufen.
    Nur die Festplatte scheint mir wie gesagt etwas klein.
    Es könnte auch sein das der CPU irgendwelche Befehle noch nicht kann und die Endian darauf zugreifen möchte
    und es dann nicht kann und sich sagt: So jetzt friere ich ein !

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag

Unterstützt von

Benutzer online in diesem Thema

  • 2 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™