1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. Allgemeine Fragen und Probleme

Erfahrungen mit der 2.4.1

  • Sabine
  • 16. November 2010 um 12:46
  • Erledigt
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 18. November 2010 um 16:54
    • Offizieller Beitrag
    • #21

    hab gerade keine 2.4.1 in Betrieb.
    startest du per WebGUI oder Console?

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Platon7
    Anfänger
    Beiträge
    12
    • 18. November 2010 um 16:58
    • #22

    Ich erhalte:

    Zitat

    root@KDE-Firewall:~ # spamd restart
    Nov 18 16:58:01.906 [10004] error: config: no rules were found! Do you need to run 'sa-update'?
    config: no rules were found! Do you need to run 'sa-update'?

  • Platon7
    Anfänger
    Beiträge
    12
    • 18. November 2010 um 17:02
    • #23

    Dann habe ich "sa-update" ausgeführt:

    Zitat

    root@KDE-Firewall:~ # sa-update
    root@KDE-Firewall:~ # spamd restart
    Nov 18 16:59:46.137 [10024] info: pyzor: [10026] error: TERMINATED, signal 15 (000f)
    Nov 18 16:59:46.706 [10024] info: spamd: server started on port 783/tcp (running version 3.3.1)
    Nov 18 16:59:46.708 [10024] info: spamd: server pid: 10024
    Nov 18 16:59:46.714 [10024] info: spamd: server successfully spawned child process, pid 10027
    Nov 18 16:59:46.728 [10024] info: spamd: server successfully spawned child process, pid 10028
    Nov 18 16:59:46.740 [10024] info: prefork: child states: IS
    Nov 18 16:59:46.743 [10024] info: prefork: child states: II

    Alles anzeigen


    Im Webfrontend werden beide Dienste
    1. Spamfilter für POP3 (spamd)
    2. Spamfilter für SMTP (amavis)
    immer noch mit Farbe ROT "ANGEHALTEN" angezeigt. Ich lasse jetzt mal die Endian Firewall neu starten...

  • Platon7
    Anfänger
    Beiträge
    12
    • 18. November 2010 um 17:18
    • #24

    Cool! Nach einem Neustart der efw 2.4.1 werden die beiden Dienste grün mit "LÄUFT" angezeigt:
    1. Spamfilter für POP3 (spamd)
    2. Spamfilter für SMTP (amavis)

    Supi! :thx:

  • Meisen
    Endian Frischling
    Beiträge
    134
    • 18. November 2010 um 17:25
    • #25
    Zitat von "Platon7"

    Bei mir tritt das Problem auf, dass nach Einspielen eines Backup aus efw 2.4 community in 2.4.1 die folgenden beiden Dienste in der Seite Systemstatus mit Farbe Rot und "ANGEHALTEN" angezeigt werden:

    1. Spamfilter für POP3 (spamd)
    2. Spamfilter für SMTP (amavis)

    Ich vermute, Du hast die ISO der 2.4.1 installiert und darauf das Backup zurückgespielt.
    Wie ich in einem früheren Beitrag in diesem Thread geschrieben habe, ging das bei mir auch nicht. Ich führe das darauf zurück, dass die Installation der 2.4.1 ziemlich lange bei der Installation von Spamassassin hängt, bevor sie zum Abschluss kommt. Amavis und Spamassassin liefen dann bei mir auch nicht. Nicht mal bei manueller Konfiguration der Neuinstallation.

    Alternativ kannst Du die ISO der 2.4.0 installieren, anschliessend per efw-upgrade auf 2.4.1 bringen und dann das Backup zurückspielen. Dann funktionieren auch spamd und amavis.

    Gruß
    Joachim

  • Platon7
    Anfänger
    Beiträge
    12
    • 18. November 2010 um 17:34
    • #26
    Zitat von "Meisen"

    Ich vermute, Du hast die ISO der 2.4.1 installiert und darauf das Backup zurückgespielt.
    Wie ich in einem früheren Beitrag in diesem Thread geschrieben habe, ging das bei mir auch nicht.


    Ja, genau. Wie von mir beschrieben hat ein "sa-update" und anschließender Neustart der efw 2.4.1 das Problem behoben. Ich werde das Ding heute hoffentlich noch live schalten und berichten, ob dann wirklich alles funzt.

  • joxx
    Anfänger
    Beiträge
    44
    • 18. November 2010 um 17:37
    • #27

    Ich meine aber, daß ich dieses Problem bei mir auch hatte. Nach einem sa-update lief dann alles. Ich hatte aber alles per efw-upgrade gemacht.
    Scheinbar ist da immer noch irgendwo ein Bug drin.

    Was solls, läuft ja jetzt. :)

  • Meisen
    Endian Frischling
    Beiträge
    134
    • 18. November 2010 um 17:39
    • #28
    Zitat von "Platon7"

    Ja, genau. Wie von mir beschrieben hat ein "sa-update" und anschließender Neustart der efw 2.4.1 das Problem behoben. Ich werde das Ding heute hoffentlich noch live schalten und berichten, ob dann wirklich alles funzt.

    Ich habe es eben bei mir auch mal mit sa-update probiert (hatte die 2.4.1 so stehen lassen). Hat tatsächlich funktioniert - auch ohne Neustart. Beide Dienste laufen jetzt.

    Gruß
    Meisen

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 18. November 2010 um 19:20
    • Offizieller Beitrag
    • #29

    Hatte ich doch gesagt, ein paar Neustarts und dann lief das ganze !
    Ich denke mal da werden noch ein paar Updates kommen. Hoffentlich …..... :?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 19. November 2010 um 12:19
    • Offizieller Beitrag
    • #30

    So jetzt habe ich mal die 2.4.1 abgeklemmt um sie mal zusammen zu schrauben und die 2.2 wieder angehängt bis ich fertig bin.

    Prozessorlast auf der 2.2 mit Virenscanner und Snort auf Rot 5 % (Intel Core Duo E8400 )
    Prozessorlast auf der 2.4.1 mit Virenscanner und Snort auf Rot 25 % ( AMD 5050e )
    ( ca. 6000 Verbindungen auf beiden Kisten )

    Ich weiß nicht ob das nur am Prozessor hängt oder am neuen Snort ( Bei Snort alle Regeln aktiviert ! )

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Platon7
    Anfänger
    Beiträge
    12
    • 19. November 2010 um 17:09
    • #31

    Da ich mit der Neuinstallation von 2.4.1 per CD mit ISO-Image Probleme auf unserem Live-System hatte, die ich nicht so ohne weiteres hinbekommen habe, habe ich alternativ 2.4 installiert und "efw-upgrade" ausgeführt. Das lief einwandfrei und ganz ohne Probleme durch. Ich musste kein "sa-update" ausführen, wobei ich ergänze, dass ich mit dem 2.4 noch keine snort-regeln downgeloaded hatte. Das habe ich dann erst nach dem Upgrade auf 2.4.1 gemacht. Offenbar haben sie bei endian.com das Upgrade fehlerbereinigt.

    Meisen: Danke für den Tip mit dem Upgrade. Das hat gefunzt!

    Somit habe ich sowohl unser Live-System, als auch unser Ersatzsystem beide auf 2.4.1 upgegraded. Das war jedoch eine längerwierige "Operation".
    :mrgreen:

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 19. November 2010 um 18:16
    • Offizieller Beitrag
    • #32

    Was für Prozessoren hast du denn da ? Und wie viel Speicher hast du in den Kisten ?
    Wie viel User gehen da über die Endian s ?
    Habe so den Eindruck das Snort ordentlich Leistung zieht.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 23. November 2010 um 19:26
    • Offizieller Beitrag
    • #33

    Hatte heute 12500 Verbindungen über die ewf laufen, die CPU- Last schwankte zwischen 20 und 85 % auf beiden Kernen vom Prozessor !
    Zu mindesten habe ich das auf der Startseite der etw angezeigt bekommen. Schluck …. :o

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • nort
    Anfänger
    Beiträge
    44
    • 26. November 2010 um 10:16
    • #34

    Hallo,

    hab da mal ne frage, gibs für die 2.4.1 schon ein workaroud zum dyndns update problem ?
    ich bräuchte die funktion dringend.

    gruß Alex

  • aender
    Fortgeschrittener
    Beiträge
    198
    • 26. November 2010 um 10:45
    • #35

    Ja. Gibt ein Bugfix.

    Hier die Antwort des Entwicklers aus dem Bugtracker:

    Hi.
    There is a bug in the file /usr/local/bin/setddns.pl.
    line ca. 387

    Please replace the following if statment:

    if ($settings{'SERVICE'} = 'zoneedit')
    {$serverdir = '-s'; $serveradd = 'dynamic.zoneedit.com';}
    else
    {$serverdir = ''; $serveradd = '';}

    with this one:

    if ($settings{'SERVICE'} eq 'zoneedit')
    {$serverdir = '-s'; $serveradd = 'dynamic.zoneedit.com';}
    else
    {$serverdir = ''; $serveradd = '';}

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

  • nort
    Anfänger
    Beiträge
    44
    • 26. November 2010 um 13:17
    • #36

    Hat funktioniert, Danke schön.


    gruß Alex

  • Grenzwert
    Fortgeschrittener
    Reaktionen
    1
    Beiträge
    213
    • 26. November 2010 um 17:14
    • #37
    Zitat von "Sabine"


    Habe so den Eindruck das Snort ordentlich Leistung zieht.
    Gruß Sabine


    Damit kämpfe ich auch gerade.
    Das die 2.4.1 CPU-lastiger ist merkt man ja schnell.
    Aber das mein Pentium Core2Duo mit 2,5GHz nicht mehr ausreicht...
    Bei Durchsatzmessungen mit 100MBit Internet zeigte sich das die Endian auf schwankende 60-90MBit/s drosselte.
    Der Proxy war nicht Schuld. SNORT bremste.
    Ohne SNORT natürlich voller Durchsatz.
    Ich übertaktete den Prozessor auf 3,1GHz und die vollen 100MBit/s liefen wieder ein.
    Zufällig ist das genau die Leistungsgrenze des Prozessors mit dieser Endianversion.
    Wenn ich nämlich die Endianstatusseite (GUI) aufrufe reduziert sich bereits der Durchsatz auf unter 100MBit/s.
    Das zeigt aber auch das die CPU-Auslastung im GUI falsch anzeigt. Dort lag es bei 60%, dabei waren es offenbar schon 100%.

    Auf SNORT möchte ich nicht verzichten, deswegen werde ich auf einen 4-Kernprozessor hochrüsten.
    Mein Gefühl sagt mir allerdings das bei sauberer Programmierung die Endian weniger CPU-hungrig sein müßte. Eben so wie bei der V2.3.


    Edit : Ein 4 Kern Prozessor floppte. Offenbar ist SNORT schlecht programmiert und nutzt keine 4 oder 3 Kerne aus. Vermutlich nicht mal 2.
    Jetzt übertaktete ich den Dualcore 2,6 GHz auf 3,6GHz. Den Streßtest besteht er, allerdings ist es armseelig das die Endian & SNORT mit nur 100MBit/s solche Probleme hat.

    Kabelzugang mit 400/20, Ergänzung mit VDSL100/40.

    Einmal editiert, zuletzt von Grenzwert (4. Dezember 2010 um 02:33)

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 27. November 2010 um 10:09
    • Offizieller Beitrag
    • #38

    Moin,
    die Portweiterleitung funktioniert auf einmal nicht mehr ! :(:(
    In den Firewall- Logs zeigt er mir „ Allow „ für RDP aber ich komme auf keinen Rechner mehr, egal auf welchen ich RDP umbiege. :(
    Ich hebe alle Einstellungen durch, weder mit Source Nat noch mit Destination Nat komme ich auf meine Rechner. :(

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 27. November 2010 um 14:38
    • Offizieller Beitrag
    • #39

    Hat jemand das gleiche Problem mit der Weiterleitung ? :(

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 29. November 2010 um 09:46
    • Offizieller Beitrag
    • #40

    Moin,
    ich wollte eben die 2.4.1 runterfahren weil die Portweiterleitung immer noch nicht funktioniert, habe Heute auch schon wieder 2 Stunden
    alle Regeln durchprobiert.
    Ohne Erflog. :(

    Doch dann habe ich gesehen das da was im IDS- Log auftaucht ! ! :!::?:
    “ ET POLICY Unusual number of DNS No Such Name Responses “
    Dann habe ich mal gesucht in “auto/emerging-dns.rules „ und habe die „ET DNS DNS Lookup for localhost.DOMAIN.TLD „ deaktiviert !
    Und siehe da mein RDP geht wieder ! ! :P:D

    Gruß Sabine

    Bilder

    • DNS.JPG
      • 100,89 kB
      • 968 × 721

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag

Unterstützt von

Ähnliche Themen

  • Endian Hardware kaufen, das geht aus rechtlichen und steuerlichen Gründen nicht ?

    • Andreas S.
    • 2. Februar 2017 um 01:56
    • Tratsch Ecke
  • EFW 3.2.2 instabil

    • Meisen
    • 22. November 2016 um 12:34
    • Allgemeine Fragen und Probleme
  • Endian Release 5.0

    • matze
    • 9. November 2016 um 15:32
    • News, Ankündigungen und Meldungen

Benutzer online in diesem Thema

  • 2 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™