1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Mitglieder
  3. StephanSch

Beiträge von StephanSch

  • Endian Installation ist nicht ausfalltolerant

    • StephanSch
    • 26. September 2010 um 14:35
    Zitat von "Grenzwert"


    Würde ich auch sagen. Und wie geht das konkret?

    Gruß

    Du editierst die Datei

    Code
    /var/efw/ethernet/br0

    für Grün und packst da die entsprechende Schnittstelle rein, bzw. passt die IPs unter

    Code
    /var/efw/ethernet/settings

    an.

    Danach führst du

    Code
    /etc/rc.d/rc.netwizard.reload

    aus

  • Speicherort des Proxy-Protokoll

    • StephanSch
    • 3. Mai 2010 um 21:46

    Der Proxy ist Squid. Entsprechend liegt das Protokoll unter /var/log/squid/access.log
    Vorausgesetzt natürlich, dass die Protokollierung aktiviert wurde.

  • DYNDNS.ORG eintragen

    • StephanSch
    • 25. Oktober 2009 um 20:33

    Der Hostname wäre dann auch nur xxxxxx und Domäne dyndnx.info

  • PPPoE T-Online

    • StephanSch
    • 17. Oktober 2009 um 13:16

    Du brauchst natürlich noch ein DSL-Modem!!!!

  • Umstieg von IPCop auf EFW - VIA EPIA EN

    • StephanSch
    • 11. Oktober 2009 um 14:22

    Es hilft beim EFW (wie auch bei Problemen mit IPCop) manchmal die Geschwindigkeit etc. fest zu setzen:

    Code
    ethtool -s ethX autoneg off duplex full speed 100

    Das selbe am besten auch am Switch machen.

  • Problem mit OpenVPN Verbindung

    • StephanSch
    • 7. Oktober 2009 um 20:28

    Sieht gut aus! Da weiß ich erstmal auch nicht weiter.

    Die /etc/openvpn/openvpn.conf von Efw wäre noch interessant.

  • Problem mit OpenVPN Verbindung

    • StephanSch
    • 6. Oktober 2009 um 21:07

    Also meine hat kein Standardgateway. Du kannst ja mal dein config vom Client posten, evtl. ist ja da das Problem.

  • Problem mit OpenVPN Verbindung

    • StephanSch
    • 5. Oktober 2009 um 21:19

    In der 2.3 gibt es ja auch eine VPN-Firewall. Schätze mal da kann man noch was drehen. Da hab ich aber keine Erfahrung, hab mir 2.3 nur kurz angesehen und dann bestimmt schon 10 Bugs in den Foren gelesen.
    Daher würd ich momentan nur die 2.2 Final verwenden.

  • Problem mit OpenVPN Verbindung

    • StephanSch
    • 5. Oktober 2009 um 20:52

    Ja, ich denke das ist nötig (sonst hätte ich es wahrscheinlich nicht gemacht).
    Achso: es gab auch schon Probleme mit der Stable von OpenVPN-GUI und Vista/7, daher verwenden wir den aktuellen RC.

  • Problem mit OpenVPN Verbindung

    • StephanSch
    • 5. Oktober 2009 um 20:36

    Hast du das ganze schonmal mit Efw 2.2 probiert? Hab damit eigentlich null Probleme gehabt. Ich pushe in der 2.2 das interne Netzwerk und die Nameserver, mehr braucht es nicht.

  • Problem mit OpenVPN Verbindung

    • StephanSch
    • 5. Oktober 2009 um 20:02

    Hat der Client, der erreicht werden soll die EFw als Standardgateway?
    Läuft eine Gw-2-Gw-Verbindung oder vom Client aus?

  • 2 Internet Provider - Loadbalancing

    • StephanSch
    • 4. Oktober 2009 um 19:41

    Du kannst -zumindest über die Weboberfläche- nur Routing anhand von IP-Adressen oder Netzen machen (als Quelle und/oder als Ziel). Und wenn du sowas festlegst, dann funktioniert failover nicht.

  • 2 Internet Provider - Loadbalancing

    • StephanSch
    • 4. Oktober 2009 um 18:33

    Klar kannst du das. Aber beachte, dass die Geschwindigkeiten nicht addiert werden.

  • GCC auf endian installieren?

    • StephanSch
    • 6. September 2009 um 12:22

    Da musst du das Entwicklungspaket von der Downloadseite herunterladen und die rpms daraus installieren. Ich glaub, das ist das richtige: EFW-COMMUNITY-2.2-rc3-devel-srpms.tar.gz. Manchmal sind auch andere Pakete vorausgesetzt, dann kannst du dir die anderen beiden Pakete ansehen.

  • Hohe CPU-Last durch Snort, nur 50% Bandbreite

    • StephanSch
    • 20. August 2009 um 22:45

    Hi,
    Snort ist tatsächlich so ziemlich der größte Verbraucher. Allerdings ist die Ausgabe von top oft mit aktuellen CPUs nicht mehr aktuelle. Schau dir mal htop an.

  • RAM Auslastung 73%

    • StephanSch
    • 15. August 2009 um 11:12

    Schau doch mal mit "top" auf der Konsole was bei dir so viel RAM verbraucht.

  • Zonen Probleme

    • StephanSch
    • 11. August 2009 um 18:39

    Wie wärs mit der Einstellung im http-Proxy:

    Inter-Zone traffic settings
    Deny access from GRÜN to BLAU/ORANGE

  • Zonen Probleme

    • StephanSch
    • 10. August 2009 um 21:34

    Das geht wahrschenlich über den http-Proxy, dort müsste es eine Funktion geben, dies zu unterbinden.

  • Umgehen des Proxy mithilfe von SSL

    • StephanSch
    • 8. August 2009 um 11:34

    Wenn du den Proxy transparent benutzt wird nur http über den Proxy geschickt, da die transparente Umleitung von HTTPS-Anfragen von jedem HTTPS-Webserver als man-in-the-middle-Attacke interpretiert wird.
    Du müsstest also am Client den Proxy einstellen für HTTP und HTTP/SSL!

    [edit]

  • Transparent Proxy

    • StephanSch
    • 4. August 2009 um 18:32

    Sehr oft passen auch die erlaubten Subnetze nicht mehr, weil mal die IP geändert wurde.

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™