1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Mitglieder
  3. Grenzwert

Beiträge von Grenzwert

  • Endian fällt alle paar Wochen aus.

    • Grenzwert
    • 30. Oktober 2011 um 04:39

    Auf die CPU-Anzeige des GUI ist nicht viel zu geben.
    Die stimmt hinten und vorne nicht.

    Die Endian fing bereits bei angezeigten 2x50% CPU-Auslastung (Dualcore) an zu bremsen. Und es lag schlichtweg an der CPU-Power. Höherer CPU-Takt - genausoviel mehr Durchsatz. Die Anzeige rechnet sich also Hausnummern zusammen.

    Daher solltest du am besten eine andere Möglichkeit des Vergleichs benutzen - unabhängig von irgendwelchen Endiananzeigen sondern unabhänginge Meßwerte.
    Bei mir gehts nur um den Durchsatz - und das ist sehr leicht zu kontrollieren.

    Aber hast du eine Ahnung wie mit einfachen Mitteln (ohne Profitestumgebung) die tatsächliche Endianleistung in Bezug auf die Anzahl der Verbindungen etc. getestet werden kann ?
    Im besten Fall würde die Endian erst dann den Quadcore und alle 4 Tasks nutzen.
    Im schlimmsten Fall (wie beim reinen Durchsatz) ist der Quadcore auf Grund des niedrigeren Taktes sogar langsamer.

  • Endian fällt alle paar Wochen aus.

    • Grenzwert
    • 29. Oktober 2011 um 04:26

    Jepp, das ist mir auch aufgefallen.

    Demnach wäre es grundsätzlich egal wieviel RAM bestückt ist.
    Aber vermutlich ist die Praxis doch wieder anders als die Theorie.

    Bei den günstigen RAM-Preisen gibts keinen Grund da zu sparen.
    Dann schon am Quad Luxusteil. Der Durchsatz erhöhte sich nicht gegenüber einem Dualcore.
    Der Takt war entscheidend.

    Ich warte jedenfalls auf den nächsten Endian Ausfall, seit dem Umbau auf 4GB und 2 neuen Ethernetkarten war keiner mehr.
    Also seit 3 Wochen - aber was sind das schon ? :)

  • Hardwareempfehlung

    • Grenzwert
    • 12. Oktober 2011 um 04:14

    Die benötigte Rechenleistung ist stark vom erwünschten Datendurchsatz abhängig.

    Aber wenns z.B. nur eine langsame DSL-Leitung (>20MBit/s) ist schaffts auch ein Wald und Wiesenprozessor vergangener Generationen.

    Grundsätzlich wäre auszuwählen ob es lieber klein und stromsparend sein soll wie z.B. mit den Atomprozessoren möglich oder eher kompatibel und leicht aufrüstbar mit Standard PC-Komponenten.

    Ich persönlich tendiere da grundsätzlich zu stromsparenden Standard PC-Komponenten im normal großen Gehäuse.
    Dieses bietet den Vorteil des sehr leichten Ersatzes und Aufrüstbarkeit sowie einer leichten Wärmeabfuhr.

    Konkret mal ein Beispiel : Nimm den günstigsten Intel i3 Prozessor mit integrierter Grafik. 2X2GB DDR3 Markenram. Board Marke - z.B: Gigabyte oder Intel.
    Dazu soweit möglich gute Markenkomponenten. Ein Netzteil (300W reicht völlig) mit aktiver PFC und einem Wirkungsgrad >85% für 24/7 Einsatz. Z.B: von Fa. Bicker. Eine Serverfestplatte (250GB) für 24/7 Servereinsatz. Intelnetzwerkkarten PCI-e.
    So ein PC kommt mit rund 35Watt aus und rennt wie der Weltmeister und bleibt dabei schön kühl.
    Erst vor kurzem baute ich in so eine ähnliche Konfiguration auf - daher weiß ich den Leistungsverbrauch.

    Ach ja - bis 50MBit/s Downloaddurchsatz macht diese Kiste garantiert mit links.

  • Endian fällt alle paar Wochen aus.

    • Grenzwert
    • 9. Oktober 2011 um 02:04
    Zitat von "Sabine"


    Bei mir werden 3483 MB Speiche angezeigt ? Man sollte doch davon ausgehen das dann gleich ist.


    Das ist schon boardabhängig, zumal auch eine boardeigene Grafikkarte noch Arbeitsspeicher wegnimmt.

  • Endian fällt alle paar Wochen aus.

    • Grenzwert
    • 7. Oktober 2011 um 17:38

    Ja - jetzt laufen hier auch 4GB, aber es werden nur 3,2GB von Endian benutzt.

    Ich vermute der Kernel läuft nur unter 32Bit und fällt so in die 3,3GB Adressierungsgrenze des Rams. Wäre ja schade um das unbenutzte Ram.
    [Blockierte Grafik: http://home.arcor.de/tanku/3gb.jpg]

    Dann tauschte ich noch wegen deiner Erfahrung 2 Netzwerkkarten, eine Intel wollte ich sowie schon länger einbauen. (Ne Intel läßt man ja nicht innner Schublade versauern :D )

    Mal sehen was die Zeit bringt.

    Übrigends sah ich in der Speicherauslastungshistorie (Diagramm) das der Arbeitsspeicher regelmäßig wieder freigeräumt wird, fällt das mal aus - au weia...

  • Endian fällt alle paar Wochen aus.

    • Grenzwert
    • 7. Oktober 2011 um 03:20

    Tja - wie die Technik so spielt...

    Nach über einem Monat Ruhe zickte die Endian wieder rum.

    Zufällig saß ich dabei am PC und konnte nach einer Ladedauer von gefühlten 2 Minuten die Weboberfläche betrachten.
    Zuvor lief ein 100MBit/s download der plötzlich immer langsamer wurde und fast zum Stillstand kam.

    An der Weboberfläche sah ich seltsames:

    Beide CPU-Kerne zu 100% ausgelastet.(Sind sonst nie über 50% @100MBit/s download)
    Die 2GB Arbeitsspeicher zu 85%. Sind sonst auch nur bei angezeigten 50%.
    Die BUP-DSL-Leitung wurde als fehlerhaft angezeigt.

    Klar, ist die CPU ausgelastet braucht die Weboberfläche lange und die Daten versiegen. Aber warum die 100% ?
    Arbeitsspeicher zu voll . Warum versagte das automatische Entladen ?
    Warum war die DSL-BUP-Leitung down? War sie natürlich nicht wirklich. Auch ein Netzwerkkarten Problem oder nur die Folge einer anderen Besonderheit ?

    Morgen baue ich mal 4GB RAM ein - mehr fällt mir nicht ein.


    Ach ja - ich konnte im Fehlerfall noch per Weboberfläche einen Neustart aktivieren. Danach lief sie sofort wieder als wäre nie was gewesen.

  • Endian fällt alle paar Wochen aus.

    • Grenzwert
    • 27. September 2011 um 19:47

    Jetzt läuft meine Endian seit 26 Tagen am Stück völlig ohne Zicken durch.

    Also ist es hier doch kein Hardwareproblem.

    Das neue Aufspielen der Endiansoftware mit anschließendem Zurücksichern half.
    Ist ja wie bei Microsoftprodukten... :D

  • Anmeldungen im WEB enden mit Timeout 2.4.1

    • Grenzwert
    • 3. September 2011 um 18:16
    Zitat von "Dynam1x"


    lediglich der Firefox funktioniert bzgl. https... Im Internetexplorer soll er sich zwar auch den Proxy automatisch suchen, aber das funktioniert nicht.

    Er soll sich eben nicht den Proxy automatisch suchen. Da die Endian einen transparentern Proxy zur Verfügung stellt, merkt der IE den Proxybetrieb erst gar nicht. Für den IE ist es normales Port80 bzw. 443 surfen.
    Es muß lediglich der Haken rein bei "automatisch Einstellungen suchen".

    Ebenso beim TCP/IP Protokoll der PC-Netzwerkkarte, falls auf der Endian der DHCP-Server aktiviert ist, die IP-Adresse automatisch beziehen und DNS-Serveradresse automatisch beziehen.

  • Endian fällt alle paar Wochen aus.

    • Grenzwert
    • 3. September 2011 um 18:03
    Zitat von "bertol"


    Verstehe ich dich richtig? Du hast EFW neu installiert und keine Updates mehr eingespielt?


    Das ist so richtig, beim erstmaligen Ewf-upgrade nach einer Neuinstallation wird die Abfrage nach einer Produktivversion erneut vorangestellt.
    Bei Bejahung ist zur Zeit noch gar kein Update verfügbar.
    Die Einstllungen konnte ich leicht durch das Backup wieder zurücksichern.
    Somit blieb mir die erneute Konfiguration erspart.

    Seit dem gabs noch keinen "Hänger". Aber hat ja auch noch Zeit.
    Bei mir läufts mit 2GB Ram.

  • endian auf via c7?

    • Grenzwert
    • 2. September 2011 um 03:36

    Der Via C7 mit 1,2Ghz schafft maximal 7MBit/s - mit Snort und viels andere auch aktiviert wie Antivirus, Inhaltsfilter etc.


    Als neuen (der C7 kostete echt zu viel Zeit) Reserverouter spendierte ich einen Athlon 64 mit 3,2GHz Takt.
    Unter obigen Verhältnissen drosselt er erst bei 52MBit/s.
    Aber bei jeder kleinen zusätzlichen andersweitigen Beschäftigung sackte die Speed auf ca.20Mbit/s ein.
    Für einen gemütlichen DSL16MBit Zugang würde es noch gut reichen.

  • Endian fällt alle paar Wochen aus.

    • Grenzwert
    • 2. September 2011 um 03:28

    Wieviel Arbeitsspeicher hast du der Endian denn zugeteilt?

    Und wie definierst du "Hänger"?

    Bei mir fiel wiederholt der Transparente Proxy und der POP3 Proxy aus.
    Ferner auch die grafische Benutzeroberfläche und der SSH-Zugang..
    Damit war das Internet für alle PC`s weg.
    Lediglich ein PC, der den transparenten Proxy umging, hatte Internet.

    WAN-seitig wurde noch korrekt durchgeroutet.

    Ich finde diesen wiederholten Teilausfall einzelner Endian-Bausteine recht speziell.
    Aber wenn ich mich recht erinnere war das die 2.4.1 Version mit einem beta-update über upgradefunktion.
    Jetzt läufts nur noch in der Produktivversion und blieb ohne update.

  • Uplink -> MultiPath -> QoS

    • Grenzwert
    • 30. August 2011 um 19:01
    Zitat von "schizoLinho"


    Grenzwert IPs zusammenpassen? ... mal ganz doof ... HÄ ? verstehe nicht, was du mir damit sagen willst... beim besten willen nicht ...

    Es geht um die Netzinternen IP`s der Endian Netzwerkkarten und der Fritzboxen im Routermodus.
    Die müssen im selben Bereich arbeiten.

  • Endian fällt alle paar Wochen aus.

    • Grenzwert
    • 30. August 2011 um 18:56

    Bisher war nichts greifbar.

    Jetzt habe ich Endian neu aufgespielt und das alte Backup wieder zurückgesichert.

    Und weil ich vermute das es sich um ein Problem der Dateiverwaltung handelte, nun mit 2 Festplatten und Softwareraid .

    Mal sehen ob das Neueinspielen hilft. In 6 Wochen weiß ich mehr.

  • Uplink -> MultiPath -> QoS

    • Grenzwert
    • 30. August 2011 um 03:41

    Und nicht nur Ethernet statisch sondern zusätzlich müssen auch die IP`s zusammenpassen.

    Am besten jeder Fritzeldingens einen eigenen IP-Range vorgeben (192.168.X.X) und die jeweilige Rote dann enstprechend darauf einstellen. Statisch oder DHCP, je nach dem was du lieber magst.

    Wie Sabine schon sagte - Load Balancing wird im Grunde überschätzt.
    Kann zwar die Endian eh nicht automatisch, aber die meisten Internetserver akzeptieren sowieso keine UPloads von mehreren unterschiedlichen IP`s gleichzeitig.

    Hier hilft es also nur Dienste, oder falls das auch geht, Endgeräte Mac`s fest auf die Roten zu verteilen.

    Einfacher ist es den Notbehelf aus drei langsamen DSL-Leitungen gegen einen schnelleren VDSL oder eben schnellen BusinessKabelanschluß zu ersetzen.

  • Inhaltsfilter

    • Grenzwert
    • 16. Juli 2011 um 03:06

    Ich vermute mal du willst einzelne Webseiten sperren.

    Proxy auf transparent.

    Proxy/Inhaltsfilter/Blacklists : Die folgenden Seiten blocken - Hier die zu sperrenden Seiten eintragen und speichern.

  • Endian fällt alle paar Wochen aus.

    • Grenzwert
    • 13. Juli 2011 um 04:50

    Meine Endian lief monatelang störungsfrei.

    Aber seit 2-3 Monaten entsteht ca. alle 3 Wochen folgender Defekt:
    Surfen ist nur noch an PC`s, die den Proxy umgehen, möglich.
    Die "normalen" Clients, die transparent proxysurfen, haben kein Internet mehr.

    Das GUI der Endian läßt sich von keinem PC aus mehr aufrufen.
    SSH funktioniert noch. DHCP vermutlich auch.

    Erst nach Drücken des Resetschalters am PC der Endian und erfolgtem reboot funktioniert wieder alles.

    Prinzipiell (gute Kühlung, Staubfreiheit, edle Komponenten etc.) möchte ich einen Hardwarefehler ausschliessen.
    Schließlich sind es ja nur einzelne Softwaremodule die abstürzen.

    Leider fehlen mir Kenntnisse um den Fehler im Fehlerfall eingrenzen zu können.
    Außerdem mehren sich meistens genau dann die Schreie nach Internet so das Reset die schnellste Lösung ist.

    Gibt es eventuell irgendwo ein Fehlerlog?

    Wie würdet ihr vorgehen ?

  • Filter für Jugendarbeit und Internetcafe mit W-Lan

    • Grenzwert
    • 28. Juni 2011 um 02:24

    Wäre es nicht das einfachste eine zusätzliche Netwerkkarte zu verwenden, und hier ein zweites W-lan (orange) mit einem zusätzlichen Accespoint draufzuschalten ?

    Zugang normal per Paßwort, eventuell dieses regelmäßig ändern.
    Internetbegrenzungen dann wie gehabt so wie an den CafèPC`s.

    Die Arbeit der Staatsanwaltschaft auszuführen und im voreilenden Gehorsam angesurfte Seiten oder gar noch Inhalte zu speichern und Personen zuzuordnen, ist nicht notwendig. Letzten Endes muß die Staatsanwaltschaft tatsächliche Straftaten nachweisen, und dazu reicht kein Logfile angesurfter Seiten sondern als Indiz müssen die Inhalte (Drohmails, download illegaler Inhalte etc.) auf dem PC sichergestellt werden. Und diese sind mobil.
    Diese dananch Nutzern zuzuordnen ist heikel. Aber bist du Staatsanwalt ? Laß den auch was machen.

    Hänge doch Nutzungsbedingungen aus: Illegales ist verboten. Fertig.

  • Endian FW auf Alix 2D13 & ClamAV

    • Grenzwert
    • 15. Juni 2011 um 01:16

    Genau - der C7 zieht keinen Hering vom Teller.

    Erst gestern bekam ich schier die Kriese weil ich mit einem ähnlichen Mini ITX Jetway Board mit dem VIA C7 @ 1.2GHz Processor
    aus lauter "Geiz ist geil" einen Endian Reserverouter/Firewall routinemäßig pflegte eher er wieder hübsch im Karton für ganz schlechte Zeiten versteckt wurde.
    Der Reserverouter im Karton sollte halt nichts wert sein und somit kam dieses uralte Schlaftablettenboard hinein. Mit 1GB RAM - aber selbst wenn es 100GB Ram hätte wärs immer noch performant wie ein Tischrechner aus den 70gern.
    Da dauerte selbst das booten beim Kaltstart noch gefühlten 60Minuten und der Aufruf der Statusseite so rund 1-2 Minuten.
    Die CPU-Auslastung klebte bei 100% fest wie Sekundenkleber an den Fingern.

    Gut, ein paar gefühlte Tage später war das Beamtenboard zuendegebootet und alles flauschig weich angerichtet so das die CPU-Power doch mal kurz die 50% Marke kratzte. Solange bis die Endian irgendetwas machte. Und sie macht andauernd irgendetwas.

    Trotzwohl das GUI also nur in Zeitlupe aufging, ergab später ein Speedtest einen Durchsatz zwar von 80MBit/s.
    Aber das heißt gar nichts weil der Test nicht über den Proxy lief und somit die Endian nur durchleiten mußte.
    So ein Masochist bin ich dann doch nicht das ich auf dem Board irgendetwas an der Software einschalten würde was die Endian erst sinnvoll macht.

    Daher ganz klar wie Sabine schon schrieb :
    Wenns klein und fein sein muss : Dualatom fetzt, C7 kostet Nerven und man wird zum Opfer.

  • Update von 2.2 auf 2.4.

    • Grenzwert
    • 8. Juni 2011 um 01:52

    Ne, die 2.4 nicht.

    Aber die 2.4.1 läuft ganz gut.

    Und was man so liest ist ein Updateversuch von 2.2 auf 2.4.1 immer Risiko behaftet.

    Unbedingt empfehlenswert wäre eine gemütliche Neuinstallation.

  • Komplettes Internet sperren

    • Grenzwert
    • 8. Juni 2011 um 01:49

    Internetsperre ?
    Genau das hatte ich hier schon mal beschrieben.
    https://www.efw-forum.de/www/forum/view…?f=47&t=910

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™