1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Mitglieder
  3. Grenzwert

Beiträge von Grenzwert

  • PFsense

    • Grenzwert
    • 4. Juni 2011 um 03:13

    Um die Startseite zu sehen muss er wenigstens schon mal die grüne Schnittstelle gefunden haben.

    Da hilft manchmal nur : ausprobieren.

    Und ein Quad bei der EFW lief bei mir kein Stück schneller als ein Dualcore.
    Die Endian unterstützt vermutlich keine Quads sinnvoll.


    Aber was ich auch sagen kann : die 2.4.1 läuft problemlos.
    Und ich jage schließlich Internet mit 100MBit dadurch.

  • Zugriffsrichtlinie und Inhaltsfilter

    • Grenzwert
    • 2. April 2011 um 22:54

    Eventuell sind diese Seiten down und der Proxy kann sie nicht laden.

    Schalte doch mal kurz den Proxy aus, wenn`s dann auch nicht geht liegts nicht an der Endian.

  • Load Balancing / Lastverteilung Internet mit 2 "roten" NICs

    • Grenzwert
    • 1. April 2011 um 05:54

    Diese "Verteilung" ist auch eine Lastverteilung.
    Diese funktioniert nur statisch und nicht dynamisch.

    Loadbalancing wird sowieso überschäzt, die meisten Server machen das Spielchen (mit 2 verschiedenen IP`s gleichzeitig laden) sowieso nicht mit.

    Es bleibt also wenigstens die Aufteilung nach Diensten, z.B: läßt sich HTTP vom FTP trennen.
    Oder die feste Clientzuordnung auf die entspr. Provider.

    Es geht halt nichts über EINEN schnellen Zugang. :mrgreen:

  • Minimale Hardware für kleines Außennetz

    • Grenzwert
    • 27. März 2011 um 17:21

    Jepp, sieht ganz so aus das die Netzwerkkarten der Flaschenhals sind.

    Eigentlich besteht so ein Router nur aus Netzwerkkarten und ein bischen was dazwischen. :D

    Jetzt haste deswegen ein Brauereipferd und keinen Rennhengst...

  • Minimale Hardware für kleines Außennetz

    • Grenzwert
    • 24. März 2011 um 21:16

    Na das ist doch mal ne ordentliche Speed. Und das alles durch den fast schon betagten Atom 330 ?

    Auch wenns nur theoretisch ist - am ende zählt was SNORT noch durchläßt. Aber zur Zeit reicht das ja für die meisten Internetzugänge aus.

  • Minimale Hardware für kleines Außennetz

    • Grenzwert
    • 24. März 2011 um 00:13
    Zitat von "Sabine"


    Ohne Snort 8,8 bis 9,2 MB/s bremst selbst eine 100 Leitung noch etwas aus.


    Eigentlich seltsam, mein betagter lahmer Via7 schaffte ohne Snort und unter Proxyumgehung 12MByte/s.
    Und dein Atom 330 ist erheblich leistungsstärker.
    Bist du sicher das Linux auch alle optimalen Treiber für das Board installiert hat ?
    Oder bremst der Proxy auch etwas ?

  • Minimale Hardware für kleines Außennetz

    • Grenzwert
    • 24. März 2011 um 00:04
    Zitat von "Sabine"

    So jetzt Test an 100 Megabyte Leitung !
    Läuft maximal mit 4,2 MB/s mit Virus und Snort äber den Proxy, reicht mal eben so für eine 50000 Leitung.


    Nicht ganz. Bei 50MBit wären es ca.6,2MByte/s. Es fehlt also richtig viel. Bis 32Megabit wäre es passend.

  • Minimale Hardware für kleines Außennetz

    • Grenzwert
    • 24. März 2011 um 00:00

    Das Foto sieht gut aus.

    Allerdings ist der 40mm CPU Lüfter das erste was ausfällt.
    Ich verbaue grundsätzlich größere Lüfter, die gedrosselt laufen und dadurch sehr lange leben.

    Kannst ja mal überdenken ob nicht ein niedrigbauender 80mm Lüfter mit 10mm Bauhöhe mit je einer Ecke auf beide Kühlkörper geschraubt werden kann.
    Das kühlt dann weit mehr und hat nur Vorteile.

  • Minimale Hardware für kleines Außennetz

    • Grenzwert
    • 23. März 2011 um 01:47
    Zitat von "Sabine"

    Moin,


    Das ist heftig für so wenig Rechenleistung !


    Interessante Betrachtung.
    Normalerweise wichtiger als man denkt. Bei 24/7 Betrieb würde sich wohl jede Investition in stromsparende und leistungsfähige Hardware bald armotisieren.

    Als Ersatzreserverouter ist es Gott sei Dank egal.
    Aber da sieht man mal was dabei herauskommt wenn 2 Platten schon zusammen 11 Watt verbrauchen (und ich suchte stromsparende herraus) die CPU es ohne viel zu arbeiten gerne mollig war hat und das Billignetzteil einen mieserablen Wirkungsgrad von geschätzten 60-70% hat.


    Mal sehen welche Leistungsdaten dein MiniCPU Projekt hat. Kannst du auch irgendwie den max. Datendurchsatz bestimmen ?
    Und zwar auch für Kabelkunden... also bis 100Mbit. :D

  • Mit der Sicherung der 2.4.1 auf neue Hardware Umziehen !

    • Grenzwert
    • 22. März 2011 um 22:18

    Irgendwie ticken die Männer einfach anders...

    Bei Eis denke ich immer erst daran :

    [Blockierte Grafik: http://imworld.aufeminin.com/dossiers/bdf/fvh-1208-eiswuerfel.jpg]


    Aber Kompromiß : erst die Eiswürfel, dann das Joghurteis. :D

  • Minimale Hardware für kleines Außennetz

    • Grenzwert
    • 22. März 2011 um 04:56

    Der Zufall wollte es das ich ganz konkret eine Leistungsangabe machen kann.

    Mein niedlicher Ersatzrouter, aus alten PC-Resten zusammengeschustert hat folgende Eckdaten :

    ITX-Board mit veralterter, billiger und superlangsamer VIA C7 Nano-BGA CPU mit 1,2GHz Takt. Diese CPU ist leistungsmäßig mit einem ebenso schnell getaktetem uralt Celeron vergleichbar. 1GB Ram. Platten sind wurscht, aber einmal 6GB und einmal 10GB, Softwareraid weil die Platten so asbach sind. Mit einem aktuellen Windowsbetriebssystem möchte man wahrlich nicht damit arbeiten müssen.

    2 Lanschnittstellen, einmal 100MBit einmal Gigabit. Leistungsaufnahme ca. 39Watt.

    Aber nun die eigentliche Überraschung: Bei ausgeschaltetem SNORT betrug der Durchsatz tatsächlich 97MBit/s.
    Trotz nur 100MBit Lan war aber die CPU bereits am Ende, nicht das LAN. Oder auch beides - ist auch egal.
    Bei diesem Download von 97MBit/s baute sich nämlich das GUI nicht mehr auf. Erst bei einer kleinen Downloadschwankung kam es hinterhergehumpelt.

    Aber das waren bereits die guten Nachrichten...

    Man will sich ja schützen, also hat auch das SNORT eingeschaltet zu sein.
    Und dann kam das große Weinen. Der Durchsatz schwankte erheblich und betrug im Mittel nur noch 7MBit/s.

    Normales rumsurfen klappte aber erstaunlich gut. Ansonsten fehle es an allen Ecken und Enden an Rechenleistung.

  • Mit der Sicherung der 2.4.1 auf neue Hardware Umziehen !

    • Grenzwert
    • 22. März 2011 um 04:37

    Jepp, es ging sogar bei mir. Und das obwohl ich Null Linuxkenntnisse habe.

    Die Idee ist so simple wie genial die Problemdatei Businfotab erst gar nicht mehr zu sichern.

    Wenn ich es mir genau überlege fällt mir absolut keine Konstellation ein bei der es nötig wäre, diese hardwareabhängige Datei mitzusichern.
    Schließlich wird beim Hardwareumzug bzw. bei einer Ersatzmaschine zuerst die Standardinstallation von CD ausgeführt, bei der eine korrekte Businfotab erstellt wird.

    Nach meiner Meinung wäre Endian besser beraten diese Datei, ebenso wie die tausend anderen Dateien die auch nicht mitgesichert werden :D , nicht mehr standardmäßig mitzusichern.

    Dank eurer Beharrlichkeit konnte ich jetzt eine Backupendian auf Lager legen, nur für den Notfall.
    Daher auch nur im niedlichen ITX Format, langsam wie die Nacht. (Ohne Snort nur max. 97MBit/s).
    Den bisherigen Ersatzrouter vertickere ich bei Ebay... :D Vom Erlös lade ich euch zum Eis ein. :D

  • EFW gibt nicht die volle Bandbreite nicht weiter

    • Grenzwert
    • 19. März 2011 um 04:34

    Jepp Sabine, das dachte ich auch schon.

    Forumslesen bildet. Und der kranich fängt ja damit schon an.
    Also wird das Wissen schon noch exorbitant ansteigen und dann kommen die echt guten Ideen. Wetten ? :D

  • Minimale Hardware für kleines Außennetz

    • Grenzwert
    • 18. März 2011 um 06:28

    Dafür würde ein Dualcore Atom eine gute Wahl sein. Diese rennen wie die Weltmeister. :D
    Sparsam, günstig in der Anschaffung, schnell genug für DSL.

    Hier ein Beispiel :
    http://www.pollin.de/shop/dt/MTc3OD…_Dual_Core.html
    Dazu eine Lowprofile Netzwerkkarte PCI einbauen. Dazu eine günstige und energiesparende SATA-Festplatte, z.B. 2,5Zoll.
    Noch 1-2GB DDR2. Schon fertig.

    [Blockierte Grafik: http://www.pollin.de/shop/images/article/big/G701228.JPG]

  • Routingprobleme zw. zwei Subnetzen

    • Grenzwert
    • 2. März 2011 um 01:57

    Im selben Netz und IP-Range antwortet dein 31ger PC auf Pings?
    Hat dein 31ger PC eine Firewall/AV die das blockt?

    Schon mal probiert von einer KnoppixCD zu booten ob es dann geht?

  • Mit der Sicherung der 2.4.1 auf neue Hardware Umziehen !

    • Grenzwert
    • 2. März 2011 um 01:51

    Hört sich sehr gut an.

    Wenn es bei allen hardwarewechseln klappt bist du Endianverdienstmedaillenanwärter... :D

  • Einstellungen wiedeherstellen auf neuer HW

    • Grenzwert
    • 25. Februar 2011 um 04:26
    Zitat von "Geri"

    Die Installation ist immer beim installieren der Pakete hängen geblieben.


    Hast du bei dem scheinbaren Hänger auch länger als 30-60 Minuten gewartet?
    Irgendwann nach längerer Wartezeit läufts nämlich korrekt weiter.
    Jedenfalls war es schon 2 mal bei mir so.

  • Welche Netzwerkkarten jetzt mit der 2.4?

    • Grenzwert
    • 17. Februar 2011 um 03:51
    Zitat von "Sabine"

    Hallo,
    wie sieht es denn jetzt mit der Unterstützend der RTL8111C aus ?
    Ich würde mir gerne ein Supermicro SYS-5015A-H zulegen.


    Seit der V2.4.1 wird auch der RTL8111C am PCI-e Bus erkannt. Das SYS-5015A-H hat die Chips ja so angebunden.
    Der RTL8111C am reinen PCI-Bus ging auch schon vorher mit älteren Versionen wie die 2.4.

    Die Chancen stehen also sehr gut das du die beiden internen Gigabitports ab der V2.4.1 nutzen kannst.

  • Zugriff nur auf bestimmte Domänen erlauben

    • Grenzwert
    • 11. Februar 2011 um 03:36

    Ja das geht.

    Bei der Proxy Richtlinie - Zugriffsrichtlinien - Zugriffsrichtlinie hinzufügen

    Richtlinie 1 . ungefilterter Zugriff , quelle green , Ziel die erlaubten IP-Adressen bzw. Webdomains.

    Richtlinie 2 . Zugriff verweigert , quelle Macadressen der PraktikantenPC`s - Ziel alle

    Richtlinie 3. filter using 'content1' , alle, alle

    Richtlinie 4 , virenfiltern , alle , alle


    Richtlinie 1 und 2 sperren die per Mac aufgeführten PC`s vom Internet aus - mit Ausnahme der in 1. aufgeführten Ausnahmen.

    3 und 4 führte ich auf weil die Reihenfolge der Regeln unbedingt einghalten werden muß.

  • Admin-Web-Konsole nicht erreichbar

    • Grenzwert
    • 11. Februar 2011 um 03:25
    Zitat von "gerdi"


    PDC IP Adresse des AD Servers = 192.168.100.1


    Die selbe IP verwendet ein Kabelmodem für den internen Webbrowserzugang.

    Falls du also Internet per Kabelmodem benutzt beißen sich 2 IP`s.

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™