Jump to content

Anbefaling af router/firewall med ordentligt throughput (m0n0wall ROX!)


Recommended Posts

Skrevet

Jeg er kommet i den dumme situation, at min ZyXEL 334WT er blevet for langsom. Jeg har 100Mbps på WAN-siden - men routeren max´er ud ved ca. 15Mbps - og mindre endnu, når den skal NAT´e og agere Firewall. Fint konsumer-produkt ellers, til folk der ikke har den vilde internetforbindelse (læs: +10Mbps) Jeg søger derfor anbefalinger til hvad jeg skal investere i. Primære funktioner skal være: Firewall & NAT, og throughput efter disse være iorden! Den må gerne være wireless også, men er ikke et sønderlemmende krav. Jeg kan kyle min 334WT´er på som AP bagefter. Mine wireless klienter skal bare kunne surfe og småting. Ikke noget tungt. I disse tider med stigende hastigheder til Folket, så må der da også findes konsumer-produkter der kan håndtere disse!? Jeg vedhæfter to screendumps. Det første er hastigheden med 334WT´eren på. Nummer to er direkte til "stikket-i-væggen". :rolleye:1) 334WT.jpg2) Direkte.jpg

Besvaret
Det er til 2 forskellige udbydere....
...det gjorde ikke den store forskel - men jeg ved det godt ;)
Jeg har en Zywall 2 og den kan køre 100Mbit WAN..... ftp://ftp.zyxel.dk/zywall2/document/zywall2_V.1_Datasheet.pdf Den kører sgu bare og er nem at ha' med at gøre når du skal opdatere firmware osv...
Ja..den har 100Mbit WAN-port - det har min ZyXEL også. Men kan den også HÅNDTERE trafik i den størrelsesorden? Kommer der stadig 100Mbit ud på LAN-siden, efter sagerne er filtreret icon5.gif
Besvaret
Hmmmm' date=' det ved jeg faktisk ikke....... Ring til www.zyxel.dk og hør dem ad????
Jeg hitter på noget... Jeg var forresten lige i Fields og shoppe nogle sager - og så kom jeg forbi Zitech. Tænkte jeg da lige kunne høre ekspedutterne ad om de havde nogle gode råd. OK - det havde de aaaaaldrig hørt om. Han kendte da til flere stoooore firmaer og universiteter/uddannelses-institutioner der brugte samme ZyXEL som mig - plus DIX´en i Lyngby også havde en del...og der virkede de fint. Right... Han blandede konsekvent ZyWall-produkter og min 334W´er sammen (...og mon ikke DIX´en gi´r den gazz med Cisco & Co.!? *s*) ...ekspedutten bor forresten også i Sverige :p
Guest Supermule
Besvaret

Rettelse.... Du skal op i en Zywall 35 for at få 90 mbps throughput....

Guest Supermule
Besvaret

Jeg tror bare ikke du kan få nogle soho produkter der kan håndtere end så hurtig forbindelse.... 2'eren kan håndtere det, men bare uden firewall... Så det er lidt irreterende at man ikke kan få udstyr til disse hurtige forbindelser uden at det koster en jetjager...

Besvaret

Jeg tror det er tid til at kigge på m0n0wall - jeg burde ha´ stumper liggende til en ekstra (lettere out-dated) maskine. Med en PentiumIII @ 500MHz burde jeg vel kunne knibe noget mere ud af min forbindelse. Vel at mærke tag´ed og firewall´ed ;)

Besvaret

m0n0wall sparker r** 500MHz PentiumIII med støv på, 96MB PC100 SD-RAM, 10GB HD og 2 styk. 3Com standard 10/100Mbit netkort...altsammen fra skuffen. Resultatet taler for sig selv... :surprise::love2:m0n0wall.jpg ...og så er jeg slet ikke gået igang med at fin-tune endnu! *bølge*

Guest Supermule
Besvaret

Kan den håndtere flere brugere og kan disse administreres via en webkonfigurator???

Besvaret
Kan den håndtere flere brugere og kan disse administreres via en webkonfigurator???
Kort svar - Ja! http://www.tomsnetworking.com/Reviews-161-ProdID-MONOWALL.php - Part1 http://www.tomsnetworking.com/Reviews-162-ProdID-MONOWALL2.php - Part 2
  • "If you needed increased performance, using more recent standard PC hardware such as a Pentium III CPU with 128MB of RAM and good quality network cards such as 3Com or Intel is likely to yield ‘wire speed’ transfers approaching 90 to 95 Mb/s. This would be appropriate for using m0n0wall as an inter-departmental router/firewall on a large LAN"
Hvis du, som jeg, ikke kører WRAP, Embedded PC (Soekris o.l.), men derimod dedikerer en "gammel" maskine til opgaven, så har du en fuldt ud professionel firewall. WebGUI´en er lækker og nem at arbejde med...jeg er vildt imponeret! At this time, m0n0wall can be used as-is with the Wireless Router Application Platform from PC Engines (www.pcengines.ch), the net45xx/net48xx embedded PCs from Soekris Engineering (www.soekris.com) or most standard PCs (with a BIOS that supports booting from CD-ROM (El Torito standard) for the CD-ROM version). m0n0wall already provides many of the features of expensive commercial firewalls, including:
  • web interface (supports SSL)
  • serial console interface for recovery
    • set LAN IP address
    • reset password
    • restore factory defaults
    • reboot system

    [*]wireless support (access point with PRISM-II/2.5/3 cards, BSS/IBSS with other cards including Cisco) [*]captive portal [*]802.1Q VLAN support [*]stateful packet filtering

    • block/pass rules
    • logging
  • NAT/PAT (including 1:1)
  • DHCP client, PPPoE, PPTP and Telstra BigPond Cable support on the WAN interface
  • IPsec VPN tunnels (IKE; with support for hardware crypto cards, mobile clients and certificates)
  • PPTP VPN (with RADIUS server support)
  • static routes
  • DHCP server and relay
  • caching DNS forwarder
  • DynDNS client and RFC 2136 DNS updater
  • SNMP agent
  • traffic shaper
  • SVG-based traffic grapher
  • firmware upgrade through the web browser
  • Wake on LAN client
  • configuration backup/restore
  • host/network aliases

Besvaret
Kan en ZyWall 5 / 35 ikke klare det? Har lige fået sat 4 af dem op.
ZyWall 5 har "kun" 40mbps throughput og 10 samtidige VPN-tunneler. 35´eren kan så klare 50mbps firewall´ed throughput, plus en del andre lækre ting. Men...opgaven, i mit tilfælde, gik på at få en firewall der tillader mig at udnytte min 100mbps linie, uden at jeg skulle investere noget videre. ZyWall´erne ligger jo i 3-6000,- dkr-klassen. Mindre end en dag efter jeg havde fundet ud af begrænsningerne på min Prestige 334WT´er, er jeg så oppe at køre med den mest gennemførte GNU-firewall jeg har set...til dato. Uden at investere så meget som en krone! Der findes også et andet alternativ til m0nowall´en - nemlig pFsense, som også ser rigtig spændende ud. Denne er knoklet sammen med udgangspunkt i m0n0wall/FreeBSD, og bygger også på GNU-licenser. Det er utroligt hvad jeg kan få gratis, når jeg tænker lidt over det :)
Guest Supermule
Besvaret

Det må du vise mig Gio snart.....:) Den vil jeg gerne høre lidt nærmere om...

Besvaret
Det må du vise mig Gio snart.....:) Den vil jeg gerne høre lidt nærmere om...
Gerne... Jeg er i SET=learning-mode 1 p.t. ;) Er lige ved at kyle et andet grafikkort i maskinen (uden blæser!), samt klargøre en anden disk der skal i, da den forrige gamle 10GB Seagate larmede lige en kende for meget (...den dér typiske høje harddisk-hvine-lyd...det går ikke). Målet med den her boks er jo (også) at det skal støje så lidt som muligt. Hvis m0n0wall´en "består", så er næste skridt en "CompactFlash to IDE-converter". Denne vil så fungere som en harddisk - bare uden bevægelige dele = nul støj. :thumbup: Så er der PSU´en tilbage - men det er bare en let mumlen der kommer fra den. Indtil videre = looking amazing!
Besvaret

Nu er jeg nok det man kalder prins pilfinger så jeg har en sådan kørende.... http://www.openbsd.org/faq/pf/ Syntes den er virkelig god og "nem" at konfigurere... Fordelen ved at selv at sætte sin egen FW op er jo også at man får et indblik i hvad det præcist er der sker... Hvis man tidligere har prøvet at sætte en iptables eller ipchain op, så skulle denne ikke volde de store problemer!! Men igen man skal have lyst og tid til at sætte sig ind i tingene... Man vil også hurtigt kunne se mange interessante oplysninger under /var/log/messages.... Jeg har da måtte spærre for visse IP som prøvede at brutus min port 22!!! Men held og lykke med projektet Gio... Hvis du ikke er den store TUX haj kan du prøve at kigge på webmin!! Et udemærket stykke værktøj... http://www.webmin.com/

Besvaret

Jeg har så også erkendt behovet for at få en lidt bedre firewall / router. Min nuværende Zyxel er elending til at håndtere store mængder trafik / mange forbindelser ... Så begyndte jeg at kigge mig om efter alternativer. Så for mig ender det med en Soekris box med monowall på. En monowall appliance :) http://www.tomsnetworking.com/Reviews-161-ProdID-MONOWALL-5.php Bruger nærmest ingen strøm, har ingen bevægelige dele, og bliver ikke rebootet lige så ofte som min linux server. Edit: nåja, eller en Soekris med pfSense, det finder jeg nok ud af

Besvaret

Well, jeg kommer jo snart op på en 24mbit/s forbindelse ... ville være synd at lade noget af det "gå til spilde" :P Så det skal nok være en Soekris 4801, eller en wrap box. De kan begge trække mere end 24mbit/s, så burde jeg være garderet til et stykke tid.

Besvaret
Well, jeg kommer jo snart op på en 24mbit/s forbindelse ... ville være synd at lade noget af det "gå til spilde" :P Så det skal nok være en Soekris 4801, eller en wrap box. De kan begge trække mere end 24mbit/s, så burde jeg være garderet til et stykke tid.
Er det noget du allerede har tjekket priser på? Jeg er bare nysgerrig efter hvad en embedded løsning ville løbe op i. Post endelig mere når du er kommet videre...:thumbup:
  • 3 weeks later...
Besvaret
Jeg er kommet i den dumme situation, at min ZyXEL 334WT er blevet for langsom. Jeg har 100Mbps på WAN-siden - men routeren max´er ud ved ca. 15Mbps - og mindre endnu, når den skal NAT´e og agere Firewall. Fint konsumer-produkt ellers, til folk der ikke har den vilde internetforbindelse (læs: +10Mbps) Jeg søger derfor anbefalinger til hvad jeg skal investere i. Primære funktioner skal være: Firewall & NAT, og throughput efter disse være iorden! Den må gerne være wireless også, men er ikke et sønderlemmende krav. Jeg kan kyle min 334WT´er på som AP bagefter. Mine wireless klienter skal bare kunne surfe og småting. Ikke noget tungt. I disse tider med stigende hastigheder til Folket, så må der da også findes konsumer-produkter der kan håndtere disse!? Jeg vedhæfter to screendumps. Det første er hastigheden med 334WT´eren på. Nummer to er direkte til "stikket-i-væggen". :rolleye:1) 334WT.jpg2) Direkte.jpg
Hvis jeg kigger på ZyXELs hjemmeside så skulle din router kunne klare mosten http://www.zyxel.com/product/model.php?indexcate=1102502636&indexFlagvalue=1021876908
Besvaret
Hvis jeg kigger på ZyXELs hjemmeside så skulle din router kunne klare mosten http://www.zyxel.com/product/model.php?indexcate=1102502636&indexFlagvalue=1021876908
Den virkelige verden viser noget andet. Throughput WAN-->LAN max´er ud omkring de 15mbps. Internt switch´et LAN fungerer fuldt ud som det skal - men så skal data heller ikke igennem firewall´en og have tjekket hver eneste pakke. Det er hér 334WT´eren går i knæ. Hvis du læser hele den her tråd, så forklarer tingene sig selv ;) Og en sidste ting: hvis du tager reklamernes "108mbps" for gode varer, så bliver du skuffet. Så snart du ryger på trådløs, så fyldes forbindelsen med gigantisk overhead, ACK-pakker og andet guf - så forvent ca. 1/4 af denne hastighed på en god dag. Og det er internt på netværket. Så snart du suger data via WAN ramler du igen ind i ovenstående begrænsning.

Opret en konto eller log ind for at kommentere

Du skal være medlem for at skrive en kommentar

Opret en konto

Opret en konto på siden her. Det er nemt!

Opret en ny konto

Log ind

Har du allerede en konto? Log ind her.

Log ind nu
×
×
  • Tilføj...