IPTables på 100 Mbit nätverk ?|Nätverk / Internet|Forum|Nordichardware

Search
Forum Scope


Match



Forum Options



Minimum search word length is 3 characters - maximum search word length is 84 characters
Lost password?
The forums are currently locked and only available for read only access
sp_Feed sp_TopicIcon
IPTables på 100 Mbit nätverk ?
Agathorn
Kommer du hit ofta?
Medlem
Forum Posts: 348
Member Since:
August 10, 2001
sp_UserOfflineSmall Offline
1
May 15, 2003 - 9:52 am
sp_Permalink sp_Print

Hej alla!

Jag sitter på ett 100 Mbit nätverk hemma och laddar ofta ner stora mängder information i hastigheter över 50 Mbit per sekund. Jag funderar lite på att köpa en dator som jag dedikterar till att skapa en iptables brandvägg i Linux. Men jag vill inte förlora någonting i hastighet mellan iptables servern och min "vanliga" bruksPC.

Är det någon som har någon siffra på hur effektiv iptables är rent prestandamässigt vid olika konfigurationer?

Jag vill ju inte köpa en ny pc för att upptäcka att jag max kan ladda ner i 1 Mbit per sekund :/

mvh
Agathorn

warzo
Kommer du hit ofta?
Medlem
Forum Posts: 909
Member Since:
October 10, 2002
sp_UserOfflineSmall Offline
336496
May 15, 2003 - 10:54 am
sp_Permalink sp_Print

jag kommer inte ihåg någo siffror exakt. Men jag sku tro att redan en P166 bör klara av trafik i upp åt 50 Mbps. Och det är väll så att en P3 på över 500 Mhz skall klara upp åt kring 98Mbps... o högre än de tror jag inte att du har oberoende, fast det heter 100Mbps. Men det är ju mycket fast i hurdana regler du sätter upp o va du vill att firewall annat skall göra än stoppa portar. De finns en massa inom de område

Agathorn
Kommer du hit ofta?
Medlem
Forum Posts: 348
Member Since:
August 10, 2001
sp_UserOfflineSmall Offline
336501
May 15, 2003 - 10:59 am
sp_Permalink sp_Print

warzo wrote: jag kommer inte ihåg någo siffror exakt. Men jag sku tro att redan en P166 bör klara av trafik i upp åt 50 Mbps. Och det är väll så att en P3 på över 500 Mhz skall klara upp åt kring 98Mbps... o högre än de tror jag inte att du har oberoende, fast det heter 100Mbps. Men det är ju mycket fast i hurdana regler du sätter upp o va du vill att firewall annat skall göra än stoppa portar. De finns en massa inom de område

Hej och tack för svaret!

Är du säker på det du skriver eller är det mer spekulationer ifrån din sida?

Vill inte vara ohövlig men jag vill vara säker 🙂

Förresten ... Jag tänkte att när jag tankar kan jag ha en alternativ brandvägg som jag aktiverar som har de mest grundläggande filtreringsfunktionerna för att få upp hastigheten så mycket som möjligt. Med andra ord blocka allt utom genom t.ex. ftp protokollet.

mvh
Agathorn

warzo
Kommer du hit ofta?
Medlem
Forum Posts: 909
Member Since:
October 10, 2002
sp_UserOfflineSmall Offline
336505
May 15, 2003 - 11:09 am
sp_Permalink sp_Print

Agathorn wrote: [quote=warzo]jag kommer inte ihåg någo siffror exakt. Men jag sku tro att redan en P166 bör klara av trafik i upp åt 50 Mbps. Och det är väll så att en P3 på över 500 Mhz skall klara upp åt kring 98Mbps... o högre än de tror jag inte att du har oberoende, fast det heter 100Mbps. Men det är ju mycket fast i hurdana regler du sätter upp o va du vill att firewall annat skall göra än stoppa portar. De finns en massa inom de område

Hej och tack för svaret!

Är du säker på det du skriver eller är det mer spekulationer ifrån din sida?

Vill inte vara ohövlig men jag vill vara säker 🙂

Förresten ... Jag tänkte att när jag tankar kan jag ha en alternativ brandvägg som jag aktiverar som har de mest grundläggande filtreringsfunktionerna för att få upp hastigheten så mycket som möjligt. Med andra ord blocka allt utom genom t.ex. ftp protokollet.

mvh
Agathorn

Alltså det är nog saker och ting som jag i tiderna har studerat. Men de öär nästan ett år sedan så jag kommer inte ihåg de exakta siffrorna för hurdana datorer som klara av vilka datamängder. Men de där siffrorona borde vara i minsta lag (alltså antagligen klarar en P166 lite mera och redan en lite långsammare bör klara upp till 98Mbps)
Jag håller på å lägger upp min firewall med två skilda nätkort för internete. Dvs. ett thrusted och en DMZ. I DMZ kommer jag att köra alla nerladdningar, för att hålla högre säkerhet!
Du får ju inte någo mera/mindre hastighet av hur din firewall är uppbyggd. Om du har ork så kan du börja läsa om TOS (type of service). Då kan du lägga upp regler för vilka paket som har förtur. Att genom att t.ex stoppa allt utom FTP porten så lyckas du ju bara se till att all bandbredd finns enbart för FTP trafik. Men då kan du ju inte utnytja någo surfande eller gör nåt annat på nätet. Och de e lite små onödigt att lägga upp det så. Men i Linux går det behändigt att lägga upp två olika firewall script som man kör beroende på vilka regler man vill aktivera!

Karma_K
Siktar mot toppen
Medlem
Forum Posts: 53
Member Since:
January 13, 2003
sp_UserOfflineSmall Offline
336518
May 15, 2003 - 11:24 am
sp_Permalink sp_Print

en p3 har inga problem att köra igenom 100MBps med iptables enligt min erfarenhet...
Sen ger ju alltid ett extra steg en hastighetssänkning men inget du kommer märka.

Agathorn
Kommer du hit ofta?
Medlem
Forum Posts: 348
Member Since:
August 10, 2001
sp_UserOfflineSmall Offline
336549
May 15, 2003 - 12:17 pm
sp_Permalink sp_Print

Tack för hjälpen !

Då blir det nog till att införskaffa mig en ny pc!

Är det någon som vet var man kan köpa en sådan där skärm/tangentbord/mus delare? Så att jag switchar mellan burkarna beroende på vilken av dem jag ska använda. En liten dosa med en switch på typ ... Lite onödigt att klumpigt att köpa skärm och allting igen bara för brandväggs-datorn.

Mvh
Agathorn

warzo
Kommer du hit ofta?
Medlem
Forum Posts: 909
Member Since:
October 10, 2002
sp_UserOfflineSmall Offline
336799
May 15, 2003 - 5:30 pm
sp_Permalink sp_Print

Agathorn wrote: Tack för hjälpen !

Då blir det nog till att införskaffa mig en ny pc!

Är det någon som vet var man kan köpa en sådan där skärm/tangentbord/mus delare? Så att jag switchar mellan burkarna beroende på vilken av dem jag ska använda. En liten dosa med en switch på typ ... Lite onödigt att klumpigt att köpa skärm och allting igen bara för brandväggs-datorn.

Mvh
Agathorn

Du kan ju köra VNC, som ett alternativ till den där skärm/tangent/mus delarn. Finns gratis och om du kör det i ditt interna nät så utgör de inte någon större risk!

Chewie
Kommer du hit ofta?
Medlem
Forum Posts: 1516
Member Since:
September 13, 2001
sp_UserOfflineSmall Offline
336920
May 15, 2003 - 6:42 pm
sp_Permalink sp_Print

warzo wrote: [quote=Agathorn]Tack för hjälpen !

Då blir det nog till att införskaffa mig en ny pc!

Är det någon som vet var man kan köpa en sådan där skärm/tangentbord/mus delare? Så att jag switchar mellan burkarna beroende på vilken av dem jag ska använda. En liten dosa med en switch på typ ... Lite onödigt att klumpigt att köpa skärm och allting igen bara för brandväggs-datorn.

Mvh
Agathorn

Du kan ju köra VNC, som ett alternativ till den där skärm/tangent/mus delarn. Finns gratis och om du kör det i ditt interna nät så utgör de inte någon större risk!

Eller ännu hellre SSH, för du ska väl inte ha ngt gui på servern väll.

Agathorn
Kommer du hit ofta?
Medlem
Forum Posts: 348
Member Since:
August 10, 2001
sp_UserOfflineSmall Offline
337033
May 15, 2003 - 8:40 pm
sp_Permalink sp_Print

Nja jag vill ju ha GUI när jag tankar ner uppdateringar osv ifrån nätet. Samt när jag installerar in datorn så vill jag kunna styra det. Kommer nog att installera in många olika dist. och mekka och ha mig. Fungerar ju inte så bra med mjukvarulösning då.

Har sett lite olika varianter ifrån cirka 1 000 pix upp till 3 500 på komplett.se. Lite dyrt men men ...

Forum Timezone: Europe/Stockholm
Most Users Ever Online: 1030
Currently Online:
Guest(s) 383
Currently Browsing this Page:
2 Guest(s)
Top Posters:
Andreas Galistel: 16287
Jonas Klar: 15897
ilg@dd: 10810
Nyhet: 10607
Mind: 10550
Ctrl: 10355
Gueno: 9881
Guest: 9344
Snorch: 8881
Callister: 8468
Newest Members:
PetrbonFU PetrbonFU
Karine Bembry
Dolores Mcdaniels
Anibal McLeish
Francisca Alt
Alfie Everhart
Lester Huitt
Orlando Jorgensen
Mikki Lundgren
Dakota Kozlowski
Forum Stats:
Groups: 11
Forums: 59
Topics: 146630
Posts: 1300967

 

Member Stats:
Guest Posters: 2
Members: 79425
Moderators: 0
Admins: 11
Administrators: nordicadmin, Henrik Berntsson, Anton Karmehed, Carl Holmberg, Joel Oscarsson, Mikael Linnér, Mikael Schwartz, Andreas Paulsson, Nickebjrk, Mattias Pettersson, EmxL