Hardware Appliance für Astaro Firewall
Hallo Kollegen,
ich wollte mich nur mal bestätigen/verbessern lassen für meinen Einkauf.
Und zwar.....
Es geht darum eine Hardware Appliance für die Astaro Firewall zu bauen.
Die Appliance soll nur Zuhause eingesetzt werden. (Gratis Astaro SW für bis zu 50 IP's - Homeuse)
Natürlich sollte es einigermaßen performant sein, wenig Strom verbrauchen und auch noch günstig sein.
Also die Eier legende Wollmilchsau ;)
Ich habe folgendes zusammengestellt:
(Mindestens 4 NIC's werden benötigt)
Rechner:
Netzwerkkarte:
Ich bin gerne für Verbesserungen offen, aber über 400 Euro sollte das ganze nicht kosten.
Danke schon mal für eure Hilfe.
lg
ich wollte mich nur mal bestätigen/verbessern lassen für meinen Einkauf.
Und zwar.....
Es geht darum eine Hardware Appliance für die Astaro Firewall zu bauen.
Die Appliance soll nur Zuhause eingesetzt werden. (Gratis Astaro SW für bis zu 50 IP's - Homeuse)
Natürlich sollte es einigermaßen performant sein, wenig Strom verbrauchen und auch noch günstig sein.
Also die Eier legende Wollmilchsau ;)
Ich habe folgendes zusammengestellt:
(Mindestens 4 NIC's werden benötigt)
Rechner:
Netzwerkkarte:
Ich bin gerne für Verbesserungen offen, aber über 400 Euro sollte das ganze nicht kosten.
Danke schon mal für eure Hilfe.
lg
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 170897
Url: https://administrator.de/forum/hardware-appliance-fuer-astaro-firewall-170897.html
Ausgedruckt am: 23.12.2024 um 12:12 Uhr
16 Kommentare
Neuester Kommentar
Moin,
schau dir das hier mal an.
http://www.security-blog.eu/2009/11/23/lfterlose-astaro-firewall-im-sel ...
Gruß
Uwe
schau dir das hier mal an.
http://www.security-blog.eu/2009/11/23/lfterlose-astaro-firewall-im-sel ...
Gruß
Uwe
Ich zitiere aus transocean's Link:
wenn das Bord von USB Mass Storage booten kann, tut es auch ein USB Stick zum Installieren der Astaro Software. Hat den Vorteil, dass man den Stick gleich nach der Installation “re-usen” kann, indem man dort sein Konfig-Backup drauf speichert und beim Start der ASG rein gesteckt. Dann wird die Konfiguration von USB Stick eingespielt und übernommen. Bei der kommenden ASG V8 (public BETA läuft!) funktioniert das ganz schon während der Installation, d.h. Software und Konfig (wenn auf dem Stick) werden in einem Rutsch installiert.
wenn das Bord von USB Mass Storage booten kann, tut es auch ein USB Stick zum Installieren der Astaro Software. Hat den Vorteil, dass man den Stick gleich nach der Installation “re-usen” kann, indem man dort sein Konfig-Backup drauf speichert und beim Start der ASG rein gesteckt. Dann wird die Konfiguration von USB Stick eingespielt und übernommen. Bei der kommenden ASG V8 (public BETA läuft!) funktioniert das ganz schon während der Installation, d.h. Software und Konfig (wenn auf dem Stick) werden in einem Rutsch installiert.
Zitat von @mark.doe:
Ich zitiere aus transocean's Link:
wenn das Bord von USB Mass Storage booten kann, tut es auch ein USB Stick zum Installieren der Astaro Software. Hat den Vorteil,
dass man den Stick gleich nach der Installation “re-usen” kann, indem man dort sein Konfig-Backup drauf speichert und
beim Start der ASG rein gesteckt. Dann wird die Konfiguration von USB Stick eingespielt und übernommen. Bei der kommenden ASG
V8 (public BETA läuft!) funktioniert das ganz schon während der Installation, d.h. Software und Konfig (wenn auf dem
Stick) werden in einem Rutsch installiert.
Ich zitiere aus transocean's Link:
wenn das Bord von USB Mass Storage booten kann, tut es auch ein USB Stick zum Installieren der Astaro Software. Hat den Vorteil,
dass man den Stick gleich nach der Installation “re-usen” kann, indem man dort sein Konfig-Backup drauf speichert und
beim Start der ASG rein gesteckt. Dann wird die Konfiguration von USB Stick eingespielt und übernommen. Bei der kommenden ASG
V8 (public BETA läuft!) funktioniert das ganz schon während der Installation, d.h. Software und Konfig (wenn auf dem
Stick) werden in einem Rutsch installiert.
Und was will uns der Kopierer damit sagen?
VG
Nun ja, es gibt ja auch noch andere Läden Sollte aber nur eine Nebensache sein.
Wie gesagt das mit der Netzwerkkarte würde ich abhorchen oder einfach zu der Dualport Intel greifen ~100€
Nein, der USB Stick wird nur als Installationsmedium und Backup genutzt, aber wozu er das kopiert hat verstehe ich echt nicht
VG
Wie gesagt das mit der Netzwerkkarte würde ich abhorchen oder einfach zu der Dualport Intel greifen ~100€
Nein, der USB Stick wird nur als Installationsmedium und Backup genutzt, aber wozu er das kopiert hat verstehe ich echt nicht
VG
Ich wollte damit die Überlegungen in eine bestimmte Richtung lenken.
500gig oder auch 250gig oder auch nur 50gig sind lächerlich und totale Verschwendung für eine Firewall.
Ein Flash Medium (USB Stick mit 8-16gig ist besser, hat es doch geringere Reaktionszeiten und ist sparsamer.
Überdimensionierte Platten mit mechanischen Teilen in einem sonst Lüfterlosen MiniPC System halte ich für .... merkwürdig.
Da geht was am stimmigen Grundkonzept vorbei. Am Ende verführt es dich nur da noch einen Torrentclient und fileshare Kram drauf zu tun - und dann hörts wirklich auf.
500gig oder auch 250gig oder auch nur 50gig sind lächerlich und totale Verschwendung für eine Firewall.
Ein Flash Medium (USB Stick mit 8-16gig ist besser, hat es doch geringere Reaktionszeiten und ist sparsamer.
Überdimensionierte Platten mit mechanischen Teilen in einem sonst Lüfterlosen MiniPC System halte ich für .... merkwürdig.
Da geht was am stimmigen Grundkonzept vorbei. Am Ende verführt es dich nur da noch einen Torrentclient und fileshare Kram drauf zu tun - und dann hörts wirklich auf.
Zitat von @beta-way-of-life:
Achsooo, dann haben wir beide das falsch verstanden.
Dann werd ich das ganze erst mit einem USB-Stick versuchen....
Davon liegen eh genügend herum.
Wenn das ganze mit dem Board funktioniert werd ich einen etwas performanteren Stick kaufen.
Danke.
lg
Achsooo, dann haben wir beide das falsch verstanden.
Dann werd ich das ganze erst mit einem USB-Stick versuchen....
Davon liegen eh genügend herum.
Wenn das ganze mit dem Board funktioniert werd ich einen etwas performanteren Stick kaufen.
Danke.
lg
Nein, wir haben es nicht falsch verstanden, weil der, der das in dem o.g. Link umgesetzt hat, hat den USB-Stick nur zum Installieren und fürs Backup der Einstellungen genommen und nicht fürs System.
Deswegen hat das Kopierte nichts mit der späteren Aussage zu tun gehabt...
Versuch dein Glück, aber ich denke es wird kriechen!
VG
klar, wenn man es nicht schafft (weil astaro es verbietet oder der user es nicht kann) das Ding auf einen Stick zu packen geht mein Vorschlag halt nicht.
Aber ich bitte zu bedenken:
Eine Firewall braucht alleine nur Cache, Swap, und RAM. Alles andere ist zweitrangig. Die greift auf die Platte nur zu, um logs zu schreiben, und das Webinterface zu liefern. Und Caching kann dein Browser auch.
Im Betrieb braucht de kaum eine Platte.
Jede Firewall ist so. Sollte die Astaro nicht zum größten Teil aus dem RAM heraus arbeiten wäre dies ein Designfehler. Dann nimm lieber einfach IPCop, damit klappts auch!
Und selbst dann sollte man zumindest überlegen sich lieber eine SSD aus der 2. Generation zu holen - die für 16GB sind inzwischen saubillig geworden!
Es geht darum mit Anspruch eine Hardware-Appliance bauen zu wollen - aber dann nicht auf nen Flash Speicher installieren können?
Vielleicht mal etwas selbst probieren und tüfteln? einfach mal anfangen und das Forum fragen wenn man hängen bleibt.
Es gibt auch SD karten (ab 6.ter Generation sauschnell) und andere Flash Speicher. Man kann mit paar alten Sticks sich selbst eine SSD bauen - gibt Anleitungen genug.
In eine Hardware Appliance die NICHT im Keller steht kommen einfach keine mechanischen Teile rein. Vor allem keine rödelnden 500GB Platten!
Wenn das zu kompliziert erscheint, muss man bisschen die Ziele niedriger stecken. Dann baut mal halt einen direkt "einen miniPC mit einer Firewallsoftware" drauf. Finde ich ehrlich gesagt auch ganz klasse !!
Und wenn die Firewall keinen Spaß mehr macht, kann man ja dann doch noch WinXP drauf tun...
Aber ich bitte zu bedenken:
Eine Firewall braucht alleine nur Cache, Swap, und RAM. Alles andere ist zweitrangig. Die greift auf die Platte nur zu, um logs zu schreiben, und das Webinterface zu liefern. Und Caching kann dein Browser auch.
Im Betrieb braucht de kaum eine Platte.
Jede Firewall ist so. Sollte die Astaro nicht zum größten Teil aus dem RAM heraus arbeiten wäre dies ein Designfehler. Dann nimm lieber einfach IPCop, damit klappts auch!
Und selbst dann sollte man zumindest überlegen sich lieber eine SSD aus der 2. Generation zu holen - die für 16GB sind inzwischen saubillig geworden!
Es geht darum mit Anspruch eine Hardware-Appliance bauen zu wollen - aber dann nicht auf nen Flash Speicher installieren können?
Vielleicht mal etwas selbst probieren und tüfteln? einfach mal anfangen und das Forum fragen wenn man hängen bleibt.
Es gibt auch SD karten (ab 6.ter Generation sauschnell) und andere Flash Speicher. Man kann mit paar alten Sticks sich selbst eine SSD bauen - gibt Anleitungen genug.
In eine Hardware Appliance die NICHT im Keller steht kommen einfach keine mechanischen Teile rein. Vor allem keine rödelnden 500GB Platten!
Wenn das zu kompliziert erscheint, muss man bisschen die Ziele niedriger stecken. Dann baut mal halt einen direkt "einen miniPC mit einer Firewallsoftware" drauf. Finde ich ehrlich gesagt auch ganz klasse !!
Und wenn die Firewall keinen Spaß mehr macht, kann man ja dann doch noch WinXP drauf tun...