Proxy dimensionieren

Mitglied: Dellmatico

Dellmatico (Level 1) - Jetzt verbinden

12.02.2010 um 08:02 Uhr, 2759 Aufrufe, 11 Kommentare

Guten Tag! Ich grüße alle im Forum!

Folgende Überlegung:

In meiner Firma soll eine Cisco ASA Firewall zum Einsatz kommen. Diese übernimmt das Filtern auf Inhalte, Urls und Viruse. Sie besitzt jedoch keinen Proxy. Diesen benötigen wir aber. Nun zu meiner Frage.

Wie muss ich die Hardware für den Proxy dimensionieren?

Zur Spitzenzeit sind 140 User im Netz.

Der Proxy soll nur als Konzentrator ohne Filterfunktion dienen. Ich dachte beim Proxy an Squid. Ich habe hier noch einen Dell PowerEdge 1950 liegen (Xeon E5320, 4GB RAM), den ich aber gerne für ein anderes Projekt nutzen möchte. Könnte man den Proxy vllt auch mit einem Dualcore Xeon abdecken (,oder sogar mit Desktophardware)?

Viele Grüße, dello
Mitglied: wiesi200
12.02.2010 um 08:06 Uhr
Für nen Proxy wie Squid brauchst du nicht viel.

Bei Desktophardware hab ich zwar immer Angst das es bei Dauerbelastung schnell ausfällt aber das ist eine Sache wie wichtig dir die Internetleitung ist.
Zumindest würd ich 24/7 Sata Platten verwenden.
Bitte warten ..
Mitglied: Dellmatico
12.02.2010 um 08:55 Uhr
Vielen Dank für die Antwort. Ich habe mit der GL die Ausfallzeiten besprochen. 1-2 Tage werden tolleriert. vllt. kann auch ein alter Server reichen. Kann mir vllt. jemand einen konkreten Tip für die Dimensionen geben (Cpu, Ram, Hdd)?

Meine Idee: 2x Giga NIC, DualCore Cpu > 2GH, RAM > 2GB, 2x 160GB HDD Raid 1

Viele Grüße, Dello
Bitte warten ..
Mitglied: SlainteMhath
12.02.2010 um 09:13 Uhr
Moin,

ich hab mir mit einem Squid auf SuSE ca. 300 User bedient.
Hardware: P4 2,x Ghz, 1GB RAM, 2x 80GB RAID1

1-2 Tage werden tolleriert
1-2 Tage ohne Web werden tolleriert? Hier ist nach 10 Minuten die Hölle los, wenn der Chef seine Aktien nicht mehr beobachten kann :) face-smile

lg,
Slainte
Bitte warten ..
Mitglied: wiesi200
12.02.2010 um 09:34 Uhr
Da reicht dir eine 100Mbit Karte mit einem kleinen P4.
2GB RAM passt kann aber auch weniger sein.
Festplatten spielt auch nicht die Rolle sollte eftl. für den 24 Stunden Betrieb geeignet sein.
Bitte warten ..
Mitglied: brammer
12.02.2010 um 09:36 Uhr
Hallo,

ein bis zwei Tage ohne Internet?
geht garnicht.
Ein bis zwei Tage ohne SAP geht gerne!

Hier im Wikipedia Artikel sind die Anforderungen aufgelistet
Deine Hardware dürfte sich langweilen.

brammer
Bitte warten ..
Mitglied: Dellmatico
12.02.2010 um 11:22 Uhr
Vielen Danke für die Antworten.

Habe im Altinventar folgenden Server gefunden:

P4 3GHz, 1GB Ram, 2x 80GB Hdd, 1x GBit NIC, 1x 100MBit NIC

sollte wohl damit klappen. Ich halte die tollerierte Ausfallzeit auch für zu hoch. Ich werde natürlich eine deutlich kürzere Zeit anstreben.

Viele Dank erstmal!
Bitte warten ..
Mitglied: wiesi200
12.02.2010 um 11:41 Uhr
Wenn das Teil ausfällt. Kannst du ja in's nächste Geschäft rennen und einen neuen PC kaufen und alles schnell installieren.
Bitte warten ..
Mitglied: Der-Phil
12.02.2010 um 11:42 Uhr
Hallo,

mein Squid für ca. 70 User mit gleichzeitigem Antivirus ist ein Celeron 2GHz mit 512 MB Ram.

Performanceprobleme kenne ich nicht.

Dementsprechend reicht alles, was Du vorgeschlagen hast aus. Ich würde aber bei keiner 24/7-Kiste auf Serverhardware verzichten.

Diese Sprüche von wegen "1-2 Tage Ausfall sind zu verschmerzen" sind meistens eine blanke Lüge. Wenn der Internetzugang dann nicht läuft klingelt Dich die GL aus dem Bett!

Phil
Bitte warten ..
Mitglied: brammer
12.02.2010 um 12:29 Uhr
Hallo,

wenn dein "Altinventar" ein Server und keine ausrangierte Desktop Kiste ist hast du alles was du brauchst....

brammer
Bitte warten ..
Mitglied: Dellmatico
12.02.2010 um 12:58 Uhr
Ist zum Glück ein Rack-Server! :-) face-smile
Bitte warten ..
Heiß diskutierte Inhalte
Switche und Hubs
Probleme im Netzwerk Switche teilweise nicht erreichbar
hukimanVor 1 TagFrageSwitche und Hubs30 Kommentare

Guten Morgen, seit Monaten haben wir hier immer wieder Probleme mit dem Netzwerk, das Problem konnte ich leider aber noch immer nicht finden. Es ...

Erkennung und -Abwehr
Einer Malware auf der Spur. Benötige Sherlock Holmes!
streamVor 1 TagFrageErkennung und -Abwehr7 Kommentare

Guten Abend Wenn ich meine Windows-10-Kiste starte, so gibt mir mein Router eine Meldung aus, dass eine bestimmte IP-Adresse wegen Bösartigkeit geblockt wurde. Auf ...

Batch & Shell
Tabellarische Ausgabe der Netzwerkschnittstellen
gelöst dysti99Vor 1 TagFrageBatch & Shell20 Kommentare

Mit - ip a - werden ja die Netzwerkschnittstellen angezeigt. Ich möchte mit ein Batchscript folgende Ausgabe erreichen: 1 eth0 192.168.1.1 AD:13:67:56:14:D1 2 eth1 ...

Notebook & Zubehör
Tipp für festgefressene Scharniere bei Lenovo V120 Notebook?
LochkartenstanzerVor 14 StundenFrageNotebook & Zubehör19 Kommentare

Moin Kollegen, Ich habe hier ein Lenovo V120 mit einem laut Internet üblichen Problem von "festgefressenen" Scharnieren. Ich könnte jetzt aufwendig das Notebook zerlegen ...

Microsoft Office
Wechsel von Office - Exchange on premise zu Office 365 - Exchange Online
jann0rVor 23 StundenAllgemeinMicrosoft Office10 Kommentare

Moin, ich weiß nicht so richtig, unter welche Überschrift man dieses Thema hier am besten packen kann, daher mal als allg. Beitrag / Erfahrungsbericht. ...

Microsoft
MS Teams und Office im gemeinnützigen Verein
DanielBodenseeVor 1 TagFrageMicrosoft6 Kommentare

Hallo zusammen, ich würde gerne in unserem anerkannten gemeinnützigen Verein eine gemeinsame Platform aufbauen, über die wir Diskutieren und uns austauschen können, insbesondere bei ...

Linux Netzwerk
SAMBA FS Portfreigabe
gelöst Jannik2018Vor 1 TagFrageLinux Netzwerk17 Kommentare

Hallo zusammen, ich habe eine Portfreigabe für meinen SAMBA Server mit Netzwerkfreigaben auf port 445 TCP eingerichtet allerdings wenn ich per DNS oder externer ...

Netzwerkgrundlagen
Netzwerksaufbau bei nahezu auschließlichem Zugriff auf NAS bzw. Server
Ghent74Vor 1 TagFrageNetzwerkgrundlagen10 Kommentare

Hallo zusammen, in unserem kleinen Büro (6 Arbeitsplätze, Netzwerkdrucker, Netzwerkplotter, NAS) stellen immer mehr Softwarefirmen ihre Programme auf eine Art Datenbank um. Eine Art ...