- Offizieller Beitrag
Sehr seltsam, habe auch einen DualCore Pentium mit 2GB RAM und alles an, habe noch nie Schwierigkeiten gehabt,
die Prozessorlast ist nie höher als 10%.
Gruß Sabine
Sehr seltsam, habe auch einen DualCore Pentium mit 2GB RAM und alles an, habe noch nie Schwierigkeiten gehabt,
die Prozessorlast ist nie höher als 10%.
Gruß Sabine
Wenn Du alles an hast, dann hast Du ja auch zwangsläufig VPN-Verbindungen. Hast Du mal versucht, auf einen entfernten Host/Server eine Remotedesktop-Sitzung zu machen?
Ich habe auch alles am Laufen bis auf den OpenVPN-Server. Meine VPN-Tunnel habe ich über IPSec eingerichtet.
Wie ich ja in meinem vorherigen Post schon geschrieben habe, fror die efw nur ein, wenn Snort gleich beim Booten geladen wurde. Wenn ich die Verbindung in den folgenden Versuchen nach dem Hochfahren Snort gleich beendet habe und später wieder über das WebGUI aktiviert habe, lief das System auch weiter. Erst ein Aktualisieren der Regeln brachte dann wieder alles zum Stehen.
Im Augenblick läuft die efw mit deaktiviertem Snort einwandfrei.
Gruß
Meisen
Hallo,
auf welchen Schnitstellen hast du Snort in betrieb ?
gruß
In v2.2 hatte ich Snort auf Rot und Rot/Grün.
Jetzt in v2.3 gibt es diese Auswahl gar nicht mehr.
Gruß
Meisen
Habe leider zur Zeit keine Möglichkeit über VPN auf einen anderen Server zuzugreifen, wenn ich aber sehe wie wenig in den IDS- Protokollen drin steht
(habe hier immer so 100 Schüler gleichzeitig am surfen), dann frage ich mich ob man das überhaupt braucht.
Gruß Sabine
Über Sinn oder Unsinn des Einsatzes des IDS kann man natürlich diskutieren. Aber man sollte zumindest die Möglichkeit haben, darüber selbst zu entscheiden, sprich es sollte auch funktionieren, ohne die efw zum Absturz zu bringen.
Gruß
Meisen
Also das selbe Problem mit IDS habe ich auch bei der 2.3er
An unterdimensionierter Hardware liegt es sicher nicht (quadcore xeon bla bla.. (siehe myEFW forum))
IDS darf aktiv sein, jedoich bei den FW Policies kein ALLOW mit IDS,´. Danach ist ende Gelände.
Ich lasse es nun einfach aus bis evtl n fix kommt.
Da bin ich ja froh, dass ich nicht ganz alleine bin mit diesem Problem. Ich lasse das IDS jetzt auch aus, bis es eine Lösung gibt.
Auch ich habe das Problem, dass die EFW 2.3 Community immer wieder einfriert, ohne dass in den Logs brauchbare Informationen zu finden wären. Das System* hängt an einem Gateway zu einer T-Com-Standleitung per Ethernet mit fester IP.
Das IDS Snort habe ich bereits deaktiviert. Leider fror das System dennoch regelmässig nachts ein.
Die Netzwerkkarten hab ich zur Sicherheit einmal komplett getauscht.
Für den Uplink habe ich mal das Häkchen »Verwaltet« entfernt.
Für den DNS-Proxy habe ich die Einstellungen »Anti-Spyware« deaktivert, die wohl auch auf das Snort-Projekt zurückgehen.
Resultat: stabiles System für drei Tage.
Kaum hatte ich die Einstellung »Anti-Spyware« wieder aktiviert, fror das System wieder des nächtens ein – ohne sinnvolle Logeinträge gegen 3:30 Uhr (Update der Snort-DNS-Liste sollte lt. Webinterface gegen 1:25 Uhr erfolgen; einen Log-Eintrag dazu finde ich allerdings nicht.). Hat jemand ähnliche Erfahrungen gemacht?
Ich habe die o.g. Einstellung wieder deaktiviert und beobachte mal, ob jetzt alles stabil läuft.
--
*) Leider »nur« ein alter PIII/500 mit zwei NICs, 512 MB RAM und winziger Platte. Ein auf die Schnelle aufgesetztes Notfallsystem, nachdem eine andere FW-Appliance Totalschaden hatte.
In der 2.3 sind einige Bugs, unter anderem auch im IDS- System, also auf Updates warten......
Hallo JCL,
dein PIII/500 reicht dafür auch nicht aus, unter 2 Ghz brauchst du da auch nicht anfangen.
Gruß Sabine
Derzeit macht der alte PIII seine (wenigen) Aufgaben ansonsten ganz ausgezeichnet – denn viele der Funktionen, die die EFW bietet, werden (derzeit) dort überhaupt nicht benötig. Aber es war ein guter Anlass, sich die EFW mal genauer anzuschauen.
Alles, was da derzeit benötigt wird, ist NAT und FW, der DNS-Proxy und ein bisschen Squid/HAVP für zwei Windows-Plätze. Dafür langt das System vollkommen aus. Alles weitere schaue ich mir dann in ruhigen Minuten mal an, wenn sonst keiner mehr im Netz ist. Sollten dann mehr Dienste interessant werden, kann das System immer noch auf größere Hardware umziehen.
Das Einfrieren des Systems hat aber m.E. nichts damit zu tun, ob das System mit 500 MHz oder mehreren GHz arbeitet. Aktueller Stand übrigens: nach der Abschaltung der Einstellung »Anti-Spyware« hat das System die Nacht schon mal wieder überlebt.
Ich vermute mal, dass es für die Version 2.3.1 noch keinen Release-Zeitpunkt gibt, richtig? Nach dem, was ich hier bislang gelesen habe, ist die Community-Version mit Updates einzelner Pakete überhaupt nicht versorgt.
Hallo JLC,
das ist richtig für 2 Plätze und ohne viele Dienste reicht der PIII/500 völlig aus.
Und ja, mit einzelnen Updates werden wir nicht versorgt, wenn wir Glück haben, dann werden wir mal mit einem
einzigen „Großen Update“ nach langer Zeit bedient. Oder es kommt so was wie die 2.3 raus, ich finde das auch nicht gut.
Gruß Sabine
Offenbar ist die Kiste zwischenzeitlich wieder tot. Mehr kann ich leider erst am Montag vor Ort sagen, aber ich wundere mich schon, woran das liegen könnte. Wie schon gesagt, die Logs geben da bislang nichts her, Memtest übrigens auch ohne Fehler.
friert so so ein das du nicht mal mehr direkt an der EFW an die konsole kommst ?
Wie siehts aus wenn du die EFW über die Serielle Schnittstelle ansprichst ?
Ja, die Kiste steht dann komplett still. Kein https, kein ssh, kein ping, keine serielle Verbindung, nix. Fährt man die EFW wieder hoch (harter Reset), kann man in den Diagrammen z.B. für CPU-Auslastung für den entsprechenden Zeitraum ein Loch sehen.
Der PC ist vorher längere Zeit ohne Probleme als Arbeitplatz gelaufen, wurde dann aber aufgrund seiner Ausstattung dann doch endlich mal ausgemustert. Die Platte darin ist ebenfalls beinalt, 10 GB groß, aber zeigt aber auch via smartctl und badblocks keinerlei Probleme. Wie schon geschrieben: auch memtest zeigt bei den 512 MB RAM keine Auffälligkeiten.
Ich werde wohl am Montag Morgen auf das System probeweise mal IPfire 2.5 installieren und beobachten. Sollte es dort ähnliche Erscheinungen geben, würde ich doch die Hardware als Ursache sehen.
Moin,
wie sieht es denn mit der Festplattenausnutzung aus ? 10 GB erscheint mir doch etwas klein.
Gruß Sabine
Hallo,
nun wen der Speicher ok ist und der Rest auch,
hm
hast schon mal im Bios nachgeschaut eventuell BiosUpdate, wenn möglich oder mal zurückgesetzt und neue Einstellungen getätigt,
AGP Timing,PCI Timing,Speicher Timing usw?
gruß
Ja, ganz wichtig „Virus Warning“ im Bios ausschalten, falls noch nicht geschehen.
Gruß Sabine
Nein, am BIOS war ich (ausser an den Startoptionen, Booten via CD) nicht weiter dran. Ich meine aber, dass die letzte BIOS-Version installiert sei. Außerdem würde ich glauben, dass BIOS-bedingte Probleme eher grundlegend seien und früher auftreten müssten. Aber ich werde das noch einmal prüfen – obwohl der PC als Arbeitsplatz ja vorher problemlos tat. Danke für den Tip.
»Virus Warning« ist dort im BIOS nicht vorhanden, meine ich. Schaue ich aber auch noch mal nach.
Wenn ich richtig informiert bin, würde das »Virus Warning«-Feature Schreibvorgänge in den Bootsektor und die Partitionstabelle verhindern oder zumindest melden, was allerdings die Installation der EFW schwierig gemacht hätte.
Ich gehe aber davon aus das es an der Hardware liegt, eigentlich sollte das auch auf der Kiste noch laufen.
Nur die Festplatte scheint mir wie gesagt etwas klein.
Es könnte auch sein das der CPU irgendwelche Befehle noch nicht kann und die Endian darauf zugreifen möchte
und es dann nicht kann und sich sagt: So jetzt friere ich ein !
Gruß Sabine