GIGABYTE GA-J3455N-D3H - NAT sebesség

 ( hnsz2002 | 2017. október 12., csütörtök - 21:04 )

Az említett típusú alaplapból egy kis 1U-os rack szerver készülne, tűzfal funkcióra.
A kérdésem, hogy a két LAN kártya között képes-e gigabitet natolni/forwardolni?

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

Pusztan csak tipp, konkret meresekrol nem tudok beszamolni: valoszinuleg ki tudja hajtani, de van egy olyan erzesem is, hogyha (Open)VPN-ezni is akarsz melle, az csunyan vissza tudja fogni a teljesitmenyet.

Igen van OpenVPN is, de az "elenyésző" forgalom. Az idő 95%-ban idle mind. És azon nincs gigabit a túlvégek miatt. :)
--
"Sose a gép a hülye."

En pont ilyen alapokon tervezem upgradelni, a 10 eves ARM alapu masinat. Milyen rendszert tervezel rajta hasznalni?

---
Apple iMac 27"
áéíóöőúüű

CentOS 7. :)
--
"Sose a gép a hülye."

:D Miért nem egy erre való rendszert használsz?

Ez pont erre való. :) CentOS mindenre jó. :)
Mert ezt ismerjük a legjobban, mert ez illik a legjobban az infrastruktúrába, mert ehhez van management tool, mert ehhez van saját repo, mert hosszú támogatású és nincs upgrade kényszer (addigra kirohad a vas alóla...). Így nagyjából.
--
"Sose a gép a hülye."

Ok. Mindenki azzal tolti az idejet amivel szeretne.

Egy egyszeru portszures mar reg keves, a tobbire meg sok ido mindent beloni. Mivrl van elozo vas, gondolom arrol emelnetek mindent at.

A proci eleg lesz. Ilyesmi atom procik vannak a cisco asa eszkozokben is, ott lathatod, hogy mire kepes.

Anno egy sophos appliancet hajtottam, az valami dual core pentium G 2.6ghz vel volt szerelve es minden utm szolgaltatas futott rajta. Emellett portszurt halozatok kozt gond nelkul atadta a sok gigabitet.

Mennie fog rajta. Mivel támogatja a AES-NI-t így még az SSL (VPN) is gyors lesz.

Jófajta hálókártyák sokat tudnak tehermentesíteni a CPU-n, akár valami használt szerver hálókártya.

Köszi.
Hát, egy kis pici 1U-os rackházba menne, pl. ezt néztem:
https://www.newegg.com/Product/Product.aspx?Item=2KH-0001-00038
2x60GB SSD-vel. Nem nagyon tennék bele plusz kártyát, ha nem muszáj...
--
"Sose a gép a hülye."

Persze, erre még 10 éves desktop CPU is képes.

Hát az pont nem, a mostani tűzfalon 280Mbit-nél több nem megy át... Dell Poweredge sc440.
--
"Sose a gép a hülye."

Ott valami egyeb baj lehet. Csak szimpla l3-l4 tuzfalazast vegez?

Igen.
--
"Sose a gép a hülye."

Nemreg csinaltam egy wifi halot lanra. Varakozason alul teljesitett, talan 200-250Mbit korul. Nem ertettem... Aztan valami Isteni sugallat hatasara nem az USB2-s kulso HDD-re kezdtem el tesztelni az ISO letoltest, hanem a SATA3-as belso SSD-re es egybol megtaltosodott, hozta a vart sebesseget...

wget -O /dev/null http://...

Nem külső hdd, de egyébként mindegy hova csinálom. Magáról a tűzfal belső lábáról jön kb. 996Mbit, de ha kifele kell NAT-olni, akkor csak ez a 280-290 körüli érték.
--
"Sose a gép a hülye."

Érdekel