Linux Firewall die ook URLs kan rejecten

Pagina: 1
Acties:

  • maarud
  • Registratie: Mei 2005
  • Laatst online: 22:15
Ik heb thuis een monowall-computertje neergzet, maar die kan niet bepaalde keywords/websites blocken zie ik nu... Aangezien dit wel erg handig is, ipv steeds het IP in de firewall-lijst zetten, zoek ik een dedicated-firewall-distro (zoals monowall) dus die dit wel kan. Ik heb gegoogled op de bekende pakketten zoals clarkconnect enzo. Volgens mij kan deze dit wel, maar die is een beetje te zwaar voor een Celeron 800Mhz :) Zijn er nog een paar (bekende, goed onderhouden) pakketten wat hier op lijkt (ook qua systemreqs zoals monowall)?

- smoothwall -> gratis versie doet dit niet
- ipcop -> icm squid kan ik misschien wel wat. ik zal het even uitzoeken, bedankt gertvdijk :)

[ Voor 20% gewijzigd door maarud op 22-01-2009 15:55 ]


  • gertvdijk
  • Registratie: November 2003
  • Laatst online: 19:15
Ik zou het meer zoeken in de http proxy hoek, zoals privoxy/squid. Is vast te krijgen voor elk router/firewall OS neem ik aan en het biedt uitgebreide proxymogelijkheden. Daarna is het een kwestie van het verplichten van het gebruik van de proxy om te kunnen browsen (poort 80 alleen via de proxy).

[ Voor 3% gewijzigd door gertvdijk op 22-01-2009 15:54 ]

Kia e-Niro 2021 64kWh DynamicPlusLine. 3x Victron MP-II op 15kWh US5000 3f thuisbatterij met 3x25A→3x40A PowerAssist, Victron EVCS, 3200Wp HoyMiles zp. my GitHub, my blog


  • maleadt
  • Registratie: Januari 2006
  • Laatst online: 26-01 20:38
Als je een bepaald adres wil blocken, moet je eerder zoeken naar een transparante HTTP filter, bijvoorbeeld door middel van Dansguardian. En die dingen zijn allemaal wel mogelijk in Smoothwall, weliswaar niet by-default maar via de pakketten die gebruikers zelf maken. En voor dansguardian is er zo een pakket. Je moet maar eens in de homebrew sectie rondneuzen, er zijn massas interessante pakketten gemaakt voor Smoothwall, ook een Full Firewall Control mod die veel meer opties biedt dan de default firewall interface in Smoothwal.

  • maarud
  • Registratie: Mei 2005
  • Laatst online: 22:15
maleadt schreef op donderdag 22 januari 2009 @ 16:17:
Als je een bepaald adres wil blocken, moet je eerder zoeken naar een transparante HTTP filter, bijvoorbeeld door middel van Dansguardian. En die dingen zijn allemaal wel mogelijk in Smoothwall, weliswaar niet by-default maar via de pakketten die gebruikers zelf maken. En voor dansguardian is er zo een pakket. Je moet maar eens in de homebrew sectie rondneuzen, er zijn massas interessante pakketten gemaakt voor Smoothwall, ook een Full Firewall Control mod die veel meer opties biedt dan de default firewall interface in Smoothwal.
hmm, ik dacht dat smoothwall een dikke pc nodig had maar dat valt wel mee zie ik. Ga ik ook ff proberen, bedankt!

  • maarud
  • Registratie: Mei 2005
  • Laatst online: 22:15
smoothwall installeren werkt niet; beeld blijft zwart. Toen IPCOP geprobeerd, maar daar snap ik niks van. Met m0n0wall kon je IP's toewijzen aan de gedetecteerde netwerkkaarten, hier moet je iets met GREEN en RED doen. Ik vul dus wat IP's in, maar ik kom met geen mogelijkheid in de router (IPCOP dus). Met m0n0wall had ik direct verbinding. De documentatie zegt ook niet veel hierover.

Ik weet niet of Smoothwall dit op dezelfde manier doet (denk het wel, tis bijna hetzelfde als IPCOP) anders ga ik die nog eens even proberen ofzo...

edit: kan nu in de WebGUI komen, maar dit is allemaal veels te uitgebreid :P Even kijken wat Smoothwall allemaal kan en anders haal ik die pc gewoon weg en maak ik wel wat aanpassingen in de .hosts van de pc's :P

[ Voor 16% gewijzigd door maarud op 22-01-2009 20:43 ]


  • Joepho
  • Registratie: April 2002
  • Laatst online: 02-01-2023

Joepho

Le mec de la pomme (Newton)

Anders heb je freesco op welke je squid kunt instaleren , en daarna mischien ook squidguard oid ...

  • Blonde Tux
  • Registratie: Januari 2008
  • Laatst online: 10:02

Blonde Tux

<advertisement>

pfSense anders wat. Is ook een monowall based distro met veelal meer functionaliteit.

Anders even kijken naar OpenDNS, die kan wel van alles blocken en volgens mij ook urls.
http://nl.youtube.com/watch?v=J0CVgZqvhHs

Een duidelijk filmpjes erover

Heet zand zand omdat het tussen zee en land ligt?


  • maleadt
  • Registratie: Januari 2006
  • Laatst online: 26-01 20:38
maarud schreef op donderdag 22 januari 2009 @ 20:26:
smoothwall installeren werkt niet; beeld blijft zwart. Toen IPCOP geprobeerd, maar daar snap ik niks van. Met m0n0wall kon je IP's toewijzen aan de gedetecteerde netwerkkaarten, hier moet je iets met GREEN en RED doen. Ik vul dus wat IP's in, maar ik kom met geen mogelijkheid in de router (IPCOP dus). Met m0n0wall had ik direct verbinding. De documentatie zegt ook niet veel hierover.

Ik weet niet of Smoothwall dit op dezelfde manier doet (denk het wel, tis bijna hetzelfde als IPCOP) anders ga ik die nog eens even proberen ofzo...

edit: kan nu in de WebGUI komen, maar dit is allemaal veels te uitgebreid :P Even kijken wat Smoothwall allemaal kan en anders haal ik die pc gewoon weg en maak ik wel wat aanpassingen in de .hosts van de pc's :P
Even zoeken in plaats van onmiddelijk opgeven? :o Het is allemaal linux hoor, dus zo heel veel verschillen kunnen er onderling niet zijn, zeker niet op elementair niveau. Zoek waar het fout loopt en struin de fora daar eens af, je zal wel iets vinden.

Zelf heb ik smoothwall een jaar of 2 op een Pentium II, 500mhz en 128mb RAM gedraaid, volgestampt met mods en werkte nog steeds vlekkeloos. Een zware pc heb je er dus niet voor nodig :)

  • maarud
  • Registratie: Mei 2005
  • Laatst online: 22:15
maleadt schreef op vrijdag 23 januari 2009 @ 11:38:
[...]


Even zoeken in plaats van onmiddelijk opgeven? :o Het is allemaal linux hoor, dus zo heel veel verschillen kunnen er onderling niet zijn, zeker niet op elementair niveau. Zoek waar het fout loopt en struin de fora daar eens af, je zal wel iets vinden.

Zelf heb ik smoothwall een jaar of 2 op een Pentium II, 500mhz en 128mb RAM gedraaid, volgestampt met mods en werkte nog steeds vlekkeloos. Een zware pc heb je er dus niet voor nodig :)
ik zal eens even een goeie smoothwall iso branden want de rest liep op niets uit. Ik ben nu bezig met Untangle, maar die blijft ook hangen bij Please Wait..

Ben nu met Endian bezig en met SmoothWall. Wil misschien ook PFSense even testen. Ziet er allemaal zeer strak uit, en inderdaad veel mods, zeker voor Smoothwall zie ik op hun forums :)

  • Falcon
  • Registratie: Februari 2000
  • Laatst online: 21-11-2025

Falcon

DevOps/Q.A. Engineer

Ik lees in de FAQ de volgende optie:

Blocking by DNS Override

If you use your m0n0wall as your only DNS server, you can also block specific sites by putting in DNS override for the undesired site to point to an internal or invalid IP address. To block www.example.com, put in a DNS override pointing it to 1.2.3.4 or some other invalid IP address, or an address of a LAN web server. If you use an invalid IP address, you should put in a firewall rule to reject packets to this address so the requests time out immediately.

Note this is easy to get around by either using a different DNS server or editing the hosts file on the local machine, though this is beyond the capabilities and knowledge of most any user.


Monowall gebruiken dus als DNS server.

"We never grow up. We just learn how to act in public" - "Dyslexie is a bitch"


  • maarud
  • Registratie: Mei 2005
  • Laatst online: 22:15
Falcon schreef op vrijdag 23 januari 2009 @ 15:56:
Ik lees in de FAQ de volgende optie:

Blocking by DNS Override

If you use your m0n0wall as your only DNS server, you can also block specific sites by putting in DNS override for the undesired site to point to an internal or invalid IP address. To block www.example.com, put in a DNS override pointing it to 1.2.3.4 or some other invalid IP address, or an address of a LAN web server. If you use an invalid IP address, you should put in a firewall rule to reject packets to this address so the requests time out immediately.

Note this is easy to get around by either using a different DNS server or editing the hosts file on the local machine, though this is beyond the capabilities and knowledge of most any user.


Monowall gebruiken dus als DNS server.
klopt, die had ik ook al gezien. Als de rest uitloopt op niets moet ik dat maar doen, of een hele makkelijke oplossing, OpenDNS met een accountje...

  • maleadt
  • Registratie: Januari 2006
  • Laatst online: 26-01 20:38
Falcon schreef op vrijdag 23 januari 2009 @ 15:56:
Ik lees in de FAQ de volgende optie:

Blocking by DNS Override

If you use your m0n0wall as your only DNS server, you can also block specific sites by putting in DNS override for the undesired site to point to an internal or invalid IP address. To block www.example.com, put in a DNS override pointing it to 1.2.3.4 or some other invalid IP address, or an address of a LAN web server. If you use an invalid IP address, you should put in a firewall rule to reject packets to this address so the requests time out immediately.

Note this is easy to get around by either using a different DNS server or editing the hosts file on the local machine, though this is beyond the capabilities and knowledge of most any user.


Monowall gebruiken dus als DNS server.
Is toch geen sterke oplossing? Van zodra een gebruiker dan een andere DNS neemt, wat een vrij simpele instelling is (zie vb site van OpenDNS) kan hij weer overal op. Wat me beter lijkt is een transparante HTTP proxy (Squid) die alle HTTP requests overneemt en zelf verwerkt. Verbind die dan met een content filter (a la dansguardian) en je moet al een tunnel of SOCKS5 proxy hebben om hier onder uit te geraken.

Dat transparante-proxy gedoe geeft ook nog vele mogelijkheden, er bestaan vb plugins die weblocaties die gekend zijn op updates te bevatten voor Windows/virus scanners/... hardhandig gaan cachen, ideaal om het dataverbruik om een groot netwerk drastisch te reduceren.

Nuja, niet wat de TS wilt natuurlijk. Squid zit default in Smoothwall, met optie tot transparant draaien. Dansguardian is zoals ik zei een homebrew addon die aardig werkt.

  • JasperE
  • Registratie: December 2003
  • Laatst online: 27-01 23:07
Ik vind untangle prettig werken. Kant en klare firewall met een heel scala aan opties en je hebt 't zo geïnstalleerd.

http://www.untangle.com/

[ Voor 19% gewijzigd door JasperE op 23-01-2009 16:10 ]


  • Falcon
  • Registratie: Februari 2000
  • Laatst online: 21-11-2025

Falcon

DevOps/Q.A. Engineer

maleadt schreef op vrijdag 23 januari 2009 @ 16:08:
[...]


Is toch geen sterke oplossing? Van zodra een gebruiker dan een andere DNS neemt, wat een vrij simpele instelling is (zie vb site van OpenDNS) kan hij weer overal op. Wat me beter lijkt is een transparante HTTP proxy (Squid) die alle HTTP requests overneemt en zelf verwerkt. Verbind die dan met een content filter (a la dansguardian) en je moet al een tunnel of SOCKS5 proxy hebben om hier onder uit te geraken.

Dat transparante-proxy gedoe geeft ook nog vele mogelijkheden, er bestaan vb plugins die weblocaties die gekend zijn op updates te bevatten voor Windows/virus scanners/... hardhandig gaan cachen, ideaal om het dataverbruik om een groot netwerk drastisch te reduceren.

Nuja, niet wat de TS wilt natuurlijk. Squid zit default in Smoothwall, met optie tot transparant draaien. Dansguardian is zoals ik zei een homebrew addon die aardig werkt.
In een bedrijf omgeving geen oplossing nee, maar zover ik het kan zien is dit misschien alleen maar bij hem thuis.

"We never grow up. We just learn how to act in public" - "Dyslexie is a bitch"


  • maarud
  • Registratie: Mei 2005
  • Laatst online: 22:15
Falcon schreef op vrijdag 23 januari 2009 @ 16:20:
[...]


In een bedrijf omgeving geen oplossing nee, maar zover ik het kan zien is dit misschien alleen maar bij hem thuis.
precies, nu wil ik uiteindelijk wel naar DansGuardian toe, daarom ben ik nu bezig met SmoothWall/IPCop/Endian om daar te komen :) Bijkomstige voordeel natuurlijk de cachingmogelijkheden, altijd makkelijk :)

Ben nu even een home-made straight crossover kabeltje aan het maken, heb alleen maar straight kabels en via router wil inloggen niet echt...

[ Voor 13% gewijzigd door maarud op 23-01-2009 17:08 ]


  • Joepho
  • Registratie: April 2002
  • Laatst online: 02-01-2023

Joepho

Le mec de la pomme (Newton)

maar je hebt een 800Mhz
waarom instaleer je niet gewoon een echte debian
met squid + squiduard + dansguardian
en webmin als web-interface?

  • maarud
  • Registratie: Mei 2005
  • Laatst online: 22:15
Joepho schreef op vrijdag 23 januari 2009 @ 19:53:
maar je hebt een 800Mhz
waarom instaleer je niet gewoon een echte debian
met squid + squiduard + dansguardian
en webmin als web-interface?
prachtige tip! Ik zal hier direct mee aan de gang. Bijkomend voordeel is dat er dan ook nog een server van te maken valt.

  • maleadt
  • Registratie: Januari 2006
  • Laatst online: 26-01 20:38
maarud schreef op vrijdag 23 januari 2009 @ 22:23:
[...]

prachtige tip! Ik zal hier direct mee aan de gang. Bijkomend voordeel is dat er dan ook nog een server van te maken valt.
:?

Distro's als Smoothwall/IPCop/m0n0wall zijn linux distributies, speciaal gemaakt om de gebruiker een groot deel werk uit handen te nemen, namelijk het opzetten van de omgeving, en de initiële configuratie aanmaken. Het enige dat de gebruiker dan nog moet doen is via een gebruiksvriendelijke de laatste stapjes van de configuratie naar zijn hand zetten.

Vervolgens slaag je er niet in om smoothwall geinstalleerd te krijgen, en vind je IPCop verwarrend. En als oplossing kies je er dan voor om even een kale distro te installen waarin je zelf elk pakket moet installeren en de configuratie manueel op elkaar moet afstemmen? En als je IPCop's interface al verwarrend is, wat ga je dan van Wembin niet vinden?

En waarom zou je van dergelijke specifieke distro's geen "server" kunnen maken, in weze zijn ze allemaal hetzelfde hoor? Als er nog geen pakket voorhanden is (waarvan de kans best klein is, als je het aantal homebrew mogelijkheden ziet bij smoothwall/clarkconnect), kan je het nog altijd zelf compileren. Je komt enkel in de problemen als het een stripped distro is waarvan er geen toolchain voorhanden is. Je gaat al goed mogen zoeken om op al die beperkingen tegelijk te botsen.

Een hele pak overbodig werk dus. Tenzij je je Linux skills wilt opschroeven adhv dit project, maar dat leid ik niet echt af uit je posts. Goed ja, doe maar hoor, het is mijn tijd niet.

[ Voor 5% gewijzigd door maleadt op 23-01-2009 22:43 ]


  • maarud
  • Registratie: Mei 2005
  • Laatst online: 22:15
maleadt schreef op vrijdag 23 januari 2009 @ 22:40:
[...]

Een hele pak overbodig werk dus. Tenzij je je Linux skills wilt opschroeven adhv dit project, maar dat leid ik niet echt af uit je posts. Goed ja, doe maar hoor, het is mijn tijd niet.
Ik postte zo direct omdat ik dit zo interessant vond en veel distro's wilde proberen. Dat heb ik nu gedaan, en ik ben tot de conclusie gekomen dat ik m0nowall (en daarmee dus ook smoothwall e.d.) het beste vind.
Ik vond Debian in eerste instantie een goed idee, maar toen ik allemaal zag wat er moest gebeuren heb ik maar weer gegoogled met 'smoothwall squid' en zag toen tutorials die zo simpel waren, dat ik direct een SmoothWall cd'tje heb gebrand en die nu aan het installeren is. (de vorige keer was mislukt door een corrupte cd, daarom wou het niet). Ik lees ook veel reacties op vele fora (waaronder hier) dat mensen sinds jaar en dag smoothwall hebben draaien, dus het is nog stabiel ook. Dus ik ben nu aan het proberen of het mij ook lukt :) Het is nog in de m0n0wall sfeer ook (was een fork, dacht ik?) dus dan moet het al helemaal lukken (die draaide ook).

Ik zie net dat hij klaar is, zal nu gaan configureren. Bedankt voor je tips :)

edit: webmin is inderdaad erg moeilijk, zelfs in de live-demo kon ik haast niet vinden wat ik zocht :P

edit2: clarkconnect wilde ik in eerste instantie, maar dat valt af door de requirements Ik heb maar 256Mb en een Celeron 800Mhzje :)

[ Voor 18% gewijzigd door maarud op 23-01-2009 22:56 ]


  • ik222
  • Registratie: Maart 2007
  • Niet online
Met Clarkconnect kan ik ook gewoon domeinnamen blokkeren in de firewall. Misschien is dat ook een optie, is in ieder geval erg makkelijk en snel te installeren.

  • soulrider
  • Registratie: April 2005
  • Laatst online: 27-11-2017
maleadt schreef op vrijdag 23 januari 2009 @ 16:08:
[...]


Is toch geen sterke oplossing? Van zodra een gebruiker dan een andere DNS neemt, wat een vrij simpele instelling is (zie vb site van OpenDNS) kan hij weer overal op. Wat me beter lijkt is een transparante HTTP proxy (Squid) die alle HTTP requests overneemt en zelf verwerkt. Verbind die dan met een content filter (a la dansguardian) en je moet al een tunnel of SOCKS5 proxy hebben om hier onder uit te geraken.

Dat transparante-proxy gedoe geeft ook nog vele mogelijkheden, er bestaan vb plugins die weblocaties die gekend zijn op updates te bevatten voor Windows/virus scanners/... hardhandig gaan cachen, ideaal om het dataverbruik om een groot netwerk drastisch te reduceren.

Nuja, niet wat de TS wilt natuurlijk. Squid zit default in Smoothwall, met optie tot transparant draaien. Dansguardian is zoals ik zei een homebrew addon die aardig werkt.
je kan op je firewall elke dns-request die naar buiten gaat maar niet van je eigen dns-server komt toch ook perfect blokkeren ?
if dns-request from lan-client -> deny and/or forward to lan-dsn-server
if dns-request from lan-dns-server -> allow
(soortgelijk natuurlijk ;-) juiste firewall rules mogen zelf opgezocht worden)
maar met dat dns steeds richting dezelfde destination-poort is die perfect blokkeerbaar.

Doen ze toch ook op een goed afgeschermd bedrijfsnetwerk, ter voorkoming dat een interne client via een externe (onbetrouwbare) dns-server gaat om een interne host te resolven...(en zo informatie vrij te geven over interne topologie)
(en dan via dhcp steeds de juiste dns-server opnieuw instellen - beetje 'client'-pesten)

edit: met een caching-proxy zoals je aangeeft heb je mogelijk iets meer inspraak op de inhoud van de site's en je kan bv ook inhoud filteren die via openbare php-proxy's worden bekeken. (ipv rechtstreeks via de ongewenste site). Maar wellicht ligt de beste oplossing in een goed afgestelde combinatie van beiden:
een inhoud filterende proxy met een filterende dns-server en een firewall die goed is afgesteld.

edit2: staat bij je clients je router nog als standaard gateway of je smoothwall-server ?
even aanpassen dat de dhcp-server (van je router of van je server) de juiste doorgeeft.

[ Voor 17% gewijzigd door soulrider op 23-01-2009 23:46 ]


  • maarud
  • Registratie: Mei 2005
  • Laatst online: 22:15
ik heb smoothwall nu draaien (verkeer gaat nu ook via smoothwall :) ), ben nu squid aan het configureren. Smoothwall werkt makkelijker dan ik had gedacht :)

edit: sodeju, die interne web caching module doet het goed zeg, mijn bekende pagina's laden vrijwel direct :D
edit2: w00t, smoothwall is echt geniaal; hij logt alles! Dit is verschrikkelijk handig :) ik zie zelfs dingen die ik nog nooit heb gezien ( adressen als byfiles.storage.msn (alle msn afbeeldingen!))

edit3: daar zit wat in, soulrider. Ik heb hier nog nooit mee gewerkt maar het biedt zeer veel mogelijkheden. Ik kan afschermen wat ik wil, en ik ben nu aan het proberen om dingen goed in te stellen, bedankt voor je tip

edit4: in de logs zie ik dat de IP's van mijn router komt (dus niet van de clients). Hoe zorg ik ervoor dat ik de IP's van de clients kom te zien? Moet de router daarvoor in bridge-mode staan? (heb nog nooit zó genetwerked, vandaar :P )

volgens mij ben ik enthousiast :+

[ Voor 88% gewijzigd door maarud op 23-01-2009 23:31 ]


  • Chilly_Willy
  • Registratie: April 2000
  • Laatst online: 21-01 12:45
Blonde Tux schreef op vrijdag 23 januari 2009 @ 10:42:
pfSense anders wat. Is ook een monowall based distro met veelal meer functionaliteit.

...
pfSense is wat ik ook draai. Er zit een squid package in die je als transparent proxy kan laten draaien. Dit ism squidguard kan je dingen blokkeren.

Coïtus ergo sum


  • maarud
  • Registratie: Mei 2005
  • Laatst online: 22:15
Chilly_Willy schreef op zaterdag 24 januari 2009 @ 23:23:
[...]


pfSense is wat ik ook draai. Er zit een squid package in die je als transparent proxy kan laten draaien. Dit ism squidguard kan je dingen blokkeren.
ik heb nu SmoothWall met wat mods, onder andere DansGuardian met custom access denied pages :)
Met ClamAV aan laden pagina's 3-4 sec langzaam ( je hoort de computer ook 'rekenen', je hoort hem belast worden, en als de pagina er eenmaal is draait hij weer 'soepeler') dus die ga ik uitzetten denk ik. Voor de rest, helemaal toppie, vooral de cache, de graphs en de logs :)

  • lvh
  • Registratie: Juli 2001
  • Laatst online: 02-11-2022

lvh

Ik weet niet of dit echt is wat je wil, maar Astaro Security Linux doet dit. Persoonlijk niet veel gebruikt omdat ik het liever manueel configureer, maar ja...

  • Victorius737
  • Registratie: Augustus 2005
  • Laatst online: 11:33
Foutje , je had endian al geprobeerd

[ Voor 75% gewijzigd door Victorius737 op 25-01-2009 13:59 ]


  • smokalot
  • Registratie: Juni 2001
  • Laatst online: 15-01 22:00

smokalot

titel onder

maarud schreef op zondag 25 januari 2009 @ 00:40:
[...]

Met ClamAV aan laden pagina's 3-4 sec langzaam ( je hoort de computer ook 'rekenen', je hoort hem belast worden, en als de pagina er eenmaal is draait hij weer 'soepeler') dus die ga ik uitzetten denk ik.
een processor maakt geen geluid, ook niet als ie belast wordt. Wat je wel kunt horen zijn ventilatoren en harde schijven, welke hoor jij? In het tweede geval zou het waarschijnlijk een enorme speedboost geven als je meer geheugen in die bak stopt, als ie aan het swappen is helemaal, maar ook als ie niet aan het swappen is zal ie de bestanden die ie nodig heeft voor ClamAV cachen in geheugen.

It sounds like it could be either bad hardware or software


  • maarud
  • Registratie: Mei 2005
  • Laatst online: 22:15
smokalot schreef op zondag 25 januari 2009 @ 16:17:
[...]

een processor maakt geen geluid, ook niet als ie belast wordt. Wat je wel kunt horen zijn ventilatoren en harde schijven, welke hoor jij? In het tweede geval zou het waarschijnlijk een enorme speedboost geven als je meer geheugen in die bak stopt, als ie aan het swappen is helemaal, maar ook als ie niet aan het swappen is zal ie de bestanden die ie nodig heeft voor ClamAV cachen in geheugen.
een CPU maakt idd geen geluid :P De ventilator gaat ietsje harder draaien... Er zit nu 256M in, ik stop er nog wel een latje van 128 bij in. Wordt vast beter. (Met ClamAV 94% geheugen, zonder ClamAV 65% :P) Bedankt voor de tips allemaal :)

  • bobsquad
  • Registratie: Maart 2008
  • Niet online
Probeer eens Astaro kun je legio van mogelijkheden instellen van VPN/SSL connecties tot specifieke IP adressen die kunnen connecten

  • ppl
  • Registratie: Juni 2001
  • Niet online

ppl

maleadt schreef op vrijdag 23 januari 2009 @ 22:40:
Distro's als Smoothwall/IPCop/m0n0wall zijn linux distributies, speciaal gemaakt om de gebruiker een groot deel werk uit handen te nemen, namelijk het opzetten van de omgeving, en de initiële configuratie aanmaken. Het enige dat de gebruiker dan nog moet doen is via een gebruiksvriendelijke de laatste stapjes van de configuratie naar zijn hand zetten.
Zowel m0n0wall als pfSense (een m0n0wall afgeleide netzoals FreeNAS) zijn FreeBSD gebaseerde dedicated firewall pakketten die ook van hele andere software gebruik maken dan de overige Linux distributies zoals Smoothwall en IPCop. Dat kan mogelijk de nodige verschillen verklaren. In geval van pfSense is het wel zo dat deze meer bedoeld is als geavanceerde firewall, ze vonden m0n0wall daar nog te simpel in.

Ik denk dat het gezien de topictitle ook niet erg slim is om naar alleen maar Linux firewalls te kijken. Er zijn namelijk ook hele mooie oplossingen op basis van pf (de firewall in OpenBSD, FreeBSD, etc.) en squid. Er zijn aardig wat tutorials op dat gebied, misschien ook de moeite waard (al is het maar om je kennis uit te breiden).
smokalot schreef op zondag 25 januari 2009 @ 16:17:
een processor maakt geen geluid, ook niet als ie belast wordt.
Nitpicking maar dat is dus niet geheel waar. Het is een elektrisch ding wat zeker het nodige geluid maakt die je niet zou moeten horen als het goed is. Soms is dat zo ernstig zoals bij de Core Duo destijds dat het voor de gebruiker hoorbaar is. Het belasten van de CPU was in geval van de Core Duo de symptoomoplossing (je hoorde irritante piep niet meer). Je kan dus zeker wel je CPU horen maar dat is meestal geen goed teken (bij de Core Duo was dit een design fout die verder geen gevolgen had voor de werking/levensduur van de CPU).

In dit geval gok ik er alleen ook op dat het ding gewoon heet wordt waardoor de fans aanslaan en als een gek gaan staan loeien.

  • maarud
  • Registratie: Mei 2005
  • Laatst online: 22:15
ppl schreef op zondag 25 januari 2009 @ 22:51:
[...]

Zowel m0n0wall als pfSense (een m0n0wall afgeleide netzoals FreeNAS) zijn FreeBSD gebaseerde dedicated firewall pakketten die ook van hele andere software gebruik maken dan de overige Linux distributies zoals Smoothwall en IPCop. Dat kan mogelijk de nodige verschillen verklaren. In geval van pfSense is het wel zo dat deze meer bedoeld is als geavanceerde firewall, ze vonden m0n0wall daar nog te simpel in.

Ik denk dat het gezien de topictitle ook niet erg slim is om naar alleen maar Linux firewalls te kijken. Er zijn namelijk ook hele mooie oplossingen op basis van pf (de firewall in OpenBSD, FreeBSD, etc.) en squid. Er zijn aardig wat tutorials op dat gebied, misschien ook de moeite waard (al is het maar om je kennis uit te breiden).


[...]

Nitpicking maar dat is dus niet geheel waar. Het is een elektrisch ding wat zeker het nodige geluid maakt die je niet zou moeten horen als het goed is. Soms is dat zo ernstig zoals bij de Core Duo destijds dat het voor de gebruiker hoorbaar is. Het belasten van de CPU was in geval van de Core Duo de symptoomoplossing (je hoorde irritante piep niet meer). Je kan dus zeker wel je CPU horen maar dat is meestal geen goed teken (bij de Core Duo was dit een design fout die verder geen gevolgen had voor de werking/levensduur van de CPU).

In dit geval gok ik er alleen ook op dat het ding gewoon heet wordt waardoor de fans aanslaan en als een gek gaan staan loeien.
Het zou misschien ook wel de CPU zijn; hij wordt niet heet (koelbok koud met ventilator aan, handwarm zonder ventilator). Mar goed, daar gaat het niet om.

Ik ben blij nu met smoothwall, heb ook de anderen geprobeerd maar vind deze (dankzij de mods) wel de betere :) Wilde hierna PfSense proberen maar SmoothWall bevalt gewoon erg goed :)

  • maleadt
  • Registratie: Januari 2006
  • Laatst online: 26-01 20:38
ppl schreef op zondag 25 januari 2009 @ 22:51:
[...]
Zowel m0n0wall als pfSense (een m0n0wall afgeleide netzoals FreeNAS) zijn FreeBSD gebaseerde dedicated firewall pakketten die ook van hele andere software gebruik maken dan de overige Linux distributies zoals Smoothwall en IPCop. Dat kan mogelijk de nodige verschillen verklaren. In geval van pfSense is het wel zo dat deze meer bedoeld is als geavanceerde firewall, ze vonden m0n0wall daar nog te simpel in.
I stand corrected, ik dacht dat m0n0wall ook een Linux derivative was. Nuja, ik had het zowiezo eerder op het punt dat de TS bij het niet in gang krijgen van een gebruiksvriendelijk pakket onmiddellijk naar Debian greep.
Pagina: 1