IPtables / IPChains / Verschillende kernels

Pagina: 1
Acties:

  • pierre-oord
  • Registratie: April 2002
  • Laatst online: 12:09
Ik wil gebruik gaan maken van een Safepipe voor NAT routing van veel UDP verkeer, op 1 plaats zo'n 2 mbit, op een andere plaatst zo'n 8 mbit. (Ik heb er dus 2). Het gaat hier op de Eicon Networks Safepipe 3020, een router vooral gemaakt vanwege VPN mogelijkheden.

Op dit moment is het opgelost dmv een softrouter, 1.8 ghz celelerons als ik me niet vergis, met 256MB ram.

Alles lijkt erop te wijzen dat de safepipe's gebruik maken van linux met een kernel uit de 2.2 reeks. Alles doet er IPtables aan echter, met tabellen als PREROUTING, POSTROUTING, INPUT, OUTPUT, FORWARD.

Nu dus een stel vragen:
- Hoe kan ik uitvinden welke kernel de router draait?
- Bestaat er ook IPtables op kernel 2.2 (nee toch?)
- Wat is sneller: IPchains op IPtables.

Er zijn ook mogelijkheden om deze router om te tweaken naar een kleine linux machine, er zijn nog (oude) debian packages van te halen. Wel wordt dit een heel gedoe, ik zal toch zelf een recentere kernel moeten compileren speciaal werken op dat bakje, ook ben je een snelle handige webinterface kwijt.

Op dit moment maakt de router gebruikt van kernel 2.6.4 (of iets laters in de 2.6 reeks, kan ook).
Gaat de ping bijvoorbeeld achteruit als ik gebruik ga maken van zo'n Safepipe? Ze zijn natuurlijk trager, maar hun taak is wel speciaal op netwerken gemaakt.

Als laatste: Als het goed is zit er een harddisk in deze routers (even nakijken, hij staat nu niet bij mij in de buurt). Heeft er iemand ervaring met deze routers, en weet iemand of je deze kunt vervangen, of dat ze heel speciaal gemaakt zijn? Zou zonde zijn als een oude disk plotseling crasht als die router druk bezig is natuurlijk.

Verder heb ik nog een topicje lopen, wat, denk ik, misschien wel te maken heeft met een verschil tussen ipchains en iptables, not sure: Safepipe router: nat_static of nat_portfw

Bedankt natuurlijk alvast voor de input!

edit:
Hier nog een leuk status overzichtje van zo'n Safepipe terwijl die helemaal niets staat te doen, behalve een beetje rekenen aan de webinterface:
System statistics
CPU load:10%
Uptime (d:hh:mm:ss):24:01:30:34
Memory usage:13676 kB
Installed memory:14344 kB

[ Voor 16% gewijzigd door pierre-oord op 17-07-2004 18:57 ]

Ondernemer in tech (oud LOQED.com, nu UpToMore.com)


  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 04:04
http://www.netfilter.org/.../FAQ/netfilter-faq-1.html
1.2 Is there a backport of netfilter to Linux 2.2?
No, there currently is none. But if anybody wants to start, it shouldn't be too difficult because of the clean interface to the network stack.

Please inform us about any work in this area

[ Voor 88% gewijzigd door Jelmer op 17-07-2004 18:59 ]


  • pierre-oord
  • Registratie: April 2002
  • Laatst online: 12:09
Dat was idd zoekwerk. Nu wil ik alleen even wat meer weten over dat "heavily improved". Is het sneller? Of is het alleen handiger?
En dan nog uitvissen op welke kernel die safepipe draait. Ik ga zo via telnet erin, kijken of er nog iets uit te trekken valt.

edit
Uit die interface valt niets te halen, zoals de manuel al vermeld, kun je de XML stuctuur van een configuratie bestand aanpassen, ifconfig werkt en geeft hetzelfde als normaal, maar zelfs commando's als cat en |more zijn niet beschikbaar.

[ Voor 34% gewijzigd door pierre-oord op 17-07-2004 19:42 ]

Ondernemer in tech (oud LOQED.com, nu UpToMore.com)


  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 04:04
uname -a misschien?

  • Bananenplant
  • Registratie: Januari 2001
  • Laatst online: 13:05
met nmap kun je ook proberen te achterhalen wat voor kernel er draait

❤️‍🩹 Bezuinigen op armen en zieken 🤕 ? Welnee, Zucmantaks, nu 💰 !


  • igmar
  • Registratie: April 2000
  • Laatst online: 31-01 23:50

igmar

ISO20022

pierre-oord schreef op 17 juli 2004 @ 18:58:
Dat was idd zoekwerk. Nu wil ik alleen even wat meer weten over dat "heavily improved". Is het sneller? Of is het alleen handiger?
Ipchains is gewoon verleden tijd, daar kunnen we kort over wezen. De (potentieele) mogelijkheden zijn veel uitgebreider als ipchains, en ook intern is het niet mee te vergelijken met ipchains.
En dan nog uitvissen op welke kernel die safepipe draait. Ik ga zo via telnet erin, kijken of er nog iets uit te trekken valt.

edit
Uit die interface valt niets te halen, zoals de manuel al vermeld, kun je de XML stuctuur van een configuratie bestand aanpassen, ifconfig werkt en geeft hetzelfde als normaal, maar zelfs commando's als cat en |more zijn niet beschikbaar.
Indien het ding een /proc directory heeft valt daar uit te halen of het 2.2 of 2.4 betreft.

  • pierre-oord
  • Registratie: April 2002
  • Laatst online: 12:09
Helaas werken alle normale commando's niet, het is echt een nieuwe shell zegmaar, LS werkt maar op 1 manier, helaas.

Nu nog even:
Ipchains is gewoon verleden tijd, daar kunnen we kort over wezen. De (potentieele) mogelijkheden zijn veel uitgebreider als ipchains, en ook intern is het niet mee te vergelijken met ipchains.
Buiten de mogelijkheden etc om: Stel dat deze machine ipchains draait, en ik alleen de functies nodig heb die deze bieden: Is het dan trager dan iptables? Dit is om te besluiten een softrouter te blijven gebruiken of deze hardrouter!

Ondernemer in tech (oud LOQED.com, nu UpToMore.com)


  • igmar
  • Registratie: April 2000
  • Laatst online: 31-01 23:50

igmar

ISO20022

pierre-oord schreef op 18 juli 2004 @ 13:23:
Buiten de mogelijkheden etc om: Stel dat deze machine ipchains draait, en ik alleen de functies nodig heb die deze bieden: Is het dan trager dan iptables? Dit is om te besluiten een softrouter te blijven gebruiken of deze hardrouter!
Geen idee, maar tenzij je een erg trage router hebt, of gruwelijk veel bandbreedte zou ik me daar niet zo druk over maken.

  • pierre-oord
  • Registratie: April 2002
  • Laatst online: 12:09
igmar schreef op 18 juli 2004 @ 20:59:
[...]


Geen idee, maar tenzij je een erg trage router hebt, of gruwelijk veel bandbreedte zou ik me daar niet zo druk over maken.
ok :)
Bij mij is de ping snelheid erg van belang. 2ms langzamer zou echt vervelend zijn, 2ms sneller juist zeer positief. Heeft er niemand hier enige informatie over de snelheid? Een systeembeheerder misschien die het heeft getest?

Ondernemer in tech (oud LOQED.com, nu UpToMore.com)

Pagina: 1