← Back to team overview

sslug-teknik team mailing list archive

Re: Hardwarevalg til firewall?

 

> Hvis man deler internet med mere end ikke ret mange skal man jo lave en
> masse log. Og det ER nu altså det nemmeste.
Jeg vil nu stadig anbefale acidlab :]


> Jeg har prøvet ntop, men det var ikke hurtigt nok. Det er et ret tungt
> program synes jeg.
Det er jeg komplet enig i...


> Hvor kan man læse mere om den henne ?
her er patch "pakken",
ftp.kernel.org/pub/linux/kernel/people/andrea/kernels/v2.4/2.4.19rc5aa1.bz2.
Alle patches vist individuelt her,
ftp.kernel.org/pub/linux/kernel/people/andrea/kernels/v2.4/2.4.19rc5aa1,
og du kan undersøge, hvad hver patch gør. Men du kan ikka bare altid udvælge
et par patche'ne individuelt, fordi der er et problem med at visse patche
skal være tilstede for at andre patche vil virke.
Jeg har også forsøgt at bruge nogle af de senere rc5 patches, men de er møg
ustabile. Lige nu går jeg mest af alt og venter på kernel 2.6.


> TJa, det kunne måske have gjort noget. Men det her er produktions
> maskiner, som vi tjener penge på er i luften, så det dur ikke med noget
> der måske er ganske udemærket, men vi kan ikke leve med bare et enkelt
> nedbrud.... At vi så var nød til det, da vi skiftede den ene maskine ud
> med 4, er en anden ting.
Min firewalls oppe tid er 92 dage, og før det var siden jeg boot'ed den op
til at være i drift.
Grunden til genstarten var brand i vores lab, som slog begge vores UPS'er
ud.

Som jeg skrev før, er det kun med min half-life server, at jeg har et
mærkbart stablilitets problem.


> Det hjalp i øvrigt også en del gode netkort.
Igen, det har du 100% ret i. Jeg kan varmt anbefale Intel e100 kort med
intel's e100-2.1.29 modul (kan findes på intels hjemmeside).


> Lige netop den SQL server jeg logger til, kører faktisk på en Dual MP
> 2000. Den har der ikke været problemer med, selvom den ellers har sit at
> se til. Eneste ting var, at før den blev sat i drift, frøs den sammen,
> ved at køre setiathome i mere end 2 minutter. Der er åbenbart forskel på
> setiathome cpu belastning og MySQL cpu belastning.
AMD MP 2000 er også de CPU'er som jeg bruger, og jeg er mægtig glade for
dem. Dog er min eneste kritik, at der er kun 256 KB L2 cache. Men med dual
AMDs det er vigtig med et godt bundkorted. Efter at have ledt i et godt
stykke tid valgte jeg Tyan's Tiger MPX, mest pga andre meneskers
anbefalinger, men også fordi at det virkede mere som et 'server' bundkort
end Asus' konkurrende produkt. Jeg har nu haft maskinen i 3 måneder og er nu
overbevidst at det økonomisk set var et langt bedre valgt at købe AMD i
stedet for Intel.



Follow ups

References