Gå til innhold

BSD/UnixFreeBSD eller OpenBSD til 64bit brannmurmaskin?


Anbefalte innlegg

Skrevet

Den gamle brannmuren min har fått et problem med å takle høy last. Når trafikken går på 10 Mbps eller høyere, tryner den etter svært kort tid. Interrupts slutter da å fungere, slik at maskinen blir ubrukelig. Derfor har jeg besluttet å bytte innmaten. Fikk et svært godt tilbud på følgende maskinvare:

MSI 925X Neo Platinum

P4 630 3.0 GHz EM64T

Geil 1 GB DDR2 PC2-4300

Samsung 40GB SATA-300

 

Jeg har da tenkt å bruke et operativsystem som støtter 64bits instruksjoner fullt ut. Vil utnytte prosessoren. GNU/Linux er ikke et alternativ, grunnet iptables sitt rotete oppsett. Det blir enten FreeBSD eller OpenBSD. Det jeg da lurer på, er følgende: Hvilket OS av FreeBSD og OpenBSD støtter best amd64/EM64T, og dermed gir best stabilitet? Noen som har noen formeninger om dette? Håper på svar.

Videoannonse
Annonse
Skrevet

Jeg vil tro FreeBSD gir deg mest rå ytelse, mens OpenBSD gir deg sikkerheten. Ellers har du jo NetBSD som har et rykte på seg for å være veldig stabil under tung last.

Skrevet

Hmm... Det gjør det ikke akkurat lettere. En annen faktor er jo at det er snakk om en amd64-port her. Og linjen er på 100 Mbps, så ytelse er også et viktig punkt, samt sikkerheten, og at maskinen skal være stabil...

Skrevet

Så vidt jeg vet så er FreeBSD den eneste som offisielt støtter Intel EM64T plattformen..

 

Høres dog ut som et morsomt prosjekt.. DU har ikke lyst til å skrive en liten artikkel om prossessen da for oss som er interessert i slikt ;)

Skrevet (endret)
På hvilken måte mener du iptables er "rotete"?

5545859[/snapback]

Se på syntaksen for iptables. Etterpå ser du på syntaksen for ipfw/pf, så ser du forskjellen.

Så vidt jeg vet så er FreeBSD den eneste som offisielt støtter Intel EM64T plattformen..

 

Høres dog ut som et morsomt prosjekt.. DU har ikke lyst til å skrive en liten artikkel om prossessen da for oss som er interessert i slikt wink.gif

Jeg kan jo legge inn noe info om dette hvis prosjektet blir vellykket. Er selv spent på hvordan det blir å kjøre en brannmur i 64bits modus.

Endret av stigfjel
Skrevet

OpenBSD er tregere en FreeBSD i x86, men OpenBSD har sine fordeler på X86_64. Foreks: PIE (0.5-1% tapp på X86, 0% på X86_64). OpenBSD synes jeg personlig er mer stabil en FreeBSD, og desidert sikrere.

Skrevet
OpenBSD er tregere en FreeBSD i x86, men OpenBSD har sine fordeler på X86_64. Foreks: PIE (0.5-1% tapp på X86, 0% på X86_64). OpenBSD synes jeg personlig er mer stabil en FreeBSD, og desidert sikrere.

5563321[/snapback]

Har satt av nok plass til å prøve OpenBSD/amd64 også, så det kommer. Grunnen til at jeg tok FreeBSD/amd64 nå var at jeg hadde alt av config-filer til DHCP/brannmur klart fra før. Og jeg måtte ha den opp å gå så fort som mulig.

Skrevet

Joda, brannmuren står bare og koser seg når det er trafikk. Flyten er fin, og brannmuren er på ingen måte et svakt ledd. Har dessverre ikke fått prøvd den på full last enda, men så er det også en 100 Mbps-linje. Skal litt til å få til full last da.

Skrevet (endret)

Gjorde en test der jeg lastet ned FreeBSD/amd64 (boot-only ISO, CD 1 ISO og CD2 ISO). Lastet ned fra ftp.uio.no. Dette gikk på 3 minutter og 45 sekunder, og snittfarten var ca 5.5 MB/s. Så på prosessorstatistikken, og CPU'en lå på over 70% idle, konservativt anslått. Det betyr antakelig at det svakeste leddet er ftp.uio.no. Brannmuren takler hardere trafikk enn som så.

Endret av stigfjel
Skrevet
Har du på noen form for packet-queuing e.l. ?

5574772[/snapback]

Ikke som jeg har satt opp nå, nei. Men tror ikke det hadde gjort noe særlig uansett. Den brannmuren ser ut til å kunne klare å skyfle en del trafikk, for å si det sånn.

Skrevet
wget -R ftp.uio.no ? :p

5571760[/snapback]

 

Ftp er vel en rimelig "enkel" protokoll - har erfart at enkelte protokoller, f.eks. bittorrent kan legge langt større last på rutere...

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...