Avatar billede timk Nybegynder
16. august 2000 - 11:56 Der er 4 kommentarer og
1 løsning

Hardware krav til firewall

Kan nogen give mig et bud på en fornuftig hardware specifikation til at drive en Linux firewall, på et mindre netværk (8-10 brugere).
ADSL forbindelse til internet.
Avatar billede redlance Nybegynder
16. august 2000 - 12:07 #1
Til sådan noget som firewall vil jeg altid foreslå en pentium af en art, men tilgengæld er en standard P75 rigeligt til formålet. Bliver i ikke flere end du har skrevet vil 16Mb ram være nok, dog vil 32mb være mere at foretrække.
Harddisk ca 1Gb så der er plads til lidt af hvert.
I det hele taget kræver en firewall ikke synderligt meget i form af hardware når den først er startet op, så det vil næsten kun være opstarts tiden man kan justere på ved at smide bedre hardware efter den.
Nå ja, og så husk 2 netkort ;)

Redlance
Avatar billede lrj Nybegynder
16. august 2000 - 13:25 #2
Personligt har jeg en 486 25mhz, 8mb ram, 230 mb harddisk og 2 netkort som er understøttet af linux. Sådan en svend kan vel fås for langt under 1000 kr.. Det behøves ikke at være dyrt.

Når den var virkelig presset var processorudnyttelsen 2-3% :) Det skal så bemærkes at den ikke bruges til webserver og lignende. Dertil er den ikke helt hurtig nok. Men gateway-opgaven klarer den uden problemer.
Avatar billede svindler Nybegynder
16. august 2000 - 14:48 #3
Det kommer også an på, hvilken form for firewall, du vil benytte.
Med et basalt ip-filter er lrj\'s specifikation udmærket.
Hvis du vil bruge en nyere kerne, hvor der kan konfigureres stateful filtrering (lidt sikrere), skal du nok op i lidt mere ram (16/32)og det bliver også lidt tungere for processoren, så f.eks. P75 kan bruges.
Hvis du vil bruge squid f.eks. som transparent proxy med caching for at spare på båndbredden, skal du nok bruge 2-3 gigabyte diskplads på en hurtigere disk og endnu mere ram (32-64). Jo større plads, du allokerer til cache, jo hurtigere skal processoren og harddisken også være, for at kunne nå at støve cachen igennem hurtigere end filen kunne være hentet på nettet.
Avatar billede lrj Nybegynder
16. august 2000 - 17:30 #4
Nåja, med en proxy er det jo en helt anden snak. Men er det en simpel ipchains firewall kræver det faktisk ingen maskinkraft.
Avatar billede victor44 Nybegynder
16. august 2000 - 18:18 #5
Hvis du vil udbygge den senere med VPN eller lign. skal du op og rulle med noget der er meget kraftigere.
En P2 og så en stor harddisk så der er plads til logfilerne. Man logger ALT på en firewall !

Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester