Hembyggd router väcker nyfikenhet i galleriet

Permalänk
Medlem

Läser detta angående M0n0wall:

Citat:

Allow DNS server list to be overridden by DHCP/PPP on WAN:

If this option is set, m0n0wall will use DNS servers assigned by a DHCP/PPP server on WAN for its own purposes (including the DNS forwarder). They will not be assigned to DHCP or PPTP VPN clients, though.

Betyder detta att ett M0n0wall bygge INTE agerar DHCP-proxy eller DNS-proxy eller vad det heter, så att DNS-servrar från ISP'n inte ramlar rakt igenom till klienterna utan man behöver istället hårdkoda dom själv i routerns konf?

Verkar ju korkat i så fall, men jag vet inte hur man annars ska tolka texten ovan.....DNS som kommer från en DHCP på WAN-sidan används internt i routern men skickas inte vidare till DHCP-klienterna, så står det ju

Visa signatur

MCP - MCTS - CCNA (expired)

Permalänk
Hedersmedlem

"overriden" betyder att det är en extra möjlighet, alltså inte den enda. Du kan sätta m0n0wall till att agera DHCP server på LAN sidan, eller hänvisa den till redan befintlig DHCP-server. Du kan likaså ställa in hur DNS möjligheterna precis som du själv vill. Det du citerar kan i kombination med DNS-forwarder innebära att m0n0wall delar ut IPS:ns verkliga DNS server. Möjligheterna är många, lite beroende vad typ av nätverk du har.

Permalänk

För dem som inte orkar bygga en egen router så kan jag rekommendera att byta firmware på en vanlig billig hemma-router för att få en betydligt bättre produkt än originalet. Själv gillar jag Tomato Firmware skarpt; det fungerar bland annat bra på Linksys WRT54G/GL/GS.

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av zwelegacy
tror inte prollen belastas ett skit det är väl 1/0 kretsen som får det jobbigt?
och en geode lx är en moddad cyrix :P:P

jag har 2 nx 1750@14w 1.4 ghz som i stort sett är av tjocksjägg athlon... hur stavas det throughbred lr nå (T-bred)

Jo prollen lär belastas eftersom det är mjukvarurouting, det måste upp till OS:et för att routras och man kör väl ofta packfiltrering. Inte något som de här I/O -kretsarna klarar av.

Visa signatur

Forumregler | Feedbackforumet | Något som behöver modereras? Tryck på Anmäl inlägget och ge en anledning, någon moderator kommer granska inlägget och göra (egen) bedömning
"Fate. Protects fools, little children and ships named Enterprise." - Riker - ST:TNG

Permalänk
Medlem

Fullkomlig kärlek.... Även om jag är bra nöjd me min Linksysrouter med Tomato

Nästa gång en uppgradering är behövd, defintivt.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av KimTjik
"overriden" betyder att det är en extra möjlighet, alltså inte den enda. Du kan sätta m0n0wall till att agera DHCP server på LAN sidan, eller hänvisa den till redan befintlig DHCP-server. Du kan likaså ställa in hur DNS möjligheterna precis som du själv vill. Det du citerar kan i kombination med DNS-forwarder innebära att m0n0wall delar ut IPS:ns verkliga DNS server. Möjligheterna är många, lite beroende vad typ av nätverk du har.

Ah, ser det nu under DNS-forwarder settings.

Så först får man slå på att DHCP från WAN ska ge routern DNS-servrar som routern själv använder utan att skicka vidare, och sedan får man slå på DNS-proxy så att routern agerar DNS-server och servar LAN'et.

Tackar

Visa signatur

MCP - MCTS - CCNA (expired)

Permalänk
Medlem

Jag kopierar mitt inlägg från en annan tråd;

"Jag kör en fläktlös kombination av följande (utan rörliga delar);

Morex Cubid 3688 Mini-ITX Mini-chassi (utan fläkten igång):
https://www.datorbutiken.com/se/default.aspx?Product=PCCUB368...

VIA EPIA-EK8000EG, Luke/800Mhz, Mini-ITX DDR-400, SATA, VGA, LYD, 2xLAN, Fanless:
http://www.komplett.se/k/ki.aspx?sku=321554

Transcend IDE flash module 256 MB (IDE SLOT IN):
http://www.conrad.se/?article=992821

Har dessutom slängt in 512MB RAM. På burken körs m0n0wall (http://www.m0n0.ch) och jag är mycket imponerad av prestandan (endast ett fåtal % belastning vid maxning av 28Mbit bredband - skall utan tvekan klara 100Mbit), storleken (får plats i bokhyllan eller under soffan) och naturligtvis ljudlösheten. IDE-flash-modulen gjorde att jag slapp använda en IDE-Compactflashadapter som, även om de är smidiga, inneburit fler sladdar/kort i chassit. IDE-flash-modulerna finns även i större storlekar för den som vill leka seriös, fläktlös, stöttålig server utan rörliga delar.

Att bygga ihop burken var dessutom halva nöjet :)"

Permalänk
Hedersmedlem

Visst belastas CPU:n, men inte mycket. Det är svårt att skapa tillräckligt med trafik för att toppa 5 % belastning vid användande av Pentium II.

Permalänk
Medlem

Nu har jag bara kört IPCop (rekommenderas ej) och såå bra prestanda tycker jag inte att det är. På en PIIIa 500 MHz och tillräckligt med ram så går det kanon för det mesta men den kommer nog att påverka trafiken innan man är uppe i 100 MBit.

Får hoppas att det beror på IPCop eller kassa nätverkskort för PIIIan är ju relativt vass för sin frekvens så lär ju inte bli bättre med en VIA eller liknande.

Permalänk
Hedersmedlem

Låter inte särskilt bra echo. Jag har aldrig använt IPCop så jag vet inte hur den står sig. Däremot så finns det en del klara skillnader:
- IPCop = Linux / m0n0wall = BSD
- IPCop = finns möjligheter till relativt mycket add-ons / m0nowall = eh, just det bara m0nowall... i princip i alla fall
- IPCop = större installation / m0n0wall = fortfarande under 8MB

m0nowall är inget bra alternativ ifall tanken är att den ska fungera som ett "allt-i-allo". Som renodlad brandvägg är den däremot svår att slå. m0nowall bygger faktiskt på komponenter av industristandard som används av de verkligt stora där stabilitet och säkerhet är än mer kritiskt. Jag har ännu inte sett någon rapport om att m0n0wall kajkat ihop pga intensiv trafik (på företagets nätverk har det aldrig ens behövts startas om, förutom vid ombyggnad eller förändringar i nätverket, men aldrig pga av att m0nowall krånglat).

Valfriheten är verkligt stor. Man skulle ju kunna testa lite olika alternativ, men behålla t ex m0nowall på sitt CF-kort; ifall något annat alternativ inte fungerar tillräckligt bra, poff in med m0n0wall CF:et och efter en minut är säkerheten återställd tills nästa försök med något annat.

Permalänk
Hedersmedlem

De där små moderkorten ser verkligen trevliga ut, men hur bra är egentligen nätverkskorten på dem?

Om de håller realtek-kvalitet så är det ju i det närmaste bortkastade pengar.

Visa signatur

Eighty percent of air pollution comes from plants and trees. - Ronald Reagan

Permalänk
Medlem

Borde inte CPU-användningen beror på hur många anslutningar där är? Jag menar säg att du har 100Mbit och du har en anslutning som användar allting jäfmört med om routern ska hantera 2000 anslutningar som delar på 100Mbit. Ju fler anslutningar ju jobbigare borde det bli för processorn.

Visa signatur

System: CPU: AMD Ryzen 9 3900X, MB: Gigabyte X570 Aorus Elite, Minne: Corsair 32GB DDR4 3200MHz, GPU: Asus GeForce RTX 2080 Super ROG Strix Gaming OC

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av FredrikMH
Borde inte CPU-användningen beror på hur många anslutningar där är? Jag menar säg att du har 100Mbit och du har en anslutning som användar allting jäfmört med om routern ska hantera 2000 anslutningar som delar på 100Mbit. Ju fler anslutningar ju jobbigare borde det bli för processorn.

Visst är det så, ju fler aktiva sessioner ju tyngare blir det. Börjar man sedan att lägga på regler för QoS osv så kan det blir riktigt tungt.

Visa signatur

AMD Ryzen 7950x3D | Asus ROG Strix B650E-E | 32GB G.Skill DDR5 6000Hz CL30 | ASUS TUF RX 7900 XTX OC | Cooler Master Tempest GP27U, Dell U2515H

Permalänk

Då har man beställt

Det blev en ALIX.2C3 (LX800 / 256 MB / 3 LAN / 1 miniPCI / USB) samt WLAN-kort till denna.

Så snart åker min Netgear WNR854T ut...

Visa signatur

Roadhouse

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Calle
Visst är det så, ju fler aktiva sessioner ju tyngare blir det. Börjar man sedan att lägga på regler för QoS osv så kan det blir riktigt tungt.

Bra då finns det ingen anledning att lita på när folk säger att Pentium 2 duger fint som router på 100Mbit, när de sitter och spelar och man själv har planer på att köra ett flertal webbservrar bakom. Skulle vara kul att veta hur krävande det egentligen kan bli.

Visa signatur

System: CPU: AMD Ryzen 9 3900X, MB: Gigabyte X570 Aorus Elite, Minne: Corsair 32GB DDR4 3200MHz, GPU: Asus GeForce RTX 2080 Super ROG Strix Gaming OC

Permalänk
Hedersmedlem

Tyvärr kan jag inte ge dig några direkta uppgifter FredrikMH grundat på egen erfarenhet; jag använder inte m0n0wall för något spelande utan professionellt i företaget där vi bland annat erbjuder olika IT-tjänster. Däremot kräver få tjänster extrema och konstanta belastningar.

Om du kollar m0n0walls rekommendationer så är den viktigaste delen att åtminstone först välja NIC:ar av god kvalité (någon nämnde Realtek; ja de är ett dåligt val som belastar processorn onödigt mycket utan att fördenskull kanske prestera särskilt väl). Däremot rekommenderar de typ Intel Pro kort, som faktiskt är ganska billiga. Ifall vi talar standard arkitekturer så finns följande att läsa:

Citat:

Your CPU will generally be the bottleneck in your system. Network throughput with cheap NIC's will max out your CPU long before it will get maxed out with quality NIC's, so the most important factor with CPU sizing is the quality of your NIC's.

If you are using good quality NIC's like Intel cards, as a general measure, a Pentium will suffice up to 30-40 Mbps, a Pentium III will do 100 Mb at wire speed, and for gigabit wire speeds you will need a 2.8+ GHz Pentium 4.

Minnesmängden är irrelevant för m0n0wall - max 64MB utnyttjas hur du än gör - men processorvalet i kombination med bra NIC:ar är viktigt. Siffrorna ovan är enligt utvecklarna satt "very conservative for most environments, leaving some room for error and future expandability". För att få problem så bör du i princip konstant 24/7 överskrida dessa värden. Pentium II - eftersom det nu kom upp - hamnar väl någonstans mellan uppgivna 30 - 100 Mb.

Innehållet på dina webbservrar måste bli bra populärt innan detta blir ett beskymmer!

(I nuläget kör jag en Pentium III klassad processor + Intel NIC:ar; är ansluten till ett fibernät men omvandlaren begränsar hastigheten till 100Mbit.)