Alix 2D13 comme un pare-feu
Récemment, je lance un pare-feu sur mon Alix 2D13 que sur Entertain connexion.
J'ai commandé la partie comme un faisceau constitué de l'Alix, le logement, la carte CF et de l'alimentation sur la Varia-Store . Comme je l'ai de distribution pare-feu pour IPFire décidé raison en était l'indigène Alix et VDSL avec VLAN7 soutien pour l'IPTV et 8, en plus, il ya un paquet pour le igmpproxy nécessaire.
Les travaux tout! Vraiment tout simplement parfait et la performance de la connexion VPN est bien meilleur que mon routeur précédent ou de télécommunications gefritzten la version de celui-ci. L'installation est même étape par étape dans la documentation décrit.
La dernière mise à jour majeure à 2,7, passant de 2,5 a IPFire tout exige un peu de temps à installer, mais travaille en totale sans erreur, parle ainsi du travail de grande qualité dans la distribution de IPFire
Dans l'ensemble un bon paquet et de recommander un quelconque d'un coup de main pour le matériel et Linux.
Apache2 mpm-worker et fcgid
Après Apache a ressenti les moments occasionnels utilisés sur ce site tombe en pensant que j'ai décidé de remplacer le mpm-prefork mpm-worker avec la version qui est maintenant appelé aussi par PHP FastCGI.
Ci-dessous quelques instructions de configuration de petite taille.
- Installation des paquets nécessaires:
aptitude install libapache2-mod-fcgid apache2-mpm-worker php5-cgi - Configuration de l'Apache
a2dismod php5 actions a2enmod a2enmod fcgid
- Personnalisation de la configuration Apache
/ Etc/apache2/mods-enabled/fcgid.conf
AddHandler fcgid-script. Fcgi Socketpath / var/lib/apache2/fcgid/sock IPCConnectTimeout 60
/ Etc/apache2/conf.d/php5-fcgid.conf
# Chemin vers le fichier php.ini - par défaut à / etc / phpX / cgi DefaultInitEnv PHPRC = / etc/php5/cgi # Nombre de PHP childs qui sera lancé. Laissez undefined l'installation de PHP en décider. PHP_FCGI_CHILDREN DefaultInitEnv # 3 # Demandes maximales avant un processus est arrêté et un nouveau est lancé DefaultInitEnv PHP_FCGI_MAX_REQUESTS 2500 # Définir un nouveau gestionnaire "php-fcgi" pour ". Php" les fichiers, ainsi que l'action qui doit suivre AddHandler php-fcgi. Php Action php-fcgi / fcgi-bin/php-fcgi-wrapper # Définir le type MIME pour. "PHP" des fichiers AddType application / x-httpd-php. Php # Définir alias "/ fcgi-bin /". L'action ci-dessus est d'utiliser cette valeur, cela signifie que quel # Vous pouvez exécuter un autre "php5-cgi" commande en changeant juste cet alias Alias / fcgi-bin / / var/www/fcgi-bin.d/php5-default / # Mettez le gestionnaire fcgid-script pour tous les fichiers dans les alias "/ fcgi-bin /" SetHandler fcgid-script Options + ExecCGI
- Création de l'enveloppe sous
/ Var/www/fcgi-bin.d/php5-default/php-fcgi-wrapper
# / Bin / sh # Wrapper pour PHP-fcgi # Cette enveloppe peut être utilisée pour définir les paramètres avant de lancer l'exécutable PHP-fcgi. # Définir le chemin d'accès le fichier php.ini. La valeur par défaut dans / etc / phpX / cgi. # Export PHPRC = / export PHPRC = var/www/fcgi-bin.d/php5-web01/phprc / etc/php5/cgi # Définir le nombre de PHP childs qui sera lancé. Laissez undefined l'installation de PHP en décider. Soutien à l'exportation PHP_FCGI_CHILDREN = 5 # demandes maximum avant qu'un processus est arrêté et un nouveau est lancé PHP_FCGI_MAX_REQUESTS exportation = 5000 # Lancement de la version CGI de PHP # Cela peut être une autre version de PHP est compilé avec FCGI Quel. exec / usr/bin/php5-cgi
- Le nouvel emballage pour le rendre exécutable
chmod + x / var/www/fcgi-bin.d/php5-default/php-fcgi-wrapper - Enfin, Apache doit être redémarré à nouveau
/ Etc/init.d/apache2 restart Viscosité - vision tunnel, mais en mieux?
Après avoir sous Tiger pendant une longue période vision en tunnel ont utilisé tel un GUI pour OpenVPN, le gestionnaire s'était écrasé en permanence depuis son arrivée à Leopard n'est plus possible, la vision du tunnel est.
Mittlwerweile bien qu'il existe encore une version bêta qui sera probablement mieux travailler parce que j'ai essayé jusqu'à présent ne fonctionne pas.
Maintenant, il ya une nouvelle interface appelée viscosité . Actuellement, la version bêta est encore libre, puis il vous en coûtera, selon le témoignage de du développeur d'environ 9 $. Par rapport à la vision en tunnel précédente, mais il peut également gérer la configuration, c'est à dire qu'il n'est plus obligé de maintenir le fichier de configuration manuellement. En outre, il ya la possibilité d'importer des configurations existantes de vision en tunnel.
Voici quelques captures d'écran de Viscosité
Les performances du réseau, le x.te
Donc, aujourd'hui, après le travail que j'ai maintenant remplacé l'adaptateur Powerlan à travers un réseau câbles adéquats et que dois-je dire que le même problème que précédemment, lors de la diffusion vidéo se sont réunis régulièrement avec un haussement d'épaules.
Donc, continuez à le dépannage et la voici, la dette est sans doute le commutateur 4 ports / hub sur le routeur Linksys WRT54G (qui a également été testé avec plusieurs périphériques), qui absorbe une partie de toute évidence les paquets .......
WRT à l'interrupteur et remplacé par un droit déjà en cours d'exécution tout comme le diable.
Alors maintenant, j'ai besoin de composants sans fil plus de nouvelles, sera probablement un Airport Extreme. Le problème se produit dans tous les cas, même lorsque le pontage entre les sans-fil à la «normale» du réseau.
L'optimisation des performances de Samba
Une fois encore, je suis actuellement à la recherche pour diverses "verschnellerungen" pour mon réseau à la maison maintenant Samba fut mon tour de commencer a eu un taux de 6 mbit de transmission maximale que ce soit sur CPL ou WiFi.
Est utilisé dans mon paquet Debian Etch standart, les changements suivants ont pris en charge en combinaison pour une amélioration d'environ 14 Mbps:
écrire la taille du cache = 262144max xmit = 131072
utiliser sendfile = oui
le verrouillage strict = pas de
options de prise = TCP_NODELAY SO_RCVBUF = 65536 = 65536 SO_SNDBUF IPTOS_LOWDELAY
La plus grande amélioration a été atteint, mais l'augmentation SO_RCVBUF et SO_SNDBUF par des variables qui, auparavant, a été déposé ici chaque 8192e
En attendant, je suis un peu moins de 20Mbit, mais il ya sûrement quelque chose d'autre.
Mise à jour: adaptateurs Powerline
Maintenant que j'ai fini par en avait marre et a remporté l'inertie que j'ai acheté de nouveaux adaptateur Powerline.
Auparavant, j'avais travaillé la version 85Mbit-à-dire la moins mauvaise, maintenant, après mise à niveau vers les versions de Netgear 200Mbit ( dLAN 200 AVeasy ) je suis agréablement surpris. Pendant ce temps, 40Mbit considérable effectivement passer par les lignes électriques qui est un progrès significatif pour avancer.
Tunnel DNS
Gerd était juste sur son blog un article intéressant sur DNS tunnel , a publié le tout est juste pour rester dans les lieux avec les hotspots sans fil très intéressantes car elle permet souvent des requêtes DNS directement à l'Internet, mais le reste est bloqué.
Réseau Câble vs. Adaptateurs Powerline
Après je l'avais déjà remarqué la plus j'ai envie de la performance du réseau peut rester forte à la maison, j'ai été la semaine dernière (la souffrance était finalement assez élevé) pour le dépannage. Le Iperf outil a permis de découvrir les problèmes.
Pour la connexion entre la salle du rez de chaussée et la connexion ADSL dans le sous-sol-je utiliser l'adaptateur Powerline Zyxel (PL-100) et à ma grande horreur, j'ai réalisé que les 85Mbps promis qui est censé aller sur la grille, à seulement 2 mots, deux Mbit restent. Pourquoi n'est malheureusement pas possible de dire exactement parce que l'adaptateur de ligne Poser, bien sûr, ne sont pas gérés composants.
Le tout est un désastre absolu ... et j'ai toujours demandé pourquoi le streaming vidéo des œuvres, etc totalement ou pas du tout pesante. Le dépannage sera aussi désastreux n'est pas ce que je m'attendais.
Maintenant câble réseau normal d'être mis ... Je l'aurais fait depuis le début.
DRBD Blog
Ici vous trouverez des informations utiles sur DRBD, le système de fichiers pour pulsation de cluster:
http://fghaas.wordpress.com/
BGP simulateur
Aujourd'hui j'ai trouvé un simulatur BGP disponibles par le biais: http://cbgp.info.ucl.ac.be/







