debian server-mehr datendurschsatz, zugriff einschränken ?

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
dufti
Beiträge: 2
Registriert: 21.05.2008 16:56:24

debian server-mehr datendurschsatz, zugriff einschränken ?

Beitrag von dufti » 21.05.2008 18:05:50

Hi,
Ich war bis vor kurzem überzeugter Windows Benutzer und hab mich jetzt aber dank einiger Vorteile gegenüber Windows entschlossen mir einen Rechner mit debian als Fileserver einzurichten.

Hier die relevante Hardware
Intel Core 2 Duo mit 2 x 3.00 GHZ
1 GB Ram
2 x 750 GB SATA im Raid 1 über PCI Raid Controller
100 MB Ethernet onboard, verbunden mit WLAN Router 54 MB/s
Partition auf der der Samba share liegt: ext3 mit verschlüsselung

Jetzt hab ich 3 Fragen
Meine derzeitge Geschwindigkeit wenn ich über SMB auf einen Share auf dem debian server zugreife ist ~ 9,5 MB/s. Kann ich die Geschwindikeit irgendwie erhöhen `?
2te Frage: Wie kann ich einstellen dass auf den Rechner nur mehr ich (überprüfung von IP und , oder MAC) Zugriff habe, warscheinlich über iptables, oder hosts.allow oder hosts.deny. aber wie weis ich nicht,
Wo kann ich sehen welche hosts sich zu welcher Zeit mit dem Rechner verbunden haben (gepingt, smb zugriff, etc) wird das schon standardmäßig mitgeloggt oder muss ich das wo einstellen.
bin mir aber sicher dass mir wer dabei helfen kann, vielen Dank im Voraus für die Hilfe

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Re: debian server-mehr datendurschsatz, zugriff einschränken ?

Beitrag von nepos » 21.05.2008 18:53:47

Zu Frage 1: Also 9,5 MB/s finde ich schon ok, wenn du eh nur ein 100 Mbit-Ethernet hast. Selbst FTP kommt bei mir zu Hause nur knapp über 10 MB/s und bei SMB ist doch ein wenig mehr Overhead mit dabei. Von daher finde ich den Wert von dir ok.

Zu Frage 2:
Das hängt davon ab. Einige Dienste kann man z.B. über die von dir bereits erwähnten Dateien einschränken.
Bei Samba gibts was eigenes meine ich, aber da kenne ich mich nicht so gut aus.
Mit iptables geht es sicher am einfachsten für alle Dienste.

Zu Frage 3:
Nun ja, wer dich wann gepingt hat, das findest du nirgends und ich denke, sowas ist eigentlich auch nicht wirklich relevant oder? Wenn doch, kannst du dir z.B. mittels iptables eine LOG-Regel auf ICMP-Pakete bauen, damit du Pings siehst.
Für die anderen Dinge gibts die diversen Logfiles unter /var/log, wo du Infos finden kannst, wer wann bei dir zugegriffen hat.

dufti
Beiträge: 2
Registriert: 21.05.2008 16:56:24

Re: debian server-mehr datendurschsatz, zugriff einschränken ?

Beitrag von dufti » 21.05.2008 20:32:20

naja eigentlich möchte ich über iptables den zugriff auf jedes gerät außer meines blockieren und es soll halt jeder zugriffsversuch protokolliert werden. kennt sich da wer aus ?

Jester84
Beiträge: 69
Registriert: 06.06.2007 20:34:21
Wohnort: Frankfurt

Re: debian server-mehr datendurschsatz, zugriff einschränken ?

Beitrag von Jester84 » 24.05.2008 19:13:57

Hi, eine direkte Lösung kann ich dir jetzt nicht posten da muss man sich ein bisschen mit dem ganzen befassen und einlesen
aber schau doch mal hier http://www.online-tutorials.net/interne ... #einfhrung
da bekommst du einen kleinen Überblick und vielleicht auch schon die Lösung zu deinem vorhaben :-)
Was die Geschwindikeit angeht, ich weiß jetz nich ausm stehgreif wie hoch der Durchsatz bei mir ist ( hab auch ne Verschl.)
aber bei einer Verschlüsselung geht der ordentlich in die Knie und je nach Prozessor der das ganze umsetzt etwas mehzr oder weniger an Durchsatz.

Was das loggen angeht kann ich leider nichts zu sagen...

Grüße
Jester

Antworten