This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Home use / Network suggestions

Hi,
First if this would not be the place to post this, please excuse that because I am new here and new to Astaro also please excuse if this runs a bit long. 

Recently my linksys router became a brick and having been through a bunch of these things over the years I looked for alternatives, being a software developer and also an enthusiast with 3 gaming teens in the house I have plenty of hardware lying around and have used watchguard fireboxes in the past and even though these are cheap on ebay, they cannot be updated so I decided to try linux software firewalls and found Astaro, I tried Astaro, Securepoint, Untangled and smoothwall (these seemed to be the best of the 10 or so I looked at) and Astaro wins for features and it istalled perfectly. 

The hardware I decided to use is as follows:
Old Spacewalker Motherboard.
Athlon XP 2000+
2GB DDR
40GB HDD
3x Netgear Gigabit PCI adapters
1x Netgear Wireless PCI

put this in an old small silverstone htpc case I had, about the size of a firebox II. 

Astaro installed perfectly and it is running just fine so far, but a couple things I would like to ask about are.

1. When I view reports, it shows user in the column header, but an IP is in the row, is there a way to tie a user to IP for reporting and rules?
2. In my hardware setup would there be a benifit to a larger hard disk? I have a couple 80GB's lying around, but do not know if larger would improve caching or not.
3. I cannot get Call of duty 4 to work at all, I found a post on here about it and those instructions did not work.
4. I am installing Windows Home server in the network, I also have a Windows 2003 / SQL setup that I would like to make available both online and to my lan, what would be the best way to setup a DMZ to allow for this?
5 License question - I have 12 PC's in the home (including the servers as follows):

5x Desktops - my self, spouse and children.
3x Home theater PC's - no more than 2 at a time ever in use. - these may access the internet for images of music covers and windows updates. When they are in use, others are not in use.
1x WHS Server (as above)
1x BeyondTV / PVR server (only accesses internet for product guides / windows updates)
1x Development Test server (needs internet so employer can view when I work at home).
1x Laptop (not in use when I am at my desktop)

I also have other devices that require an IP, but do not need to access the internet at all which are:
2x HP Printers
1x HDHome Run 
1x Monsoon Hava Device (like a slingbox but I only currently use it locally to control / watch movies on a couple sony 400 disc dvd changers). - This I may eventually want to enable it's streaming on the internet features.

I think I am within the licenseing but am pretty close, I just want to be sure, I do not foresee 10 machines accessing the internet at one time, usually it's 4 or 5 if the kids are all home and online.

6. I read somewhere that CrystalFontz LCD's could be used, but know notta about linux, I figured out how to login as root and that's as far as I have gotten, would be really nice if I could get that to work in my astro unit. I would even buy a new different LCD if there is one compatible with astaro out of the box.

7. Any tips or tricks would be greatly appreciated for a little more than average home setup like mine. I definately do not want someone possibly getting at my store of mucic and movies (would not want to get sued!).

Ok, thats alot!

I would be happy if someone could help me with this stuff, might even possibly offer some cash via paypal to help get me going.

Thanks a bunch and sorry for the long post.

Tom


This thread was automatically locked due to age.
Parents
  • 5 License question - I have 12 PC's in the home (including the servers as follows):
    ...
    I also have other devices that require an IP, but do not need to access the internet at all which are:
    2x HP Printers
    1x HDHome Run 
    1x Monsoon Hava Device (like a slingbox but I only currently use it locally to control / watch movies on a couple sony 400 disc dvd changers). - This I may eventually want to enable it's streaming on the internet features.

    I think I am within the licenseing but am pretty close, I just want to be sure, I do not foresee 10 machines accessing the internet at one time, usually it's 4 or 5 if the kids are all home and online.


    Give the printers and anything else which won't be using the Internet static IPs, so they don't get counted ( as they will be otherwise using the DHCP server, which counts)
    You're going to be over the license count, as IPs are remembered for a week. However, Astaro won't block connections unless you grossly exceed the license. (it will send nagging emails though)

    6. I read somewhere that CrystalFontz LCD's could be used, but know notta about linux, I figured out how to login as root and that's as far as I have gotten, would be really nice if I could get that to work in my astro unit. I would even buy a new different LCD if there is one compatible with astaro out of the box.


    There is no 'out-of-the-box' LCD support in Astaro, except for some of the appliances. However, afaik, the appliances just have small LCDs that don't do anything interesting.

    I had my CF634 working, but it doesn't seem to be compatible with recent versions of lcd4linux.

    http://astaro.org/showthread.php?t=11109
    if you want to read more, but it won't be simple.

    Barry
  • You're going to be over the license count, as IPs are remembered for a week. However, Astaro won't block connections unless you grossly exceed the license. (it will send nagging emails though)

    I thought with v7 it was a lot more strict about it and would start blocking once you exceeded 11 different IP addresses on a home license...
  • I've hit at least 11 on 7.x, dunno if I've hit 12.

    I'd have to go over 50 now though. [:P]

    I guess I could use some scanner that sends spoofed UDP packets... maybe that'd get counted. Or maybe try to scan a bunch of non-existent IPs in the DMZ from the LAN? 
    I'm not really feeling masochistic today though. Yet.

    Barry
  • Hmm... nmap isn't doing the trick, even with spoofed source IPs... I guess they improved the connection tracking so that scans don't cause a licensing DOS anymore.

    BTW, what's the quickest way to read the license count on the console?
    cc
    licensing
    active_ips@

    works, but how would you do that as a one-liner?

    Is there a reference for cc somewhere?

    Barry
  • OK, I AM a masochist...

    Setup honeyd with 50 IPs on my laptop, and made some pings and TCP connections to it from the DMZ.
    However, the honeypot IPs aren't getting counted by the licensing, according to 'cc' (and webmin).
    Maybe it only counts by MAC address + IP? Or there is a delay?

    Found a DHCP DOS tool, but it's old and won't compile:
    http://www.networkpenetration.com/gobbler.html

    Barry
  • Is there anywhere one could download older versions to experiment with wireless and LCD's?
Reply Children
  • Talex, the LCD software will run fine on the current version; it's just my display doesn't work well with the recent LCD software.

    IIRC, wireless was last supported in v5, which is quite old.

    Barry
  • Talex, the LCD software will run fine on the current version; it's just my display doesn't work well with the recent LCD software.

    IIRC, wireless was last supported in v5, which is quite old.

    Barry


    Barry,
    Is there a current link to your config and other files so I can follow your directions?

    Thanks,
    Tom
  • OK, I've put what I have at
    http://home.socal.rr.com/barrygould/lcd/

    It's Version 0.10.1-RC2-796, statically compiled, and it should run on any version of Astaro (it definitely works on 7.x).

    The config file is for my cf634 v2.0 but, as I've said, this version of LCD4Linux has issues with my LCD. (it doesn't initialize the display correctly, so the contrast is way off, making the screen impossible to read except at a sharp angle)

    I don't remember for sure, but it's probably compiled only with the CF634 driver.

    If you have a linux machine, it's not hard to compile. Make sure you do it with the STATIC option.

    Barry