This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Will Astaro 7 work on an EPIA EN12000EG ?

I've looked through the forums and I think this mini ITX board should work... but thought I should ask...

1.2 GHz VIA C7 Eden ( Esther C5J )
Fanless
VIA CN700
VIA VT8237R

Onboard LAN:
1 x VIA VT6122  10/100/1000

PCI Card LAN:
2-Port 10/100 PCI Network Adapter
National Semiconductor DP83816 ethernet controller chips 
Texas Instruments PCI2250 PCI-PCI bridge chip

I'm ordering from http://logicsupply.com

This unit should use a cool 5W when idle!

Thanks for any tips!


This thread was automatically locked due to age.
Parents
  • I'm using 3 different EPIA systems for ASG 6.30x and they work well (see below).
    The on-board NIC's in the 13000SP & 15000EN machines are disabled as I only needed two interfaces in that board (and I really prefer the Pro/1000MT dual port NICS).  I am using 4 NIC's in the 10000PD (1x Dual Port Pro/1000MT & both on-board Via NIC's).  I know the 10000PD uses two different NIC chips on the 10000PD and both are compatible with ASG v6.3***.

    The newer nic's on the SP & EN boards should work with ASG, but I can't confirm this as I disabled them on both boards in the bios before I loaded ASG.
  • Ya, everything works great - Thank God.

    So for the next person... my system is:
    EPIA EN12000EG 1.2GHz
    Case: Serener GD-L01 Fanless Mini-ITX
    DDR2 533 Ultra Low Profile RAM 1GB
    3.5" Seagate Barracuda 7200rpm 80GB
    Panasonic Slotloading CD-RW/DVD Combo
    2-Port 10/100 PCI Network Adaptor

    The system uses 21W at idle, but perhaps I can squeeze that down... Not sure yet.

    Right now I have it set up to filter the kids' computers (no filesharing or **** surfing). I'd like to set up the second PCI network interface for my own use (no restrictions) but I'm not sure that "DMZ" is what I want to be doing... I don't want to be on a DMZ - I want to be set up basically the same as my regular router sets me up - NAT with a few ports forwarded. Anyone know... is that pretty easy to set up? It would be nice to have the Intrusion Protection connected directly on the internet - instead of behind my router... It could tell me what attacks are hitting my public IP... Cheers...
  • Yeah, it's easy to setup another interface to segregate your PC from the rest of the LAN.

    Then just tweak your proxy rules, packet filter rules and nat rules as appropriate.

    Don't think of it as a DMZ, but just as another LAN network.
  • Well I set up the extra interface and seem to have it basically working. Trouble is, when I run torrents through the new interface, they do actually work with decent speed but I noticed that I am getting a whole bunch of Default Drop packets in the packet filter log - such as:

    Default DROP  TCP  72.185.68.xx:46732  ->  192.168.0.10:54748  [ACKFIN ] len=40 ttl=112 tos=0x00 srcmac= ...etc...

    72.185.68.xx:46732 must be another torrent client out there on the net
    192.168.0.10 is ASG's WAN interface (right now my router is giving ASG that IP)
    port 54748: this port is different for each Default Drop log entry but is always > 54000

    I'm new [:)] but I figure my torrent client initiated a connection on port 54748 with peer 72.185.68.xx, but ASG won't allow the return data.

    Did I miss adding a rule somewhere? tks !!
  • Did you setup DNAT for the incoming connections?

    Search these forums for bittorrent or azureus for more info.

    Barry
  • well, I followed the instructions here:
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/54/p/38430/130746#130746

    I believe that should have got DNAT running for me...
  • If all the dropped packets are ACKFINs and things like that, you're probably OK. If SYNs are getting dropped, it's a problem.

    It'd be better to discuss this in one of the bittorrent threads, or start a new thread.

    Barry
  • You're right - all I am default dropping is ACKFINs so maybe I don't have a problem...

    But... [:)] If my torrent client doesn't receive the ACKFINs, doesn't that leave me with a bunch of open ports? Windows already has difficulty with the number of ports used in torrenting...
  • You're right - all I am default dropping is ACKFINs so maybe I don't have a problem...

    But... [:)] If my torrent client doesn't receive the ACKFINs, doesn't that leave me with a bunch of open ports? Windows already has difficulty with the number of ports used in torrenting...


    I _believe_ that these are ACKFINs that have arrived after the session has already timed out (on the firewall at least).
    Therefore the firewall must drop them.
    Windows will also close the connections after it's timeout threshold.

    If anyone can clarify this further, I'd appreciate it.

    You can change the timeouts in Windows if you are running out of connections.
    IIRC, Windows 2003 has a limit of about 4000 connections per application. It's probably lower in WinXP SP2.

    Barry
  • BTW, some applications (cough*MS IE and IIS*cough) take shortcuts on the TCP teardowns, which _may possibly_ cause weird symptoms like this.
    http://grotto11.com/blog/slash.html?+1039831658

    I don't know if any of the torrent clients (or the XP firewall) do this.

    Barry
Reply Children
No Data