This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Changing out my Internet NIC + Firewall ?

I am going to be building an Astaro box (For home use) offline and wanted to know about swaping out NIC cards and changing MAC addresses after the build.

What I would like to do is build the box offline and set it up how I want it.  Then change the MAC to match the one I have registered to my ISP so I can do testing on the internet.  This way if there is an issue, I can pop in my IPCOP box and have access to the net again.  Once I have all my testing done, I would like to pop out the "Red" NIC from my IPCOP box and put it in the Astaro box. 
 
1. Can these be done?
2. If so, exactly how do I do this?

One other question.

I currently use Banish with IPCOP to drop packets from a huge number of countries.  This drops both incoming and outgoing packets, preventing connections to any IP in these countries. (China, Russia, Brazil, and MANY others, etc.)  I am assuming I can do this with the firewall in Astaro.  I have a P3 700 with 768 megs of RAM in my IPCOP box. I had to lower my CIDR blocks when I went to 15MBit because I was getting a slow down and was not getting my full speed. I am now on 30Mbit and did see any slowdown in my new speed with the same number of blocks.

1. Can I enter blocks via CIDR in Astaro?
2. If so, can I do a large number of blocks in one rule? (Like Untangle - I have a txt file of them.)
    For a simple example: if IP = 1.0.0.0.0/16, 2.0.0.0.0/14, 3.4.5.0/30 block 
3. What would be the bottle neck for performance with over a million IP's blocked (Severl hundred CIDR's) (I am guessing it would be the CPU.)

If so, any recommendations?

What build has Avira in it? 7.4?  Is so, is there any clue to when it will be released?

By the way, is the demo site down?  I am unable to get to it from IE or Opera.

Thank you,

C68


This thread was automatically locked due to age.
  • Swapping the NIC would be OK if it is the same type, however Astaro may not put it in the same order as before, so you might have to play around to see which NIC is which. If you know the MAC addresses, you can see which is which easily.

    You can enter netblocks in Astaro's Network Definitions... Even a few hundred blocks should perform OK, as they are looked up in a kernel hash table.
    However, I've blocked APNIC, LACNIC, AFRINIC, and previously RIPE, and it only takes a few dozen blocks that way.

    7.4 is still in Beta, maybe done in a month or so. You can run the beta if you want, active beta testers are eligible for 25-IP home licenses.

    Barry
  • Thank you for the information.

    How do I block using APNIC, LACNIC, AFRINIC or RIPE? 
     
    I am installing the beta right now and will be testing it thoroughly.  It is installing the packages as we speak.  Step 7 of 7.

    I can get the MAC’s.  Astaro does not tie the slot/etho# to a particular interface such as green or red? I will be using 4 NIC's.  1 for red, 1 for green, 1 for DMZ and one for wireless. I am not sure what this administration NIC is for... I thought that was done via the "green" NIC.

    How do I get this 25 IP license?


    This is my test box with an Athlon 2000+,  WIth 1 gig of RAM and a 40 gig HD.

    I iwll see if I need to go dual core with more memory.

    Thank you,

    C68
  • IP blocks are listed at 
    http://www.iana.org/assignments/ipv4-address-space/
    You can define some of these as larger than /8, e.g. /6 for some.

    Astaro does not use the terms Red/Green for interfaces. You can set it up with whichever interface you want as administrative, but usually the Internal one makes the most sense.

    25-IP licenses will be given to testers who "actively participate" in the beta forums.

    Your hardware sounds fine for home use.

    Barry