Astaro

Link Aggregation bei Astaro – keine oder eingeschränkte Verbindung

Mein Netzwerk ist mittlerweile ziemlich angewachsen und die Astaro ist noch stärker zum Dreh- und Angelpunkt geworden. Sie routet zwischen den 4 VLANs und Verteilt den ausgehenden bzw. eingehenden Internetverkehr auf die 3 Uplinks.

Bisher war das LAN und somit die VLANs über eine 1 GBit Verbindung angebunden.
Wurden mal stärker Daten zwischen den VLANs ausgetauscht, gab es hier ab und zu Stau.

Um nun das Flaschenhals-Problem abzumildern, wollte ich ein LAG mit den beiden OnBoard-NICs meiner Astaro einrichten.
Ich konfigurierte also alles wie aus der Erfahrung mit meinem ESXi bekannt. Nur leider wollte sich der gewünschte Erfolg nicht einstellen – es kamen nur sehr labile Verbindungen zusammen und vieles funktionierte überhaupt nicht. Weiterlesen

Astaro – Webfilter-Datenbank lokal speichern

Die Astaro bzw. die Sophos UTM (Unified Threat Management) ist eine Firewall mit vielen Zusatzfunktionen wie Webproxy mit Virenfilter, VPN, DHCP, DNS und mehr.

Benutzt man diese UTM und davon den Webfilter, kann man sich umfassend gegen Gefahren beim Surfen schützen und sogar Seiten geziehlt oder per Kategorien ausblenden.

Um das möglich zu machen, benötigt die Astaro natürlich eine Datenbank. Diese liegt bei der Firma Sophos und wird ständig aktualisiert.
Rufst du nun über den Webfilter eine Seite auf, frägt die UTM zuerst bei Sophos nach, in welcher Kategorie sie die Seite stecken soll um anhand dieser Information dann die Entscheidung treffen zu können, ob die Webseite gesperrt oder zugelassen werden soll.

Da hierfür jedesmal eine Anfrage über das Internet getätigt wird, kann das Surfen über den Proxy wesentlich länger dauern, als wenn man direkt in das Internet geht.

Astaro bietet hier jedoch ein Feature, welches erlaubt, die Datenbank lokal zu speichern und somit den Vorgang des Filterns zu beschleunigen. Dabei kann die Datenbank in den RAM oder auf die Festplatte abgelegt werden.
Diese Datenbank wird natürlich über die Patterns-Updates laufend auf dem neuesten Stand gehalten.

Weiterlesen