This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Suggestion on Improvement

After trying the Astaro, I think it is a very nice product. I have the following suggestions:

1) Add support for the command hdparm to tune the performance of the IDE harddisk. This is specially important for squid. I have tried it on my machine with Astaro installed on a P166 with 64MB RAM and a 2GB Quantum DMA66 HDD. Here is some test result:

-c0 -d0 gives -t test of 2.70MB/sec
-c1 -d0 gives -t test of 3.91MB/sec
-c0 -d1 gives -t test of 5.33MB/sec
-c1 -d1 gives -t test of 5.71MB/sec

The performance increased by two times. Of course, for some hardware combination, setting c1 and d1 can hang the machine. Setting c to 1 (32bits transfer) is OK for most pentium generation PC as they all run 32 bits anyway. However, setting the d to 1 many cause some problem with old VIA chipsets. In general, Intel FX, VX, HX and 440BX and GX will have no problem setting c and d to 1. I have not tried it on motherboards with new VIA chipsets. I think it may be a good idea to have a GUI for the user to test the performance and choose for themself.

2) Is it possible to add a few more application proxy with good authentication for the product. I have tried the T.Rex firewall. They have a few proxies for ftp, telnet, real media (PNA), inbound application proxy with load balancing and connection authenication, etc. Also, their user authenication is very good (based on cryptocard or SNK). However, they lack statefull packet filtering and a good GUI that Astrao has. I am trying to integrate T.Rex with Astaro which I hope can give a even better firewall.

3) Allow user defined partition size. This helps for letting users to adjust the maximum cache size of squid and some other log files.

4) Support for some WAN cards can help users to save money by eliminating the need for an router which will make the Astaro more cost effective.

Thanks for bringing this wonderful product to the table.

Regards


This thread was automatically locked due to age.
Parents
  • only to point 4:

    please take a look at  http://www.astaro.org/ubb/Forum3/HTML/000057.html 
    i have still some questions about needed parameters, kernel modules, interface names, sample ifconfig and so on,
    but nobody want give me all informations...




    ------------------

    Markus Hennig
    Astaro Product Development
  • Hi Edward, 

    thanks a lot for your excellent posting.

    1) 
    Yes you are right, we will add hdparm to our distribution and the middleware, but not in the GUI, for the beginning.
    There will be a config file were the admin can adjust this settings.

    2)
    Well i didn't understood correctly what you meant with 'application proxy with good authentication'.
    Do you mean proxies with user authentication ?
    We release in a few days, HTTP-Proxy and SOCKS-Proxy with UserAuthentication at LocalUsers, Radius and SAM(NT/2000).
    We plan to add a FTP-Proxy in february, an POP3-Proxy in march and telnet and NNTP in april.
    What is the inbound application Proxy with oad balancing and connection authentication?
    If you make any interation or have questions, please feel free to ask.

    3)
    Yes we will, we also thought about that, but haevn't had the time to integrate it.
    But it will come.

    4)
    Yes we want, but we have some problems, due to the fact that WAN cards are not common use here in Germany we lack in testing capabilities.
    We are looking for people they have experience, awnsering us some question for easy integration.
    As Markus said, we are looking for needed parameters what have to be adjusted by the admin in the GUI, kernel modules of common cards, interface names for integration in the middleware and sample ifconfig to check it.

    Again thanks for the posting, 
    and keep up the good work,
    we are always looking forword to good feedback and suggestions.

    Thanks Gert



    ------------------
    -- 
    Gert Hansen  <>gert.hansen@astaro.de>   |  Product Development
    Astaro AG |  www.astaro.com  | Phone +49-721-490069-0 | Fax -55
  • Hello Gert,

    Thanks for your reply.

    1) I think a simple configuration file will do the job for hdparm as adjustment doesn't occur very ofter.

    2) Yes, I mean proxies with user authentication. The T.Rex firewall I mentioned (www.opensourcefirewall.com) can be confiured to use CryptoCard , SNK user authentication for users connecting to the ftp and telnet proxy. They also have an generic tcp/ip proxy called aproxy with act very much like port forwarding (but a proxy) with a key based authentication. This help a lot for database connections as security requirement is more sensitive. Aproxy can be used as a reverse proxy and supports load balancing through ratio and round robin. Web gate is a reverse proxy for http and supports load balancing.

    3) Very nice and thanks. How about dynamic partition size (I think its called LVM) and software raid?

    4) Yeah, I read a number of posting about sangoma wanpipe here. Unfortunately, I don't have an environment here to test it. All the WAN links I use are for production using a CISCO 3640.  I think doing pppoe to start with will allow your product to cover the SME and SOHO market. Good Luck.
Reply
  • Hello Gert,

    Thanks for your reply.

    1) I think a simple configuration file will do the job for hdparm as adjustment doesn't occur very ofter.

    2) Yes, I mean proxies with user authentication. The T.Rex firewall I mentioned (www.opensourcefirewall.com) can be confiured to use CryptoCard , SNK user authentication for users connecting to the ftp and telnet proxy. They also have an generic tcp/ip proxy called aproxy with act very much like port forwarding (but a proxy) with a key based authentication. This help a lot for database connections as security requirement is more sensitive. Aproxy can be used as a reverse proxy and supports load balancing through ratio and round robin. Web gate is a reverse proxy for http and supports load balancing.

    3) Very nice and thanks. How about dynamic partition size (I think its called LVM) and software raid?

    4) Yeah, I read a number of posting about sangoma wanpipe here. Unfortunately, I don't have an environment here to test it. All the WAN links I use are for production using a CISCO 3640.  I think doing pppoe to start with will allow your product to cover the SME and SOHO market. Good Luck.
Children
No Data