<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: DMZ, SNAT &amp; DNAT</title>
	<atom:link href="http://www.morphhome.net/dmz-snat-dnat/feed" rel="self" type="application/rss+xml" />
	<link>http://www.morphhome.net/dmz-snat-dnat</link>
	<description>Simon Frerichs</description>
	<lastBuildDate>Tue, 17 Aug 2010 08:06:23 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>By: jens nöhrling</title>
		<link>http://www.morphhome.net/dmz-snat-dnat/comment-page-1#comment-2310</link>
		<dc:creator>jens nöhrling</dc:creator>
		<pubDate>Sun, 23 Dec 2007 12:40:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.simonfrerichs.de/2007/12/05/dmz-snat-dnat/#comment-2310</guid>
		<description>hallo simon,

ich wäre dir sehr dankbar wenn du mir skype, icq oder msn kontaktdaten von dir per mail (jenoehr@web.de) zuschicken könntest.. vielen dank !</description>
		<content:encoded><![CDATA[<p>hallo simon,</p>
<p>ich wäre dir sehr dankbar wenn du mir skype, icq oder msn kontaktdaten von dir per mail (jenoehr@web.de) zuschicken könntest.. vielen dank !</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Simon Frerichs</title>
		<link>http://www.morphhome.net/dmz-snat-dnat/comment-page-1#comment-2309</link>
		<dc:creator>Simon Frerichs</dc:creator>
		<pubDate>Sun, 23 Dec 2007 12:23:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.simonfrerichs.de/2007/12/05/dmz-snat-dnat/#comment-2309</guid>
		<description>Hi,
also ich denke dass du da so schnell keine Probleme haben wirst. Wir haben bei meinem Arbeitgeber auch eine iptables Firewall für die ganze DMZ sowie diverse Kundennetze ( angebunden per Richtfunk ).
Die CPUlast von iptables liegt auch bei starkem Durchsatz und bei hoher Bandbreite auf aktuellen Servern ( Unsere Firewall ist in etwa ein Xeon 3.0ghz ) im unteren 2 stelligen Bereich.

Wieviele gleichzeitige Verbindungen und was für einen Datendurchsatz/Sekunde erwartest du denn ?

Bei meiner morphex Lösung haben wir immo abends etwa 1500 offene Verbindungen und einen spitzen Durchsatz von 10mbit/s. Die Grafiken werden von externen Servern geladen, daher der geringe reine &quot;webseiten&quot; Durchsatz von 10mbit/s.</description>
		<content:encoded><![CDATA[<p>Hi,<br />
also ich denke dass du da so schnell keine Probleme haben wirst. Wir haben bei meinem Arbeitgeber auch eine iptables Firewall für die ganze DMZ sowie diverse Kundennetze ( angebunden per Richtfunk ).<br />
Die CPUlast von iptables liegt auch bei starkem Durchsatz und bei hoher Bandbreite auf aktuellen Servern ( Unsere Firewall ist in etwa ein Xeon 3.0ghz ) im unteren 2 stelligen Bereich.</p>
<p>Wieviele gleichzeitige Verbindungen und was für einen Datendurchsatz/Sekunde erwartest du denn ?</p>
<p>Bei meiner morphex Lösung haben wir immo abends etwa 1500 offene Verbindungen und einen spitzen Durchsatz von 10mbit/s. Die Grafiken werden von externen Servern geladen, daher der geringe reine &#8220;webseiten&#8221; Durchsatz von 10mbit/s.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: jens nöhrling</title>
		<link>http://www.morphhome.net/dmz-snat-dnat/comment-page-1#comment-2308</link>
		<dc:creator>jens nöhrling</dc:creator>
		<pubDate>Sun, 23 Dec 2007 12:19:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.simonfrerichs.de/2007/12/05/dmz-snat-dnat/#comment-2308</guid>
		<description>hi.. danke fürs reply.

wir haben ein sehr gut besuchtes projekt.
ich habe angst, dass durch installation einer speraten firewall - also als eigenständiges system, so wie ihr das habt - ein bottleneck entsteht, und unsere seite im allgemeinen langsame rwird als vorher..

oder denke ich in der hinsicht falsch ?</description>
		<content:encoded><![CDATA[<p>hi.. danke fürs reply.</p>
<p>wir haben ein sehr gut besuchtes projekt.<br />
ich habe angst, dass durch installation einer speraten firewall &#8211; also als eigenständiges system, so wie ihr das habt &#8211; ein bottleneck entsteht, und unsere seite im allgemeinen langsame rwird als vorher..</p>
<p>oder denke ich in der hinsicht falsch ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Simon Frerichs</title>
		<link>http://www.morphhome.net/dmz-snat-dnat/comment-page-1#comment-2292</link>
		<dc:creator>Simon Frerichs</dc:creator>
		<pubDate>Sat, 22 Dec 2007 10:18:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.simonfrerichs.de/2007/12/05/dmz-snat-dnat/#comment-2292</guid>
		<description>Hi jens,
sry für die lange Verzögerung, bin zu nichts gekommen :-)

Also wir setzen momentan debian 4.0 ein mit nem aktuellen 2.6er Kernel!
Momentan haben wir nur auf der Firewall die die Trennung zwischen intern&lt;&gt;extern macht iptables installiert.

mfg
simon</description>
		<content:encoded><![CDATA[<p>Hi jens,<br />
sry für die lange Verzögerung, bin zu nichts gekommen <img src='http://www.morphhome.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Also wir setzen momentan debian 4.0 ein mit nem aktuellen 2.6er Kernel!<br />
Momentan haben wir nur auf der Firewall die die Trennung zwischen intern<>extern macht iptables installiert.</p>
<p>mfg<br />
simon</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: jens nöhrling</title>
		<link>http://www.morphhome.net/dmz-snat-dnat/comment-page-1#comment-1891</link>
		<dc:creator>jens nöhrling</dc:creator>
		<pubDate>Fri, 07 Dec 2007 14:20:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.simonfrerichs.de/2007/12/05/dmz-snat-dnat/#comment-1891</guid>
		<description>block tot oder kommentiert hier keiner ? :-)


cheers</description>
		<content:encoded><![CDATA[<p>block tot oder kommentiert hier keiner ? <img src='http://www.morphhome.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>cheers</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: jens nöhrling</title>
		<link>http://www.morphhome.net/dmz-snat-dnat/comment-page-1#comment-1878</link>
		<dc:creator>jens nöhrling</dc:creator>
		<pubDate>Wed, 05 Dec 2007 23:51:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.simonfrerichs.de/2007/12/05/dmz-snat-dnat/#comment-1878</guid>
		<description>die letzten 2 posts sind gut. in der tat sind die verfügbaren infos für iptable nich gerade prickeld

auf welchem betriebssystem habt ihr eure firewall aufgesetzt?
habt ihr auf den webservern auch nochmal iptables laufen ?


cheers,
jens</description>
		<content:encoded><![CDATA[<p>die letzten 2 posts sind gut. in der tat sind die verfügbaren infos für iptable nich gerade prickeld</p>
<p>auf welchem betriebssystem habt ihr eure firewall aufgesetzt?<br />
habt ihr auf den webservern auch nochmal iptables laufen ?</p>
<p>cheers,<br />
jens</p>
]]></content:encoded>
	</item>
</channel>
</rss>
