Pagina 1 di 1

Firewall hardware Watchguard SOHO6

Inviato: sab 15 set 2007, 0:08
da ozra
Ciao a tutti,
mi è capitato tra le mani un firewall hardware Watchguard SOHO6.
Come dispositivo mi sembra carino, sebbene sia oramai fuori produzione (risale al 2003), e sarebbe l'ideale per proteggere da eventuali attacchi esterni la mia LAN con la quale faccio spesso esperimenti con pc non protetti in alcun modo.
Il problema che ho riscontrato sono le prestazioni: molto spesso la mia connessione internet "inciampa" con velocità di comunicazione ridicole, poi dopo un po' di tempo la cosa si sblocca e per alcuni istanti la velocità schizza verso il massimo delle prestazioni fornite dal mio ISP, ma la cosa dura poco e molto presto assisto a un nuovo inciampo.
Il problema è molto più evidente quando faccio il download di grandi quantità di dati, è meno evidente quando navigo normalmente, ma non escludo che anche navigando normalmente di pagina in pagina ci possano essere dei problemi, solo che sono meno evidenti.
Inizialmente ho pensato che il problema derivasse dalle connessioni P2P e dalla funzione tcp_window_scaling del kernel 2.6 che secondo alcuni thread (anche di slacky.eu) non sarebbe supportata da alcuni componenti hardware (routers o altro): ho quindi limitato i valori massimi di tcp_windows_scaling scrivendo un /etc/sysctl.conf adatto, ma la cosa non ha risolto il problema, e mi sa che ripristinerò il settaggio standard di tcp_window_scaling.
Ho anche pensato che la causa fosse qualche nuova caratteristica di slackware 12, visto che con la versione 11 (comunque con kernel 2.6.18) non avevo notato problemi simili, ma potrei anche non essermene accorto perchè questo firewall l'ho installato negli ultimi tempi di slack11 prima di passare a slack12.
Oggi ho provato a togliere di mezzo il firewall e funziona tutto perfettamente, quindi desumo che questo apparecchio non sia affidabile per le mie esigenze, ma tuttavia se riuscissi a farlo funzionare bene sarebbe una buona soluzione per la mia rete.
Qualcuno ha qualche esperienza in merito a questo firewall?