Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PFsense Hardware

    Deutsch
    8
    116
    30.7k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      jma791187
      last edited by jma791187

      Du trägst dafür im unten Bereich beim Resolver Deine Domäne als Domain-Override ein.

      9df821a6-e994-4ab7-96a6-2e81ab40b38f-grafik.png

      Hier wird die Anfrage, wenn sie für einen Rechner in der internen Domäne fabini.test ist, an den (internen) DNS-Server 10.0.100.33 weitergeleitet.

      S 1 Reply Last reply Reply Quote 1
      • S
        sub2010 @jma791187
        last edited by

        @jma791187

        Danke, nun funktioniert es 😊

        Ich habe noch ein Problem bei meinem WAN Failover. Ich habe zwei Anschlüsse DSL und LTE. Wenn DSL versagt übernimmt die LTE Verbindung. Wenn dieser Fall eintrifft deklariert die Pfsense die LTE Verbindung aufgrund der "hohen" Last diese ebenfalls als Offline. Wie kann ich Ihre beibringen das die Verbindung über LTE langsamer ist und Sie diese nicht als Offline deklarieren soll.
        7867e010-440d-455a-80b2-2cdc84b64f82-image.png
        Ich habe Bereits unter Advanced die Einstellungen verdoppelt, dadurch verzögert sich legeglich das Problem.
        923abc47-c0dd-450d-8ba1-6dc38392dcfc-image.png

        T 1 Reply Last reply Reply Quote 0
        • T
          thiasaef @sub2010
          last edited by thiasaef

          @sub2010 said in PFsense Hardware:

          Wie kann ich Ihre beibringen das die Verbindung über LTE langsamer ist und Sie diese nicht als Offline deklarieren soll.

          Disable Gateway Monitoring Action, aber vielleicht wäre es schlauer, stattdessen die Last auf der LTE Verbindung via Traffic Shaper so zu begrenzen, dass die Latenzen erst gar nicht explodieren.

          S 1 Reply Last reply Reply Quote 0
          • S
            sub2010 @thiasaef
            last edited by sub2010

            @thiasaef
            Die zweite Variante macht viel mehr Sinn.
            Okay, ich habe mich durch den Wizard geklickt, ob es dann aber funktioniert muss ich noch testen. Ich danke dir für den Tipp.
            293e0994-7130-41eb-831e-856ce4fef1f9-image.png

            Naja, so habe ich mir das nicht vorgestellt. Beim Speedtest kommt statt 160Mbit nur 40Mbit an. Irgendwas stimmt nicht...
            908fa56f-ec1b-4bd9-ab5b-39e535592018-image.png

            Ohne Traffic Shaper
            3d6b908f-8324-4889-a2f6-8c1b3f82226c-image.png

            Hier meine Config
            46c20151-0790-4888-9eb0-317e4fd8a636-image.png

            T 1 Reply Last reply Reply Quote 0
            • T
              thiasaef @sub2010
              last edited by thiasaef

              @sub2010 ich würde fq_codel verwenden und den Download auf 135 Mbit/s sowie den Upload auf 36 Mbit/s begrenzen.

              Anleitung: https://forum.netgate.com/topic/112527/playing-with-fq_codel-in-2-4/814?_=1645275206163

              ... das Gleiche dann noch mal für die LTE Verbindung mit entsprechend niedrigeren Raten.

              S 1 Reply Last reply Reply Quote 0
              • S
                sub2010 @thiasaef
                last edited by

                @thiasaef
                Warum die Begrenzung? An meiner Leitung kommen laut Speedtest tatsächlich 160Mbit an.

                T 1 Reply Last reply Reply Quote 0
                • T
                  thiasaef @sub2010
                  last edited by thiasaef

                  @sub2010 das Traffic Shaping via fq_codel hat nur dann einen positiven Effekt auf die Latenzen unter Last, wenn du deine Datenrate via Limiter künstlich drosselst. Ein grober Richtwert dafür sind 95 % der normalerweise erreichbaren Datenrate. Ob es funktioniert, kannst du auf https://dslreports.com/speedtest/ testen.

                  An meiner Leitung kommen laut Speedtest tatsächlich 160Mbit an.

                  Ich bin von obigem Screenshot ausgegangen und da kamen halt nur 143 Mbit/s an.

                  S 1 Reply Last reply Reply Quote 0
                  • S
                    sub2010 @thiasaef
                    last edited by

                    @thiasaef
                    Danke für die Antwort, dass lag daran das ich im Home Office nicht alleine war ;).

                    Hier meine Konfig:
                    Ich habe aber nicht verstanden wo ich das ebenfalls für den Upload eintragen kann. Weißt du wo das geht?

                    7c2bd954-412c-47f8-8ccf-fb6ee38bd8bb-image.png
                    b340d7e7-e7c1-4fcf-a70e-45e64819962e-image.png

                    0b1e1cf3-b047-4a34-8ef2-60633adf28b8-image.png

                    Soweit so gut, bei der WAN Verbindung scheint es zu funktionieren. Da der RTTsd Wert erhöht ist aber der Status als Online angezeigt wird.
                    073f909c-6464-4c89-83b6-691f547edb6e-image.png

                    Vielen Dank für die Unterstützung, ich berichte ob die Funktion bei der LTE Version ebenfalls so gut funktioniert.

                    m0njiM T 3 Replies Last reply Reply Quote 0
                    • m0njiM
                      m0nji @sub2010
                      last edited by

                      @sub2010 sicher das es funktioniert wie gewüncht?
                      soweit ich weiß hast du soeben den upload auf 152mbit begrenzt und nicht den download. den download setzt der wizard auf dem lan interface. das war auch der grund weswegen ich das nicht genutzt habe, weil man eben nicht den download pro WAN interface setzen kann.

                      Intel i3-N305 / 4 x 2.5Gbe LAN @2.7.2-Release
                      WAN: Vodafone 1000/50, Telekom 250/40; Switch: USW Enterprise 8 PoE, USW Flex XG, US-8-60W; Wifi: Unifi 6 Lite AP, U6 Mesh

                      1 Reply Last reply Reply Quote 0
                      • micneuM
                        micneu @sub2010
                        last edited by

                        @sub2010 deine anfrage zur neuen hardware ist doch schon lange abgeschloßen, oder sehe ich das falsch. du bist hier schon deine sense am fein justieren.

                        Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser |
                        Hardware: Netgate 6100
                        ALT Intel NUC BNUC11TNHV50L00 (32GB Ram, 512GB M.2 NVME SSD)

                        1 Reply Last reply Reply Quote 1
                        • T
                          thiasaef @sub2010
                          last edited by

                          @sub2010 ich hab oben verlinkt, wie man fq_codel richtig einstellt. Vom Wizard hab ich keine Ahnung, aber deinen Screenshots nach zu urteilen bist du noch sehr weit von einer korrekten Einstellung enfernt:



                          ...

                          m0njiM S 2 Replies Last reply Reply Quote 0
                          • m0njiM
                            m0nji @thiasaef
                            last edited by m0nji

                            @thiasaef
                            wenn er den wizard benutzt hat, erstellt dieser interface regeln, keine limiters.
                            limiters würden in diesem beispiel wohl auch nicht funktionieren, weil du limiters auf eine fw rule setzt (in / out pipe).
                            angenommen er hat jetzt einen dsl limiter mit 150/40 welchen er auf die lan rule richtung internet seiner clients legt, wo er auch als gateway, die gateway failover group nutzt. wenn jetzt dsl ausfällt und dadurch lte einspringt, greift dennoch der gleiche dsl limiter.

                            dennoch sind limiter ein guter ansatz um beispielsweise bufferbloat in den griff zu bekommen 👍

                            Intel i3-N305 / 4 x 2.5Gbe LAN @2.7.2-Release
                            WAN: Vodafone 1000/50, Telekom 250/40; Switch: USW Enterprise 8 PoE, USW Flex XG, US-8-60W; Wifi: Unifi 6 Lite AP, U6 Mesh

                            T 1 Reply Last reply Reply Quote 0
                            • T
                              thiasaef @m0nji
                              last edited by

                              @m0nji natürlich funktionieren die Limiter auch in Kombination mit Dual WAN und Failover.

                              Ich hab das bei mir ganz simpel über zwei Floating Rules auf den WAN_DSL / WAN_LTE Interfaces gelöst.

                              @m0nji said in PFsense Hardware:

                              dennoch sind limiter ein guter ansatz um beispielsweise bufferbloat in den griff zu bekommen

                              Paketverlust und Latenzen auf einem LTE Link bekommt man damit ebenfalls gut in den Griff.

                              m0njiM 1 Reply Last reply Reply Quote 0
                              • m0njiM
                                m0nji @thiasaef
                                last edited by m0nji

                                @thiasaef
                                interessant und danke für die info. wie sehen diese regeln bei dir aus? das heißt dann auch, du nutzt keine limiter auf dem LAN interface?

                                Intel i3-N305 / 4 x 2.5Gbe LAN @2.7.2-Release
                                WAN: Vodafone 1000/50, Telekom 250/40; Switch: USW Enterprise 8 PoE, USW Flex XG, US-8-60W; Wifi: Unifi 6 Lite AP, U6 Mesh

                                T 1 Reply Last reply Reply Quote 0
                                • T
                                  thiasaef @m0nji
                                  last edited by thiasaef

                                  @m0nji, exakt so, wie es hier beschrieben wurde: https://forum.netgate.com/topic/112527/playing-with-fq_codel-in-2-4/815

                                  das heißt dann auch, du nutzt keine limiter auf dem LAN interface?

                                  Exakt.

                                  1 Reply Last reply Reply Quote 0
                                  • T
                                    thiasaef @sub2010
                                    last edited by thiasaef

                                    Da der RTTsd Wert erhöht ist aber der Status als Online angezeigt wird.
                                    073f909c-6464-4c89-83b6-691f547edb6e-image.png

                                    Bei mir sieht es unter Last so aus:

                                    1 Reply Last reply Reply Quote 0
                                    • N
                                      NOCling
                                      last edited by NOCling

                                      Genau dafür legt man Floating Rules an, und das pro Gateway für IPv4 und IPv6, also in dem Fall sind das dann 4 Regeln.

                                      Denn in den erweiterten Optionen setzt man ja explizit das Gateway und dann die Pipes.

                                      So stellt man sicher, das jeder Limitier auf auf dem richtigem WAN Interface sitzt.

                                      Netgate 6100 & Netgate 2100

                                      m0njiM 1 Reply Last reply Reply Quote 1
                                      • m0njiM
                                        m0nji @NOCling
                                        last edited by m0nji

                                        @nocling
                                        ja das war mir nicht mehr wirklich bewusst, dass man die Limiter auch bei den Floating Rules benutzen kann. Habe das testweise auch bei mir mal umgesetzt und es scheint zu funktionieren. Wenngleich ich auch ein etwas ungutes Gefühl habe, wenn ich da jetzt Regeln habe, die auf den WAN1 & 2 Interfaces liegen mit ANY in Source/Destination 😏

                                        Intel i3-N305 / 4 x 2.5Gbe LAN @2.7.2-Release
                                        WAN: Vodafone 1000/50, Telekom 250/40; Switch: USW Enterprise 8 PoE, USW Flex XG, US-8-60W; Wifi: Unifi 6 Lite AP, U6 Mesh

                                        T 1 Reply Last reply Reply Quote 0
                                        • T
                                          thiasaef @m0nji
                                          last edited by

                                          @m0nji die Firewall Rule Action ist ja hoffentlich 'Match' und nicht auf 'Pass'.

                                          m0njiM 1 Reply Last reply Reply Quote 0
                                          • m0njiM
                                            m0nji @thiasaef
                                            last edited by

                                            @thiasaef ja das habe ich gefühlt 10-mal überprüft 😌

                                            Intel i3-N305 / 4 x 2.5Gbe LAN @2.7.2-Release
                                            WAN: Vodafone 1000/50, Telekom 250/40; Switch: USW Enterprise 8 PoE, USW Flex XG, US-8-60W; Wifi: Unifi 6 Lite AP, U6 Mesh

                                            JeGrJ 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.