Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Снижение скорости

    Scheduled Pinned Locked Moved Russian
    24 Posts 2 Posters 4.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dekor238 @werter
      last edited by

      @werter said in Снижение скорости:

      У меня неск-ко десятков хостов на proxmox ve + pfsense.
      Проблем нет (сетевая virtio для пф).
      Подумайте о смене гипервизора.
      Proxmox - это опенсурс. Удобен, надежен, нетребователен к железу - enterprise ему не нужен.
      Небольшой ликбез https://forum.netgate.com/topic/163435/proxmox-ceph-zfs-pfsense-%D0%B8-%D0%B2%D1%81%D0%B5-%D0%B2%D1%81%D0%B5-%D0%B2%D1%81%D0%B5-%D1%87%D0%B0%D1%81%D1%82%D1%8C-2/

      Добрый день.

      Спасибо за ссылку, вчера я читал ее пока искал по общему форуму решение своей проблемы. Но увы, не могу уйти с ESXi т.к. хост дома у меня один, а там много машин установлено для работы...

      По решению проблемы с pfSense - сетевые карты я проверял, скорость показывает 1000 Мбит, ошибок нет.
      Я даже на сам сервер pfSense поставил пакет Speedtest и делал тесты с сервера, скорости были под 200-250 Мбит, что лучше чем 60-100 Мбит из сети за pfSense.
      Далее я отключил вообще внешний файерволл на Wan интерфейсе - скорость чуть подросла, но не сильно, до 100-120 Мбит...

      Пока у меня есть несколько идей:

      1. в ESXi стоит обычный HDD и он может скритически сказываться на скорость работы pfsense (падает скорость)
      2. в хосте ESXi только одна встроенная сетевая карта (1 Гбит), вторую для WAN я использовал USB3.0 сетевую карту (переходник).
      3. провода подключения....

      Пока что хочу попробовать -

      1. так это сделать систему pfSense на одной сетевой карте через VLAN - т.е. использовать только сетевую карту в хосте сервера ESXi. без карты-переходника USB3.0 - жду свитч, с поддержкой VLAN
      2. Если П.1 не поможет, попробовать в ESXi поставить SSD и разместить машину pfSense на нем...
      3. Если П.1 и П.2 не помогут - забить на все, оставить коробку Xiaomi A4 GB и продолжать сидеть на нем... Хотя pfSense мне очень понравился своей гибкостью - можно видеть кто куда ходит, что качает, куда всякие программы лезут и т.д. Ну и блокировать все это...
      werterW 1 Reply Last reply Reply Quote 0
      • werterW
        werter @dekor238
        last edited by werter

        @dekor238 said in Снижение скорости:

        Спасибо за ссылку, вчера я читал ее пока искал по общему форуму решение своей проблемы. Но увы, не могу уйти с ESXi т.к. хост дома у меня один, а там много машин установлено для работы...

        Еще как можете )

        Так:
        https://pve.proxmox.com/wiki/Migration_of_servers_to_Proxmox_VE
        https://edywerder.ch/vmware-to-proxmox/

        И даже так:
        https://r00t.dk/post/2022/06/19/convert_esxi_to_proxmox_ve_7_script/

        У вас ОДИН диск на сервере - это проблема. Проблема с потеряй всего при выходе из строя диска.
        Прокс же позволяет собрать во время установки софтовый zfs raid.
        Подумайте.

        D 1 Reply Last reply Reply Quote 0
        • D
          dekor238 @werter
          last edited by

          @werter said in Снижение скорости:

          @dekor238 said in Снижение скорости:

          Спасибо за ссылку, вчера я читал ее пока искал по общему форуму решение своей проблемы. Но увы, не могу уйти с ESXi т.к. хост дома у меня один, а там много машин установлено для работы...

          Еще как можете )

          Так:
          https://pve.proxmox.com/wiki/Migration_of_servers_to_Proxmox_VE
          https://edywerder.ch/vmware-to-proxmox/

          И даже так:
          https://r00t.dk/post/2022/06/19/convert_esxi_to_proxmox_ve_7_script/

          У вас ОДИН диск на сервере - это проблема. Проблема с потеряй всего при выходе из строя диска.
          Прокс же позволяет собрать во время установки софтовый zfs raid.
          Подумайте.

          Спасибо, почитаю чуть позже.

          На счет одного диска - ммм... ну это не проблема в его смерти... Машины можно и переставить, правда займет это время....
          А вот по скорости - возможно этот диск и "тормознут" :)
          Но SSD у меня пока нет. А покупать ради "проверки теории" - ну такое себе... дорого :)

          werterW 1 Reply Last reply Reply Quote 0
          • werterW
            werter @dekor238
            last edited by werter

            @dekor238 said in Снижение скорости:

            Машины можно и переставить, правда займет это время....

            Зачем? Время можно потратить и с большой пользой.
            Решение предложил. Думайте )

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              У вас еще и вмваря скорее всего 6.х ?

              D 1 Reply Last reply Reply Quote 0
              • D
                dekor238 @werter
                last edited by

                @werter said in Снижение скорости:

                У вас еще и вмваря скорее всего 6.х ?

                7.0.1

                werterW 1 Reply Last reply Reply Quote 0
                • D
                  dekor238
                  last edited by

                  Вот еще что интересно... Вроде бы система pfSense - мощная, надежная, гибкая...
                  Но я честно, что-то не видел, чтобы ее использовали в домашних роутерах... По крайнем мере в интернете статей очень-очень мало, а что есть датируются максимум 2012-2014 годами...
                  Видимо все же это на любителя ковыряться в настройках правил файервола и т.д.
                  Обычному пользователю проще - поставил коробочку и все... :)))

                  werterW 1 Reply Last reply Reply Quote 0
                  • werterW
                    werter @dekor238
                    last edited by

                    @dekor238 said in Снижение скорости:

                    Но я честно, что-то не видел, чтобы ее использовали в домашних роутерах.

                    На али полно железа как раз для пф в кач-ве роутера
                    На N5005 , N6005

                    1 Reply Last reply Reply Quote 1
                    • werterW
                      werter @dekor238
                      last edited by

                      @dekor238 said in Снижение скорости:

                      7.0.1

                      Это тоже ОЧ старая версия (
                      8-ка уж месяц как

                      D 1 Reply Last reply Reply Quote 0
                      • D
                        dekor238 @werter
                        last edited by

                        @werter said in Снижение скорости:

                        @dekor238 said in Снижение скорости:

                        7.0.1

                        Это тоже ОЧ старая версия (
                        8-ка уж месяц как

                        Хм... т.е. есть смысл обновиться до 8-ки... надо подумать будет...

                        А на Али - видел. но.. опять же тратиться на 150-200 Баксов на железку без гарантии того, что она будет отдавать стабильно высокую скорость по сети - чет жалко :)

                        werterW 1 Reply Last reply Reply Quote 0
                        • werterW
                          werter @dekor238
                          last edited by werter

                          @dekor238
                          Какой тип сетевой выбран на вмваре для пф?
                          vmtools установлены?

                          Проблема не в диске 99%

                          D 1 Reply Last reply Reply Quote 0
                          • D
                            dekor238 @werter
                            last edited by

                            @werter said in Снижение скорости:

                            @dekor238
                            Какой тип сетевой выбран на вмваре для пф?
                            vmtools установлены?

                            Проблема не в диске 99%

                            карта - vmxnet3 - выставил так потому что видел в FAQ что это оптимально.
                            vmtools установлены? - да

                            Сейчас поставил в Хост ESXi второй диск как SSD - и на него установил чистый pfSense. Из браузера по. WI-Fi получил скорость 250 Мбит с сервера pfSense 350...
                            Но... вот что думаю... ну мог ли Squid резать так сильно скорость? Сейчас его нет, после чистой установки в системе.

                            werterW 1 Reply Last reply Reply Quote 0
                            • werterW
                              werter @dekor238
                              last edited by

                              @dekor238
                              Так у вас там еще и сквид есть??

                              D 1 Reply Last reply Reply Quote 0
                              • D
                                dekor238 @werter
                                last edited by dekor238

                                @werter был... отключил, перешел на блокировку с pfBlockerNG

                                Ну вот... теперь я счастлив :)))
                                Снимок экрана 2023-01-10 в 20.42.14.jpg

                                Правда из сети скорость все равно около 250-300... Но тут уже точка Wi-Fi виновата...Поковыряюсь с ней завтра...

                                1 Reply Last reply Reply Quote 0
                                • D
                                  dekor238
                                  last edited by

                                  И так, как итог, хотел бы описать, что в итоге получилось.

                                  Машина под pfSense:

                                  • hp prodesk 600 g1 dm ( ну уж что нашел под рукой).
                                  • 16 Гб памяти
                                  • 128 Гб SSD под ESXi
                                  • 1 Тб SSD под хранилище виртуальных машин

                                  Т.к. у железки (см выше) всего 1 сетевая карта, то я по наитию подключил USB3 Ethernet адаптер. Он работал и в самом ESXi и в pfSense - но скорость из-за него (как потом выяснилось) была не более 350 Мбит при тарифе в 1 Гбит. Хотя по спецификации адаптера - он поддерживает скорости до 1 Гбит...

                                  В итоге я перевел работу psSense на VLAN через один провод и небольшой свитч, который понимает VLAN-ны и может ими управлять и тегировать. И, аллилуя, скорости поднялись до приемлемого уровня в 700-850 Мбит...
                                  Наверное, если убрать свитч и подключить к pfSense все же 2 сетевые карты, то я думаю тарифную скорость он показал бы...

                                  werterW 1 Reply Last reply Reply Quote 0
                                  • werterW
                                    werter @dekor238
                                    last edited by werter

                                    Добрый.
                                    @dekor238
                                    Trim на вмваре для ssd вкл? Проверьте этот момент. Иначе уложите диски.

                                    Зы. И переходите на светлую сторону (я про proxmox) . Точно ничего не потеряете.
                                    Примеры свежих "прелестей" с вмваре:
                                    https://internet-lab.ru/vcenter7_reanimation
                                    https://internet-lab.ru/cannot_edit_virtual_disk_configuration
                                    https://internet-lab.ru/vcenter_winscp_error_large_sftp
                                    https://internet-lab.ru/vmware_crl-fix

                                    D 1 Reply Last reply Reply Quote 0
                                    • D
                                      dekor238 @werter
                                      last edited by dekor238

                                      @werter said in Снижение скорости:

                                      Trim на вмваре для ssd вкл? Проверьте этот момент. Иначе уложите диски.

                                      эм... честно говорят нет...
                                      Но что-то я не нашел как трим включить именно для ESXi...
                                      Внутри pfSense trim включил...

                                      Но получается, для любой виртуальной машины нужно активировать этот trim...

                                      werterW 1 Reply Last reply Reply Quote 0
                                      • werterW
                                        werter @dekor238
                                        last edited by

                                        @dekor238
                                        У любой, к-ая на ssd - точно.
                                        trim зависит от контроллера, к-й пользует ВМ.
                                        У проксмокса достаточно две галки поставить для этого в настройках ВМ.
                                        Я ж вам и предлагаю уйти с этой гадости (esxi) :)

                                        D 1 Reply Last reply Reply Quote 1
                                        • D
                                          dekor238 @werter
                                          last edited by

                                          @werter said in Снижение скорости:

                                          @dekor238
                                          У любой, к-ая на ssd - точно.
                                          trim зависит от контроллера, к-й пользует ВМ.
                                          У проксмокса достаточно две галки поставить для этого в настройках ВМ.
                                          Я ж вам и предлагаю уйти с этой гадости (esxi) :)

                                          Понял... :))
                                          Ну что ж... запланирую завтра переход на Proxmox...

                                          werterW 1 Reply Last reply Reply Quote 0
                                          • werterW
                                            werter @dekor238
                                            last edited by werter

                                            @dekor238
                                            Тут есть цикл заметок по нему )
                                            Сперва попробуйте pve в виде вирт. машины развернуть на esxi , включив nested-виртул-цию предварительно на ней.

                                            D 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.