Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проблемы с внутренней сеткой

    Scheduled Pinned Locked Moved Russian
    50 Posts 6 Posters 20.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      strelok
      last edited by

      На данный момент проблем тьфу-тьфу нет,насколько помню пакеты были все в wan-out и все.линк проверяли не единожды,даже уговорил всех протянуть новый от каталисты до сервака в обход электрики всей-не помогло

      1 Reply Last reply Reply Quote 0
      • S
        strelok
        last edited by

        опять(

        status_rrd_graph_packets.png
        status_rrd_graph_packets.png_thumb
        status_rrd_graph_quality.png
        status_rrd_graph_quality.png_thumb

        1 Reply Last reply Reply Quote 0
        • D
          deutsche
          last edited by

          Включите pfflowd и используйте внешний анализатор - например ManageEngine Net Flow Analyzer 8. Получите очень подробную статистику по работе сети.

          http://ru.doc.pfsense.org/

          1 Reply Last reply Reply Quote 0
          • S
            strelok
            last edited by

            Запустил, я так понял что мониториться только исходящий траффик???

            1 Reply Last reply Reply Quote 0
            • F
              fox
              last edited by

              сегодня тоже с того ни ссего инет отвалился у всех хотя с pfsense все робит, перезагрзука не помогла, как то само все встало не пойму ошибок нету в логах  ???

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                @fox:

                сегодня тоже с того ни ссего инет отвалился у всех хотя с pfsense все робит, перезагрзука не помогла, как то само все встало не пойму ошибок нету в логах  ???

                Ну а что в такой момент нельзя провести серию тестов: DNS, пинг шлюза, пинг IP ка прова и др. ?

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • S
                  strelok
                  last edited by

                  Потери в пингах везде от 30 до 100 процентов на внешнюю сетку.  пинговал с шлюза и изнутри.вобход шлюза напрямую проблем не возникает

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    @strelok:

                    Потери в пингах везде от 30 до 100 процентов на внешнюю сетку.  пинговал с шлюза и изнутри.вобход шлюза напрямую проблем не возникает

                    Из локалки гейтвей (LAN IP pfSense) пингуется без потерь?

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • S
                      strelok
                      last edited by

                      да,все доходит.забыл указать(

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        @strelok:

                        да,все доходит.забыл указать(

                        А в этот момент процессы в pfSense не смотрел?

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • S
                          strelok
                          last edited by

                          в что за процессы???сам pfsense в этот момент практически висит,только пинги ходят без проблем

                          status_rrd_graph_packets.png_thumb
                          status_rrd_graph_packets.png
                          status_rrd_graph_quality.png
                          status_rrd_graph_quality.png_thumb
                          status_rrd_graph_system.png
                          status_rrd_graph_system.png_thumb
                          status_rrd_graph_traffic.png
                          status_rrd_graph_traffic.png_thumb

                          1 Reply Last reply Reply Quote 0
                          • D
                            DasTieRR
                            last edited by

                            @strelok:

                            в что за процессы???сам pfsense в этот момент практически висит,только пинги ходят без проблем

                            в консоли написать top

                            1 Reply Last reply Reply Quote 0
                            • S
                              strelok
                              last edited by

                              понял,сделаю скрин как повториться

                              1 Reply Last reply Reply Quote 0
                              • E
                                Eugene
                                last edited by

                                Так, шторма не наблюдается, что есть очень хорошо.
                                Как поключен WAN физически рассказывай.

                                http://ru.doc.pfsense.org

                                1 Reply Last reply Reply Quote 0
                                • D
                                  dvserg
                                  last edited by

                                  Есть мнение, что может быть проблема в сетевухе. Несколько раз встречал похожее с сетью.

                                  SquidGuardDoc EN  RU Tutorial
                                  Localization ru_PFSense

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    strelok
                                    last edited by

                                    3 utp и один ftp идут от каталисты,проверял все линки,один протянули ftp новый.порт на каталисте меняли.Линк когда доставал из pfsense и вставлял в ноут-все работало без проблем
                                    сетевухи менял 3 штуки,и ставил pfsense с нуля на 2 разных сервака

                                    1 Reply Last reply Reply Quote 0
                                    • E
                                      Eugene
                                      last edited by

                                      1. Что такое ftp?
                                      2. На протяжении какого времени продолжается?
                                      3. Сохрани arp -an несколько раз, когда следующий раз случится.

                                      http://ru.doc.pfsense.org

                                      1 Reply Last reply Reply Quote 0
                                      • S
                                        strelok
                                        last edited by

                                        FTP это экранированная витая пара.
                                        продолжается от нескольких минут,до 12 часов!
                                        DHCP уже заполнил весь статикой,сделал запрет по динамическим arp

                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          DasTieRR
                                          last edited by

                                          Файервол настроен?, чтобы отказа от обслуживания не случалось, можно выставить количество соединений по портам (в самих правилах раздел state), тогда при достижении лимита ддосивший комп отвалится, но pfsense должен продолжить работу, да и в логах файера появятся записи…

                                          1 Reply Last reply Reply Quote 0
                                          • S
                                            strelok
                                            last edited by

                                            не фаервол практически как был изначально при установки, state не менял,только по портам пару правил дописал.портов используют дохрена,все не выяснишь и наглухо не закроешь.что поставить в state-synproxy state?
                                            выкладываю ван,лан стандартное правило-any

                                            Захват-1.jpg
                                            Захват-1.jpg_thumb

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.