Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    не работает traffic shaper (через pptp) [РЕШЕНО]

    Scheduled Pinned Locked Moved Russian
    14 Posts 2 Posters 8.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      Eugene
      last edited by

      Я ни разу не слышал, чтобы шэйпер вообще убивал трафик, была проблема, что он просто с pptp/pppoe просто не работал, т.е. не урезал, но чтобы совсем всё пропадало - что-то тут не в шэйпере дело.
      Информация нужна обычная. Включаешь шэйпер и```
      ifconfig
      netstat -rn

      Далее можно попробовать с самого pfSense - работает ли инет
      

      ping google.com
      telnet google.com 23

      Имя резолвится на IP?
      Telnet открывается?
      Если работает, то же самое с компа подключенного к LAN.
      между прочим
      
      > ВАН на VLAN на re0, OPT1 на re0
      
      - не очень хорошая идея.

      http://ru.doc.pfsense.org

      1 Reply Last reply Reply Quote 0
      • G
        goliy
        last edited by

        @Evgeny:

        Я ни разу не слышал, чтобы шэйпер вообще убивал трафик, была проблема, что он просто с pptp/pppoe просто не работал, т.е. не урезал, но чтобы совсем всё пропадало - что-то тут не в шэйпере дело.

        я же сказал, с шейпером проходит только пинг. И с гэтэвэя, и с клиентских.

        Информация нужна обычная.

        в скриншотах.

        Далее можно попробовать с самого pfSense - работает ли инет

        ping google.com
        telnet google.com 23
        

        Имя резолвится на IP?
        Telnet открывается?
        Если работает, то же самое с компа подключенного к LAN.

        При включенном шейпере, как я уже писал, работают только пинги до IP-адресов. Имена не ресолвятся, fetch к яндексу на 80 порт не работает, и к фтп не коннектится. Так же и на клиентских

        между прочим

        ВАН на VLAN на re0, OPT1 на re0

        • не очень хорошая идея.

        Посоветуете другой лучше работающий вариант? Я рассматриваю полезные предложения.

        ifconfig-srv.png
        ifconfig-srv.png_thumb
        netstat-cli-shpr.png
        netstat-cli-shpr.png_thumb
        netstat-srv-shpr.png
        netstat-srv-shpr.png_thumb

        2.0.2-RELEASE (i386)
        Intel(R) Atom(TM) CPU 330 @ 1.60GHz
        eth: Intel 82574L
        DOM sata, 1Gb
        over 150 users

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          Почему re0 и vlan0 имеют один и тот же IP? это в корне неправильно.

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • G
            goliy
            last edited by

            @Evgeny:

            Почему re0 и vlan0 имеют один и тот же IP? это в корне неправильно.

            Громко звучит, но это единственный кошерный способ из веб-интерфейса настроить соединение vpn(настколько ясно из мануалов)

            (Повторяю, все прекрасно работает, интернет раздаётся, вот только с шейпингом проблемы.)

            что имеем - на скриншоте.
            лан - внутренняя сеть
            ван - соединение пптп
            опт1 - соединение с сетью провайдера

            interfaces.png_thumb
            interfaces.png

            2.0.2-RELEASE (i386)
            Intel(R) Atom(TM) CPU 330 @ 1.60GHz
            eth: Intel 82574L
            DOM sata, 1Gb
            over 150 users

            1 Reply Last reply Reply Quote 0
            • E
              Eugene
              last edited by

              Способ - кривой как сабля. Извини, здесь я не смогу помочь.

              http://ru.doc.pfsense.org

              1 Reply Last reply Reply Quote 0
              • G
                goliy
                last edited by

                @Evgeny:

                Способ - кривой как сабля. Извини, здесь я не смогу помочь.

                Я же прошу о помощи и консультации - можете просвятить о более правильном способе?

                2.0.2-RELEASE (i386)
                Intel(R) Atom(TM) CPU 330 @ 1.60GHz
                eth: Intel 82574L
                DOM sata, 1Gb
                over 150 users

                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  @goliy:

                  @Evgeny:

                  Способ - кривой как сабля. Извини, здесь я не смогу помочь.

                  Я же прошу о помощи и консультации - можете просвятить о более правильном способе?

                  Не всегда можно оказать помощь/консультацию, поверь… -(
                  Про кривой я может погорячился, обратись к людям, которые его придумали. В принципе рабочий вариант, но человек, реализующий этот метод, должен очень хорошо понимать, что он делает.
                  Вот так на мой взгляд правильнее будет http://ru.doc.pfsense.org/index.php/PPPoE_%D0%B8%D0%BB%D0%B8_PPTP_%D0%BD%D0%B0_WAN_c_DHCP

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • G
                    goliy
                    last edited by

                    @Evgeny:

                    Вот так на мой взгляд правильнее будет http://ru.doc.pfsense.org/index.php/PPPoE_%D0%B8%D0%BB%D0%B8_PPTP_%D0%BD%D0%B0_WAN_c_DHCP

                    К сожалению, данный способ не работает. Имена ресолвятся(но это отрабатывают локальные днс'ки провайдера), т.е.локальная сеть на ВАНЕ поднимается, а вот с пптп что-то странное, ип-выдаётся, и в состоянии интерфейсов пишет чтоинтерфейс up, но пинга как на сервере, так и на клиентских такчках нет

                    interfaces-pptp+.png
                    interfaces-pptp+.png_thumb
                    ifconfig-pptp+.png
                    ifconfig-pptp+.png_thumb

                    2.0.2-RELEASE (i386)
                    Intel(R) Atom(TM) CPU 330 @ 1.60GHz
                    eth: Intel 82574L
                    DOM sata, 1Gb
                    over 150 users

                    1 Reply Last reply Reply Quote 0
                    • E
                      Eugene
                      last edited by

                      Можно подключиться глянуть?

                      http://ru.doc.pfsense.org

                      1 Reply Last reply Reply Quote 0
                      • G
                        goliy
                        last edited by

                        Произошли небольшие изменения. Теперь нет Влана. Вот что имеем при попытке запуска визарда шейпинга
                        Either your LAN or WAN interface doesn't support ALTQ. The wizard cannot continue.

                        netstat.png
                        netstat.png_thumb
                        interfaces.png
                        interfaces.png_thumb
                        ifconfig.png
                        ifconfig.png_thumb

                        2.0.2-RELEASE (i386)
                        Intel(R) Atom(TM) CPU 330 @ 1.60GHz
                        eth: Intel 82574L
                        DOM sata, 1Gb
                        over 150 users

                        1 Reply Last reply Reply Quote 0
                        • G
                          goliy
                          last edited by

                          Ну как бы в итоге - проблема решена.
                          Без влана по схеме, указанной выше и подсказанной Evgeny несколькими постами выше и несколько измененной(пптп на ВАНе, а не на ОПТ1) интернет и трафик шейпер работают. Не работает только визард. Но мы же может его обмануть -) Переназначаем интерфейсы(удаляем опт1) делаем ВАН на одну сетевуху, а ЛАН на другую. Создаём правила визардом. Потом снова переназначаем интерфейсы так, как они должны быть, создаём ОПТ1(который удаляли) и инет работает и визард уже сделал свою работу.

                          Костыльно, с доп.софтварными модификациями и плясками с визардом я добился того, чего хотел(а казалось элементарного - шейпинга трафика)

                          2.0.2-RELEASE (i386)
                          Intel(R) Atom(TM) CPU 330 @ 1.60GHz
                          eth: Intel 82574L
                          DOM sata, 1Gb
                          over 150 users

                          1 Reply Last reply Reply Quote 0
                          • E
                            Eugene
                            last edited by

                            С шейпингом никогда не баловался, но вот, что ты получил pptp на отдельном интерфейсе - это радует. Спасибо за помощь в тестировании.

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.