Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense2.0 beta в реальную работу?

    Scheduled Pinned Locked Moved Russian
    34 Posts 9 Posters 14.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      @zar0ku1:

      cisco
      800-1000 юзеров и каждому по 10мбит да вы, батенько, жжоте… бедный pfsense

      Там про порты речь - то есть сетевые карточки. Сколько реально юзер будет получать инета - другой вопрос (вопрос к топикстартеру)

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • Z
        zar0ku1
        last edited by

        @dvserg:

        Там про порты речь - то есть сетевые карточки. Сколько реально юзер будет получать инета - другой вопрос (вопрос к топикстартеру)

        так еще и будет шейпер софтовый - ну тада тем более ппц пфсенсу

        закрывайте темы, если ответ на ваш вопрос полон.
        если схема сложная - не поленитесь ее нарисовать

        1 Reply Last reply Reply Quote 0
        • A
          aleksvolgin
          last edited by

          Да ежу понятно, что сенс не потянет эти задачи ни под каким соусом. Если надо быстро и красиво - микротик - без вариантов, если хочется чего-то большего  - виатта. Ну а если лениво - киска или джунипер.

          1 Reply Last reply Reply Quote 0
          • D
            dokgl
            last edited by

            @dvserg:

            @zar0ku1:

            cisco
            800-1000 юзеров и каждому по 10мбит да вы, батенько, жжоте… бедный pfsense

            Там про порты речь - то есть сетевые карточки. Сколько реально юзер будет получать инета - другой вопрос (вопрос к топикстартеру)

            60% - тариф 2мбита, 30% - тариф 4мбита и 10% - тариф 8мбит. Это при сохранении текущей тенденции скоростных запросов пользователей. При этом, как я уже указывал, пиковый онлайн не превышает 40% от общего числа пользователей. Статистика собрана за последние 3года.

            @zar0ku1:

            @dvserg:

            Там про порты речь - то есть сетевые карточки. Сколько реально юзер будет получать инета - другой вопрос (вопрос к топикстартеру)

            так еще и будет шейпер софтовый - ну тада тем более ппц пфсенсу

            А кто сказал что на уровне ядра мы собираемся использовать один роутер с сенсом? На подсеть из 200портов по роутеру - и их в кольцо. Разве не справятся? Сейчас один справляется с 250ю хомяками (правда без шейпера), вполне нормально.

            @aleksvolgin:

            Да ежу понятно, что сенс не потянет эти задачи ни под каким соусом. Если надо быстро и красиво - микротик - без вариантов, если хочется чего-то большего  - виатта. Ну а если лениво - киска или джунипер.

            Ленивость стоит серьезных финансовых вложений. а? :)

            Вообще все больше присматриваюсь к роутосу от микротика… Про виатту не читал ничего - нужно будет просветиться. Но вопрос с возможностями сенса 2.0 все еще открыт для нас.

            1 Reply Last reply Reply Quote 0
            • A
              aleksvolgin
              last edited by

              Ленивость стоит серьезных финансовых вложений. а?

              • это только вам решать.

              Про виатту не читал ничего - нужно будет просветиться.

              • почитайте - будет интересно.

              Но вопрос с возможностями сенса 2.0 все еще открыт для нас.

              • секас дело святое.  :D
              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                @dokgl:

                Жаль, что не успевает 2.0 за нами )))))

                2.0 ни за кем не пытается успеть. Нет ответа на многочисленные вопросы "когда будет готов" и я думаю все знают почему.

                По теме - то, что вам надо, толковый парень хорошо прикрутит к стабильной 1.2.3 максимум за месяц (без отрыва от основной работы), но толковым парням обычно надо платить, так что - не ваш вариант.

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • Z
                  zar0ku1
                  last edited by

                  @dokgl:

                  А кто сказал что на уровне ядра мы собираемся использовать один роутер с сенсом? На подсеть из 200портов по роутеру - и их в кольцо. Разве не справятся? Сейчас один справляется с 250ю хомяками (правда без шейпера), вполне нормально.

                  во-во без шейпера!

                  озвуч железо какое и какое ядро этой схемы

                  @Evgeny:

                  По теме - то, что вам надо, толковый парень хорошо прикрутит к стабильной 1.2.3 максимум за месяц (без отрыва от основной работы), но толковым парням обычно надо платить, так что - не ваш вариант.

                  абсолютно согласен, но я бы настраивал на чистой freebsd

                  закрывайте темы, если ответ на ваш вопрос полон.
                  если схема сложная - не поленитесь ее нарисовать

                  1 Reply Last reply Reply Quote 0
                  • A
                    aleksvolgin
                    last edited by

                    абсолютно согласен, но я бы настраивал на чистой freebsd

                    цитата отсюда: http://forum.nag.ru/forum/index.php?showtopic=19680&view=findpost&p=173441

                    Сейчас потихоньку отказываемся от фряхи на радиолинках, ибо mirotik прокачивает на том же железе гораздо больше. В соединении точка-точка замена операционки только одной станции на микротик повышает качество линка на ура.

                    1 Reply Last reply Reply Quote 0
                    • E
                      Eugene
                      last edited by

                      aleksvolgin, ты не продаёшь microtik'и? -))) у тебя через пост microtik фигурирует… Как по-твоему, где хорош pfSense?

                      http://ru.doc.pfsense.org

                      1 Reply Last reply Reply Quote 0
                      • A
                        aleksvolgin
                        last edited by

                        ты не продаёшь microtik'и?

                        • разумеется нет.

                        Как по-твоему, где хорош pfSense?

                        • там, где он будет адекватен задаче. Малый провайдинг - не его стезя.

                        у тебя через пост microtik фигурирует…

                        • потому, что это ИМХО адекватное решение поставленной топикстартером задачи.

                        P.S. более ничего и никому советовать не буду, добро как известно, никогда не остаётся безнаказанным.

                        1 Reply Last reply Reply Quote 0
                        • E
                          Eugene
                          last edited by

                          @aleksvolgin:

                          P.S. более ничего и никому советовать не буду, добро как известно, никогда не остаётся безнаказанным.

                          Да почему ж? советуй… я даже где-то с тобой согласен.

                          http://ru.doc.pfsense.org

                          1 Reply Last reply Reply Quote 0
                          • D
                            dokgl
                            last edited by

                            @zar0ku1:

                            озвуч железо какое и какое ядро этой схемы

                            сенс крутится сейчас на такой конфигурации: P4 3.0 HT в интеловой матери, 1Г озу, винт 120 самсунг. Гигабитная сеть в нашу сеть смотрит, 100ка реалтековская - в магистраль. Сейчас берем флатрэйт 30мбит. В центре сети 24портовый гигабитный h3c какой-то (могу если сильно надо уточнить модель), настраивался только раз при установке. От него звездой расходятся - где гиговые(через медюки в оптику), где радиолинками (11г, 11а МИМО и на 2.4 и на 5ггц) аплинки к разнокалиберным сегментам. Сегменты - так же звездой: в центре длинки 3526, на доступе - 2108 пластмассовые. Велосипедов не изобретали - только классика жанра, как видите.

                            Думаю заменить центральную молотилку на кольцо из сенсов… Или микротиков...

                            1 Reply Last reply Reply Quote 0
                            • Z
                              zar0ku1
                              last edited by

                              @aleksvolgin:

                              цитата отсюда: [http://forum.nag.ru/forum/index.php?

                              тема 2006 года как бы намекает и разговор про 5 фряху](http://forum.nag.ru/forum/index.php?showtopic=19680&view=findpost&p=173441)

                              закрывайте темы, если ответ на ваш вопрос полон.
                              если схема сложная - не поленитесь ее нарисовать

                              1 Reply Last reply Reply Quote 0
                              • Z
                                zar0ku1
                                last edited by

                                @dokgl:

                                сенс крутится сейчас на такой конфигурации: P4 3.0 HT в интеловой матери, 1Г озу, винт 120 самсунг. Гигабитная сеть в нашу сеть смотрит, 100ка реалтековская - в магистраль. Сейчас берем флатрэйт 30мбит. В центре сети 24портовый гигабитный h3c какой-то (могу если сильно надо уточнить модель), настраивался только раз при установке. От него звездой расходятся - где гиговые(через медюки в оптику), где радиолинками (11г, 11а МИМО и на 2.4 и на 5ггц) аплинки к разнокалиберным сегментам. Сегменты - так же звездой: в центре длинки 3526, на доступе - 2108 пластмассовые. Велосипедов не изобретали - только классика жанра, как видите.

                                Думаю заменить центральную молотилку на кольцо из сенсов… Или микротиков...

                                какое число активных абонентов? не всего а именно активных

                                закрывайте темы, если ответ на ваш вопрос полон.
                                если схема сложная - не поленитесь ее нарисовать

                                1 Reply Last reply Reply Quote 0
                                • D
                                  dokgl
                                  last edited by

                                  @zar0ku1:

                                  какое число активных абонентов? не всего а именно активных

                                  я уже писал в начале о процентах онлайна от общего числа. В штуках 70-100домашних, десяток юриков (которые не генерят нагрузки вообще) из 250 всего. Грядет зима, нагрузка возрастет примерно на треть, судя по прошлым годам. Начали экспансию на новые районы, ожидается прирост еще 500домашних… Пока что готовимся ко вводу двух машин со вторым сенсом, от него нужно будет только пппое с резкой по скорости каждому, да роутинг между подсетями.

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    sergey
                                    last edited by

                                    использую mikrotik уже больше года как сервер доступа в инет(VPN) клиентов порядко 1-1.5к
                                    шейпер+нат, систему ест не слабо но работает нормально.
                                    причем еще заметили что гигабитные сетевухи максимум до 300мбит разгоняются так как они не аппаратные а софтовые
                                    pfsense больше для небольшой сети подходит, но функционал впечетляет…

                                    1 Reply Last reply Reply Quote 0
                                    • E
                                      Eugene
                                      last edited by

                                      @sergey:

                                      причем еще заметили что гигабитные сетевухи максимум до 300мбит разгоняются так как они не аппаратные а софтовые

                                      нельзя так категорично заявлять. Не помню про HP DL360 G3, а вот HP DL360 G4 гигабит в секунду с карточками intel и broadcom взять - как два пальца об асфальт. Пропускная скорость очень сильно зависит от характера трафика и количества правил.

                                      http://ru.doc.pfsense.org

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        dokgl
                                        last edited by

                                        @sergey:

                                        использую mikrotik уже больше года как сервер доступа в инет(VPN) клиентов порядко 1-1.5к
                                        шейпер+нат, систему ест не слабо но работает нормально.
                                        причем еще заметили что гигабитные сетевухи максимум до 300мбит разгоняются так как они не аппаратные а софтовые
                                        pfsense больше для небольшой сети подходит, но функционал впечетляет…

                                        микротик может работать как сервер pppoe с шейпером и натом? Не хотелось бы переделывать привычный всем клиентам способ "подключения ко внешке".

                                        1 Reply Last reply Reply Quote 0
                                        • A
                                          aleksvolgin
                                          last edited by

                                          причем еще заметили что…

                                          • а у вас тик на х86 машине или роутербоард?

                                          микротик может…

                                          • да.
                                          1 Reply Last reply Reply Quote 0
                                          • S
                                            sergey
                                            last edited by

                                            может но он не бесплатный ) Советую покопать в сторону dhcp-relay, если ваше оборудование поддерживает опцию 82
                                            В чем собственно пытаемся копаться сейчас сами…

                                            а у вас тик на х86 машине или роутербоард?
                                            

                                            х86

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.