Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Падение пропускной способности PF.

    Scheduled Pinned Locked Moved Russian
    14 Posts 6 Posters 5.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      Обратите внимание на используемую память, когда начинает тормозить. Думаю какой-то процесс ее кушает.
      Можно попробовать перезапустить поочереди установленные пакеты и посмотреть после чего станет лучше (если станет).

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • S
        suncheez
        last edited by

        Памяти на PF выделен гиг. И выше 50% индикатор утилизации не поднимается.
        При внимательном наблюдении обнаружил, что 10000 states по видимому не хватает. Второй день аптайма и сейчас показывает 6019/10000. Я понаблюдаю ещё, вдруг действительно упирается.. А где лимит поправить? Что-то с наскоку не вижу.

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          System > Advanced - Firewall Maximum States

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • M
            MasterMad
            last edited by

            @suncheez:

            Добрый день.
            Случилось странное: через пару суток аптайма у pf возникает нелюбовь к скачиванию файлов. На 10Мбит канале скорость скачивания файлов не превышает 8кб/сек. После ребута всё нормализуется, до поры до времени.

            Стоят:
            Backup
            Dashboard
            Dashboard Widget HAVP Status
            HAVP (parent for Squid)
            imspector
            rate
            siproxd
            Squid
            Squidguard
            vnstat

            Ранее были установлены, а затем удалены:
            Traffic Shaper
            FreeSWITCH

            Мне кажется, что глюк начался после удаления шейпера.

            Как вылечить, куда рыть?

            Спасибо.

            Traffic Shaper -  у меня это убивало напрочь всю производительность и пинги вместо <1мс становились до 400, при условии что ПФ воткнут в общий свич, помог бекап до установки Шейпа, приетом количество сессий вырастало до 8000, как тока отключал половину сети и сесий становилось гдето 5000 то пинги уравновешивались снова становились <1 мс, то что я устанавливал линмит на 30000 никак не повлияло, памяти ест 10% сервак с 2 гигами памяти, проц более чем на 5% еще ниразу не нагружался. сейчас вот сижу и думаю чем ето победить…

            1 Reply Last reply Reply Quote 0
            • M
              MasterMad
              last edited by

              Кто нить сталкивался с таким еще? или токо у нас двоих такое?

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                я так и не понял - после отключения шейпера всё нормально работает или нет?

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • P
                  putinka
                  last edited by

                  @MasterMad:

                  Кто нить сталкивался с таким еще? или токо у нас двоих такое?

                  Я сегодня столкнулся. Только у меня ситуация куда проще. Шлюз (Celeron 950, 256 Мб) обслуживает ~20 пользователей. Канал 5 Мбит/с. Одновременно 20 пользователей никогда вместе не работают. Последний раз машинка отработала без перезапуска 5 месяцев. Две недели назад пришлось загасить в виду отключения электричества. Эти две недели также отработала без проблем, на ней ничего не ставилось и ничего не делалось. А вчера и сегодня пользователи просто телефон оборвали: очень низкая скорость.
                  Подключаю ноут напрямую к провайдеру: 5064/5142 Мбит/с. Подключение через шлюз (остальных пользователей) физически от шлюза убрал): 1796/2149 Мбит/с.
                  Что смотреть? Куда рыть?

                  1 Reply Last reply Reply Quote 0
                  • D
                    deutsche
                    last edited by

                    MTU?

                    http://ru.doc.pfsense.org/

                    1 Reply Last reply Reply Quote 0
                    • P
                      putinka
                      last edited by

                      @deutsche:

                      MTU?

                      Поле было пустым. Принудительно поставил 1500. Завтра посмотрим что народ скажет.

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        @putinka:

                        @deutsche:

                        MTU?

                        Поле было пустым. Принудительно поставил 1500. Завтра посмотрим что народ скажет.

                        Потисипидампь на WAN.

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • D
                          deutsche
                          last edited by

                          для pppoe надо ставить 1492

                          http://ru.doc.pfsense.org/

                          1 Reply Last reply Reply Quote 0
                          • M
                            MasterMad
                            last edited by

                            @Evgeny:

                            я так и не понял - после отключения шейпера всё нормально работает или нет?

                            Да, после отключения шейпера все в норму возврашалось.

                            1 Reply Last reply Reply Quote 0
                            • E
                              Eugene
                              last edited by

                              @MasterMad:

                              @Evgeny:

                              я так и не понял - после отключения шейпера всё нормально работает или нет?

                              Да, после отключения шейпера все в норму возврашалось.

                              Ну значит нашэйпил что-то не то -) здесь и копать.

                              http://ru.doc.pfsense.org

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.