Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Падение пропускной способности PF.

    Scheduled Pinned Locked Moved Russian
    14 Posts 6 Posters 5.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      suncheez
      last edited by

      Памяти на PF выделен гиг. И выше 50% индикатор утилизации не поднимается.
      При внимательном наблюдении обнаружил, что 10000 states по видимому не хватает. Второй день аптайма и сейчас показывает 6019/10000. Я понаблюдаю ещё, вдруг действительно упирается.. А где лимит поправить? Что-то с наскоку не вижу.

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        System > Advanced - Firewall Maximum States

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • M
          MasterMad
          last edited by

          @suncheez:

          Добрый день.
          Случилось странное: через пару суток аптайма у pf возникает нелюбовь к скачиванию файлов. На 10Мбит канале скорость скачивания файлов не превышает 8кб/сек. После ребута всё нормализуется, до поры до времени.

          Стоят:
          Backup
          Dashboard
          Dashboard Widget HAVP Status
          HAVP (parent for Squid)
          imspector
          rate
          siproxd
          Squid
          Squidguard
          vnstat

          Ранее были установлены, а затем удалены:
          Traffic Shaper
          FreeSWITCH

          Мне кажется, что глюк начался после удаления шейпера.

          Как вылечить, куда рыть?

          Спасибо.

          Traffic Shaper -  у меня это убивало напрочь всю производительность и пинги вместо <1мс становились до 400, при условии что ПФ воткнут в общий свич, помог бекап до установки Шейпа, приетом количество сессий вырастало до 8000, как тока отключал половину сети и сесий становилось гдето 5000 то пинги уравновешивались снова становились <1 мс, то что я устанавливал линмит на 30000 никак не повлияло, памяти ест 10% сервак с 2 гигами памяти, проц более чем на 5% еще ниразу не нагружался. сейчас вот сижу и думаю чем ето победить…

          1 Reply Last reply Reply Quote 0
          • M
            MasterMad
            last edited by

            Кто нить сталкивался с таким еще? или токо у нас двоих такое?

            1 Reply Last reply Reply Quote 0
            • E
              Eugene
              last edited by

              я так и не понял - после отключения шейпера всё нормально работает или нет?

              http://ru.doc.pfsense.org

              1 Reply Last reply Reply Quote 0
              • P
                putinka
                last edited by

                @MasterMad:

                Кто нить сталкивался с таким еще? или токо у нас двоих такое?

                Я сегодня столкнулся. Только у меня ситуация куда проще. Шлюз (Celeron 950, 256 Мб) обслуживает ~20 пользователей. Канал 5 Мбит/с. Одновременно 20 пользователей никогда вместе не работают. Последний раз машинка отработала без перезапуска 5 месяцев. Две недели назад пришлось загасить в виду отключения электричества. Эти две недели также отработала без проблем, на ней ничего не ставилось и ничего не делалось. А вчера и сегодня пользователи просто телефон оборвали: очень низкая скорость.
                Подключаю ноут напрямую к провайдеру: 5064/5142 Мбит/с. Подключение через шлюз (остальных пользователей) физически от шлюза убрал): 1796/2149 Мбит/с.
                Что смотреть? Куда рыть?

                1 Reply Last reply Reply Quote 0
                • D
                  deutsche
                  last edited by

                  MTU?

                  http://ru.doc.pfsense.org/

                  1 Reply Last reply Reply Quote 0
                  • P
                    putinka
                    last edited by

                    @deutsche:

                    MTU?

                    Поле было пустым. Принудительно поставил 1500. Завтра посмотрим что народ скажет.

                    1 Reply Last reply Reply Quote 0
                    • E
                      Eugene
                      last edited by

                      @putinka:

                      @deutsche:

                      MTU?

                      Поле было пустым. Принудительно поставил 1500. Завтра посмотрим что народ скажет.

                      Потисипидампь на WAN.

                      http://ru.doc.pfsense.org

                      1 Reply Last reply Reply Quote 0
                      • D
                        deutsche
                        last edited by

                        для pppoe надо ставить 1492

                        http://ru.doc.pfsense.org/

                        1 Reply Last reply Reply Quote 0
                        • M
                          MasterMad
                          last edited by

                          @Evgeny:

                          я так и не понял - после отключения шейпера всё нормально работает или нет?

                          Да, после отключения шейпера все в норму возврашалось.

                          1 Reply Last reply Reply Quote 0
                          • E
                            Eugene
                            last edited by

                            @MasterMad:

                            @Evgeny:

                            я так и не понял - после отключения шейпера всё нормально работает или нет?

                            Да, после отключения шейпера все в норму возврашалось.

                            Ну значит нашэйпил что-то не то -) здесь и копать.

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.