Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [resolvido] pfsense + squid = Lento. editar o loader.conf resolve?

    Scheduled Pinned Locked Moved Portuguese
    19 Posts 3 Posters 14.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      suportefloripa
      last edited by

      ainda não, o meu é i386. quais opções tenho que mudar?

      Rodrigo Motta
      Florianópolis - SC
      http://www.rodrigomotta.info

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        As que voce quer incluir no loader.conf

        #for squid
        kern.ipc.nmbclusters="32768"
        kern.maxfiles="65536"
        kern.maxfilesperproc="32768"
        net.inet.ip.portrange.last="65535"

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • S
          suportefloripa
          last edited by

          é só adicionar um Tunable com este nome e valor?

          Rodrigo Motta
          Florianópolis - SC
          http://www.rodrigomotta.info

          1 Reply Last reply Reply Quote 0
          • marcellocM
            marcelloc
            last edited by

            Isso, segue o padrao da lista e inclui o que você precisa.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • S
              suportefloripa
              last edited by

              adicionei as configurações conforme o print.
              apliquei mas ainda não dei reboot. só posso dar reboot a noite.
              sem dar o reboot as configurações não mudaram em nada a navegação.

              tenho que dar reboot para funcionar o que apliquei?

              tunables.jpg
              tunables.jpg_thumb

              Rodrigo Motta
              Florianópolis - SC
              http://www.rodrigomotta.info

              1 Reply Last reply Reply Quote 0
              • marcellocM
                marcelloc
                last edited by

                edita o sysctl na console para aplicar

                sysctrl -a voce lista os paramentros.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • S
                  suportefloripa
                  last edited by

                  desculpe a ignorancia, mas quais os comandos tenho que dar no console.
                  vou no console, entro no shell e…?

                  Rodrigo Motta
                  Florianópolis - SC
                  http://www.rodrigomotta.info

                  1 Reply Last reply Reply Quote 0
                  • marcellocM
                    marcelloc
                    last edited by

                    ssh -> menu 8

                    caiu na console:

                    sysctl -a -> lista os valores
                    sysctl -a | grep alguma.coisa -> filtra a lista para um paramentro especifico

                    sysctl kern.maxfiles=5000 'seta' o valor do kern.maxfiles para 5000

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • S
                      suportefloripa
                      last edited by

                      fiz tudo certo, só o hint.apic.0.disabled=1 que ele diz que não encontra.

                      mas a veocidade ainda é lenta pra navegar. vc tem alguma dica?

                      Rodrigo Motta
                      Florianópolis - SC
                      http://www.rodrigomotta.info

                      1 Reply Last reply Reply Quote 0
                      • J
                        johnnybe
                        last edited by

                        @suportefloripa:

                        fiz tudo certo, só o hint.apic.0.disabled=1 que ele diz que não encontra.

                        mas a veocidade ainda é lenta pra navegar. vc tem alguma dica?

                        Hardware. Quase toda vez que me deparo com coisas assim, a resposta é: hardware.
                        Há vários fatores que causam impacto em função disso:
                        Tamanho da rede, ou grande quantidade de usuários ativos num mesmo período de tempo.
                        Uso de pacotes adicionais, principalmente o Squidguard, Havp e Snort.
                        VPN também.

                        Gargalos:
                        CPU, memória RAM, Hard Disk, Hub (Switch de mentirinha), Placa de Rede sem vergonha.
                        Não necessáriamente nessa ordem. E nem mesmo individualmente. O conjunto da obra
                        é que vai determinar a premiação/punição.
                        Já vi casos onde a pequena quantidade disponibilizada para o Swap em conjunto com pouca
                        memória RAM causavam exatamente isso.

                        E tem ainda o fator da configuração no Squid que pode afetar substancialmente o desempenho
                        quando o Hardware está subdimensionado para os Requisitos mínimos.

                        you would not believe the view up here

                        1 Reply Last reply Reply Quote 0
                        • S
                          suportefloripa
                          last edited by

                          segue print do hardware do pfsense. lembrando que está com 512mb de ram.

                          hardware-ping-pfsense.jpg
                          hardware-ping-pfsense.jpg_thumb

                          Rodrigo Motta
                          Florianópolis - SC
                          http://www.rodrigomotta.info

                          1 Reply Last reply Reply Quote 0
                          • J
                            johnnybe
                            last edited by

                            A CPU é excelente. Mas faltam informações.

                            Você tá usando o pfSense virtualizado?
                            Quais os pacotes instalados?
                            Usa VPN?
                            Quantos hosts tem na sua rede que fazem uso intenso do cache?
                            Quais as configurações em Proxy server: Cache management?
                            Quais os modelos de placa de rede vc utiliza no pfSense?

                            you would not believe the view up here

                            1 Reply Last reply Reply Quote 0
                            • S
                              suportefloripa
                              last edited by

                              Você tá usando o pfSense virtualizado? SIM
                              Quais os pacotes instalados? Squid, squidGuard, Lightsquid, darkstat , bandwidthd.
                              Usa VPN? Não
                              Quantos hosts tem na sua rede que fazem uso intenso do cache? 12
                              Quais as configurações em Proxy server: Cache management? Print
                              Quais os modelos de placa de rede vc utiliza no pfSense? uma Onboard e a outra não lembro agora.

                              cache.jpg
                              cache.jpg_thumb

                              Rodrigo Motta
                              Florianópolis - SC
                              http://www.rodrigomotta.info

                              1 Reply Last reply Reply Quote 0
                              • marcellocM
                                marcelloc
                                last edited by

                                Coloca mais memória para o pfSense e pelo menos dois processadores.

                                Para firewall 512 funciona mas para proxy é pouco.

                                Eu testaria também o tempo de resolução de nomes.

                                O 127.0.0.1 já me trouxe problemas.

                                Treinamentos de Elite: http://sys-squad.com

                                Help a community developer! ;D

                                1 Reply Last reply Reply Quote 0
                                • S
                                  suportefloripa
                                  last edited by

                                  vou aumentar a memória para 1gb e colocar mais um procesador, porém só posso fazer a noite. então após fazer eu posto aqui. e não intendi a parte de 127.0.0.1.

                                  Rodrigo Motta
                                  Florianópolis - SC
                                  http://www.rodrigomotta.info

                                  1 Reply Last reply Reply Quote 0
                                  • J
                                    johnnybe
                                    last edited by

                                    Bem… mais uma vez, afirmo: problemas com hardware!
                                    Virtualização requer poder da CPU, coisa que você tem! Mas vai saber como está sua configuração na máquina virtual...

                                    Quanto você tem de memória RAM no hospedeiro da máquina virtual?
                                    Qual o SO hospedeiro da máquina virtual?
                                    Que software de virtualização você utiliza?
                                    Quais as configurações da CPU e Memória nessa máquina virtual?
                                    Que tipo de Disco (Hard Disk) você colocou nessa máquina virtual?
                                    Você está utilizando um HD dedicado para sua máquina virtual ou está usando o mesmo HD do SO?
                                    E de novo: que chipsets tem suas placas de rede?

                                    Quanta pergunta, não é?  ::)

                                    you would not believe the view up here

                                    1 Reply Last reply Reply Quote 0
                                    • S
                                      suportefloripa
                                      last edited by

                                      Bom descobri qual o problema.

                                      Era meu servidor DNS, então criei todas os dominios e hosts no dns forwarder e troquei as configurações das estações para apontar o dns para o pfsense, e BOOMMMM. Tudo voltou ao normal. Obrigado Galera.

                                      Rodrigo Motta
                                      Florianópolis - SC
                                      http://www.rodrigomotta.info

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.