Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [resolvido] pfsense + squid = Lento. editar o loader.conf resolve?

    Scheduled Pinned Locked Moved Portuguese
    19 Posts 3 Posters 14.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      suportefloripa
      last edited by

      adicionei as configurações conforme o print.
      apliquei mas ainda não dei reboot. só posso dar reboot a noite.
      sem dar o reboot as configurações não mudaram em nada a navegação.

      tenho que dar reboot para funcionar o que apliquei?

      tunables.jpg
      tunables.jpg_thumb

      Rodrigo Motta
      Florianópolis - SC
      http://www.rodrigomotta.info

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        edita o sysctl na console para aplicar

        sysctrl -a voce lista os paramentros.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • S
          suportefloripa
          last edited by

          desculpe a ignorancia, mas quais os comandos tenho que dar no console.
          vou no console, entro no shell e…?

          Rodrigo Motta
          Florianópolis - SC
          http://www.rodrigomotta.info

          1 Reply Last reply Reply Quote 0
          • marcellocM
            marcelloc
            last edited by

            ssh -> menu 8

            caiu na console:

            sysctl -a -> lista os valores
            sysctl -a | grep alguma.coisa -> filtra a lista para um paramentro especifico

            sysctl kern.maxfiles=5000 'seta' o valor do kern.maxfiles para 5000

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • S
              suportefloripa
              last edited by

              fiz tudo certo, só o hint.apic.0.disabled=1 que ele diz que não encontra.

              mas a veocidade ainda é lenta pra navegar. vc tem alguma dica?

              Rodrigo Motta
              Florianópolis - SC
              http://www.rodrigomotta.info

              1 Reply Last reply Reply Quote 0
              • J
                johnnybe
                last edited by

                @suportefloripa:

                fiz tudo certo, só o hint.apic.0.disabled=1 que ele diz que não encontra.

                mas a veocidade ainda é lenta pra navegar. vc tem alguma dica?

                Hardware. Quase toda vez que me deparo com coisas assim, a resposta é: hardware.
                Há vários fatores que causam impacto em função disso:
                Tamanho da rede, ou grande quantidade de usuários ativos num mesmo período de tempo.
                Uso de pacotes adicionais, principalmente o Squidguard, Havp e Snort.
                VPN também.

                Gargalos:
                CPU, memória RAM, Hard Disk, Hub (Switch de mentirinha), Placa de Rede sem vergonha.
                Não necessáriamente nessa ordem. E nem mesmo individualmente. O conjunto da obra
                é que vai determinar a premiação/punição.
                Já vi casos onde a pequena quantidade disponibilizada para o Swap em conjunto com pouca
                memória RAM causavam exatamente isso.

                E tem ainda o fator da configuração no Squid que pode afetar substancialmente o desempenho
                quando o Hardware está subdimensionado para os Requisitos mínimos.

                you would not believe the view up here

                1 Reply Last reply Reply Quote 0
                • S
                  suportefloripa
                  last edited by

                  segue print do hardware do pfsense. lembrando que está com 512mb de ram.

                  hardware-ping-pfsense.jpg
                  hardware-ping-pfsense.jpg_thumb

                  Rodrigo Motta
                  Florianópolis - SC
                  http://www.rodrigomotta.info

                  1 Reply Last reply Reply Quote 0
                  • J
                    johnnybe
                    last edited by

                    A CPU é excelente. Mas faltam informações.

                    Você tá usando o pfSense virtualizado?
                    Quais os pacotes instalados?
                    Usa VPN?
                    Quantos hosts tem na sua rede que fazem uso intenso do cache?
                    Quais as configurações em Proxy server: Cache management?
                    Quais os modelos de placa de rede vc utiliza no pfSense?

                    you would not believe the view up here

                    1 Reply Last reply Reply Quote 0
                    • S
                      suportefloripa
                      last edited by

                      Você tá usando o pfSense virtualizado? SIM
                      Quais os pacotes instalados? Squid, squidGuard, Lightsquid, darkstat , bandwidthd.
                      Usa VPN? Não
                      Quantos hosts tem na sua rede que fazem uso intenso do cache? 12
                      Quais as configurações em Proxy server: Cache management? Print
                      Quais os modelos de placa de rede vc utiliza no pfSense? uma Onboard e a outra não lembro agora.

                      cache.jpg
                      cache.jpg_thumb

                      Rodrigo Motta
                      Florianópolis - SC
                      http://www.rodrigomotta.info

                      1 Reply Last reply Reply Quote 0
                      • marcellocM
                        marcelloc
                        last edited by

                        Coloca mais memória para o pfSense e pelo menos dois processadores.

                        Para firewall 512 funciona mas para proxy é pouco.

                        Eu testaria também o tempo de resolução de nomes.

                        O 127.0.0.1 já me trouxe problemas.

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • S
                          suportefloripa
                          last edited by

                          vou aumentar a memória para 1gb e colocar mais um procesador, porém só posso fazer a noite. então após fazer eu posto aqui. e não intendi a parte de 127.0.0.1.

                          Rodrigo Motta
                          Florianópolis - SC
                          http://www.rodrigomotta.info

                          1 Reply Last reply Reply Quote 0
                          • J
                            johnnybe
                            last edited by

                            Bem… mais uma vez, afirmo: problemas com hardware!
                            Virtualização requer poder da CPU, coisa que você tem! Mas vai saber como está sua configuração na máquina virtual...

                            Quanto você tem de memória RAM no hospedeiro da máquina virtual?
                            Qual o SO hospedeiro da máquina virtual?
                            Que software de virtualização você utiliza?
                            Quais as configurações da CPU e Memória nessa máquina virtual?
                            Que tipo de Disco (Hard Disk) você colocou nessa máquina virtual?
                            Você está utilizando um HD dedicado para sua máquina virtual ou está usando o mesmo HD do SO?
                            E de novo: que chipsets tem suas placas de rede?

                            Quanta pergunta, não é?  ::)

                            you would not believe the view up here

                            1 Reply Last reply Reply Quote 0
                            • S
                              suportefloripa
                              last edited by

                              Bom descobri qual o problema.

                              Era meu servidor DNS, então criei todas os dominios e hosts no dns forwarder e troquei as configurações das estações para apontar o dns para o pfsense, e BOOMMMM. Tudo voltou ao normal. Obrigado Galera.

                              Rodrigo Motta
                              Florianópolis - SC
                              http://www.rodrigomotta.info

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.