Problemas Com Internet Explorer
-
Olá, Pessoal!
Depois que passei a utilizar o pfsense na empresa em que trabalho, o IE ficou muito lento para carregar as páginas, travando às vezes. Infelizmente, alguns sites que utilizamos só funcionam com ele. Não sei se o problema está relacionado a DNS, mas achei uma solução que está quebrando o galho por enquanto. Aqui, utilizamos dois links de internet: net virtua e velox. O virtua está na interface wan do pfsense e o velox está roteado na rede para uso no CPD. Eu adicionei o ip do roteador do velox como uma terceira opção de DNS nas configurações da placa de rede e, com isso, o problema do IE foi resolvido. As páginas passaram a carregar rapidamente e sem travar. Acontece que essa não pode ser uma solução definitiva, pois a finalidade do velox á fazer redudância.
Gostaria de saber se isso é por causa de alguma configuração que deve ser feita no IE ou se é no Pfsense mesmo.
Alguém pode me ajudar?
Obrigado!
-
Tinoco,
Bem vindo ao fórum! :)Aparentemente você está com problemas de resolução de dns, tente habilitar/desabilitar o dns forwader do pfsense ou usar servidores de dns interno(ad por exemplo) ou externos(8.8.8.8 e 8.8.4.4 google).
att,
Marcello Coutinho -
Olá, Marcelo!
Já havia testado as possíveis soluções que você sugeriu e não resolveu o problema com o internet explorer. Aqui, temos dois servidores com windows server 2003 e, neles, o ie funciona numa boa, sem precisar de qualquer configuração adicional. Já nas estações de trabalho, o ie fica super lento para carregar páginas com conteúdo dinâmico, com muitas imagens e também para abrir sistemas java. O firefox e o chrome funcionam muito bem, super rápido.
Utilizo o Squid 2.7.9 pkg v.4.3.1 / Squidguard 1.4_2 pkg v.1.9.1 com proxy não transparente.
Muito obrigado pelas boas vindas e pela colaboração.
-
Os navegadores sofrem atualizações constantes tanto chrome como firefox!
Tenho esse problema aqui mas nao tem nada haver com o pfsense, o IE 8 e 9 são browsers antigos! Pra se ter uma ideia o IE 8 é do inicio de 2009!
Enquanto Chrome e Firefox só esse ano tiveram no minimo 4 versoes!O IE 8 para abrir o portal do terra aqui por exemplo é um desastre total demora 1 minuto e ainda nao carrega direito!
Meu conselho! Instalei o Firefox em todos os PC e habilitem como padrão, e use a extensão IE tab para abrir automaticamente os sites que você sabe que só funcionam com o IE (Alguns bancos e sites do governo!)
[]´s
-
Olá, Diego.
Entendi o seu conselho, mas acontece que os sites que funcionam necessariamente com o IE estão extremamente lentos e isso não ocorre se eu conectar os computadores direto no roteador sem o pfsense.
Acredito que seja algo relacionado a DNS, mas não faço idéia do que fazer.Obrigado pela sugestão!
-
Vc usa proxy transparente? Caso não, o proxy que vc marca no IE é com o wpad (Detectar conf. automaticamente) ou vc coloca padrão?
-
Diego, eu uso proxy não transparente e faço a configuração do proxy no ie indicando o ip e a porta.
-
Os navegadores sofrem atualizações constantes tanto chrome como firefox!
Tenho esse problema aqui mas nao tem nada haver com o pfsense, o IE 8 e 9 são browsers antigos! Pra se ter uma ideia o IE 8 é do inicio de 2009!
Enquanto Chrome e Firefox só esse ano tiveram no minimo 4 versoes!O IE 8 para abrir o portal do terra aqui por exemplo é um desastre total demora 1 minuto e ainda nao carrega direito!
Meu conselho! Instalei o Firefox em todos os PC e habilitem como padrão, e use a extensão IE tab para abrir automaticamente os sites que você sabe que só funcionam com o IE (Alguns bancos e sites do governo!)
[]´s
Sr.s estou com o mesmo problema
Uso o Squid e Proxy transparente.Hardware:
HP Proliant ML110G7
Xeon
4 GB Mem
HD 160 GB
4 Placas de redeMeu PF:
2.0-RELEASE (i386)
imspector: 0.9-4
imspector-dev: 20111108 pkg v 0.3.1
Lightsquid: 1.8.0 pkg v.2.32
Squid: 2.7.9 pkg v.4.3.1
SquidGuard: 1.4_2 pkg v.1.9.1Ele funciona com Dual Wan, Dual Lan.
LoadBalance, e Regra de bloqueio de Facebook por iptable, e bloqueio de página por proxyfilter.
O básico do básico…Limpei o cache,
Inseri os DNS Google,
Meu /boot/loader.conf :autoboot_delay="3"
vm.kmem_size="435544320"
vm.kmem_size_max="535544320"
kern.ipc.nmbclusters="524288"
kern.maxfiles="65536"
kern.maxfilesperproc="32768"
net.inet.ip.portrange.last="65535"Noto que o site do "Terra" trava até com Firefox.
Estou penando com isso a alguns dias, e ñ encontro uma solução, mesmo inserindo o IP na regra de liberados, o site permanece travando.
Minha dúvida seria possível estar bloquando algum processo do Flash ou Java nesse site do terra ? ???Qualquer auxílio, ou sugestão será bem vinda...
-
Noto que o site do "Terra" trava até com Firefox.
Estou penando com isso a alguns dias, e ñ encontro uma solução, mesmo inserindo o IP na regra de liberados, o site permanece travando.
Minha dúvida seria possível estar bloquando algum processo do Flash ou Java nesse site do terra ? ???Qualquer auxílio, ou sugestão será bem vinda…
Chicken, bem vindo ao fórum! :)
Já tive problemas com o terra e squid3 por conta do ipv6, instale o plugin firebug no mozila e acesso o site do terra com a aba rede do plugin habilitada para ver que pedaço do site não abre.
Pelo menos no squid3, marcar o opção dns_v4_first resolve a questão.
att,
Marcello Coutinho -
Já tive problemas com o terra e squid3 por conta do ipv6, instale o plugin firebug no mozila e acesso o site do terra com a aba rede do plugin habilitada para ver que pedaço do site não abre.
Pelo menos no squid3, marcar o opção dns_v4_first resolve a questão.Boa Tarde, Marcelo.
Efetuei diversos testes, e também a sua sugestão, sobre o navegador, note que o mesmo entra em LOOP constante ao clicar em qualquer notícia, na página inicial do terra, existem 400 requisições, ao clicar em um notícia aleatória esse número sobe para 3000, 9000, até o navegador "abocanhar" mais de 2GB de memória e travar.
Segue printscreen:
Página inicial do terra OKNotícia aleatória, página em loop.
Tem alguma sugestão de como colcar o site do terra em alguma lista branca no firewall, para que o mesmo passe livremente ? de possível com um prinscreen ;D
Minha outra dúvida é sobre o dns_v4_first, existe no squid ou só no squid3 ? pois já vasculhei os arquivos .conf e não encontrei.PS.
Desculpe a demora entre um post e outro, é que o tempo é curto e os problemas são muitos ! -
Sobre o uso do DNS do Google eu recomendo dar uma lida nesse artigo: http://amigogeek.net/artigo/motivos-para-nao-usar-o-google-dns-ou-opendns/
Chicken, tenta fazer o seguinte baixa o firefox MESMO não essas versões otimizadas e talz…
E instala o plugin Adblock plus!
Dai libera pra acessar tudo no squidguard, limpa o cache do squid e do seu PC e acessa o terra para ver se o erro continua.
Dai você posta o resultado![]´s
-
Sobre o uso do DNS do Google eu recomendo dar uma lida nesse artigo: http://amigogeek.net/artigo/motivos-para-nao-usar-o-google-dns-ou-opendns/
Chicken, tenta fazer o seguinte baixa o firefox MESMO não essas versões otimizadas e talz…
E instala o plugin Adblock plus!
Dai libera pra acessar tudo no squidguard, limpa o cache do squid e do seu PC e acessa o terra para ver se o erro continua.
Dai você posta o resultado![]´s
Boa tarde, Diego.
Muito obrigado pelo auxílio.
Eu já havia efetuado este procedimento anteriormente,O básico do básico…
Limpei o cache,
Inseri os DNS Google,
Meu /boot/loader.conf :De qualquer forma efetuei novamente.
Instalei o plugin Adblock, esvizei ambos os cache, adicionei meu ip na ACL liberados, e sobre os DNS, eu inseri os DNS do Google, testei apenas com o do google, testei apenas com o Gigadns, testei apenas com o GVT, testei apenas com o OI, reiniciei o PFsense, parei o serviço squid, e realmente o problema persiste, independente do navegador, já testei com todos os disponíveis, IE 6,7,8,9,10, Opera, FF, WF, Safari, GC.
Cogitei formatar meu equipamento, mais está ocorrendo em toda a rede, ñ apenas em um micro específico, mesmo assim acionei minha VBOX, e fiz o teste, nessas horas não custa nada testar.
Como temos 2 Link´s testei usando apenas a GVT, e apenas o link OI, "ñ por opção, é que ocorreu uma queda na GVT hoje"
Após feito os procedimentos acima citados marquei novamente "Allow DNS server list to be overridden by DHCP/PPP on WAN"
Após relializar todos os teste a única coisa estranha que notei foi realmente uma dificuldade em resolver IPV6 conforme a imagem abaixo.Me restaram 2 questões:
Como habilitar o dns_v4_first ñ econtrei essa opção no Squid, como o Marcelo mencionou ele usa Squid3.
Como inserir apenas o site terra em uma white list.deconsidere to viajando fry brain… :-\
ñ sei a forma correta de perguntar, vou tentar explicar ao meu grosso modo.
"Temos 3 regras de ACL, bloqueio FULL, bloqueio facebook, liberados FULL, por padrão ao liberar o IP uso o filtro por MAC, ele automaticamente cai no bloqueio facebook, padrão para todos" -
Como habilitar o dns_v4_first ñ econtrei essa opção no Squid, como o Marcelo mencionou ele usa Squid3.
Opção disponível apenas no squid3, não é liimitação do pacote, mas sim do suporte ipv6 do squid2.