Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    настройка PFsense, 2 wan, балансировка, приоретет. И ещ&#

    Scheduled Pinned Locked Moved Russian
    163 Posts 17 Posters 99.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Song
      last edited by

      по графикам кто ни буть что ни буть скажет? почему пинг так скаканул? максимальная загрузка проца 3%, оперативки 40%, диска 1%. канал 4Мбита.

      ????.JPG
      ????.JPG_thumb
      ??????.JPG
      ??????.JPG_thumb

      1 Reply Last reply Reply Quote 0
      • S
        Song
        last edited by

        РЕБЯТА хелп ми срочно!!! Уже неделю наблюдаю следующую картину, недогружается внешний канал, после RESET STATES, становится все ОК на день. Проверяю один раз в день вечером с 6 до 9. Один раз заметил что State table size = 11000(или 12000, точно не помню) из 22000. Как лечить? нид хэлп ми плиз!!

        ps по предположению, проблема появилась после создания очередей шейпера и правил с лимитером.

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          Попробуйте увеличить макс количество стейтс и уменьшить их время жизни.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • S
            Song
            last edited by

            ок. Где это делается?) и на сколько увеличивать кол. стейтс и уменьшать время?

            1 Reply Last reply Reply Quote 0
            • S
              Song
              last edited by

              Каким образом в PFsense можно обойти правила фаервола?
              Ситуация такая, один компьютер игнорирует лимитер, грузит канал на полную, мало того, добавление его в запрещающее правило тоже игнорирует… Временно решил проблему, удалением это компьютера из DHCP сервера с установленной галочкой не пускать неизвестных.
              Что это за фигня?

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                @Song:

                Каким образом в PFsense можно обойти правила фаервола?
                Ситуация такая, один компьютер игнорирует лимитер, грузит канал на полную, мало того, добавление его в запрещающее правило тоже игнорирует… Временно решил проблему, удалением это компьютера из DHCP сервера с установленной галочкой не пускать неизвестных.
                Что это за фигня?

                Включите логирование и ищите правило.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • N
                  nomeron
                  last edited by

                  Если установлен CP, то особо умные могут поднимать ppp сессии, которые не будут логироваться.
                  Кстати, в правилах Protocol any подразумевает только протоколы L3 ?

                  1 Reply Last reply Reply Quote 0
                  • S
                    Song
                    last edited by

                    Судя по всему да, L3.
                    Я знаю пользователя этого компьютера, есть сомнения в хакерских способностях 16 летней ТП… Еще заметил, давненько уже, что на IP это компьютера не проходит команда пинг, хотя машина онлайн и сидит в интернете. Может это как связано?

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      @Song:

                      Судя по всему да, L3.
                      Я знаю пользователя этого компьютера, есть сомнения в хакерских способностях 16 летней ТП… Еще заметил, давненько уже, что на IP это компьютера не проходит команда пинг, хотя машина онлайн и сидит в интернете. Может это как связано?

                      Ну так пользовательские фаерволлы еще никто не отменял. Включая и стандартный. Вот они ICMP и блочат.

                      1 Reply Last reply Reply Quote 0
                      • S
                        Song
                        last edited by

                        Я всегда при подключении машины к локалке, вырубаю фаерволы. Хотя может и сама включила хз…

                        1 Reply Last reply Reply Quote 0
                        • S
                          Song
                          last edited by

                          Ребят, помогите хоть с этим разобраться. В правилах фаервола указываются очереди шейпера, чем отличаются Ackqueue от Queue? Можно указать одну очередь, как на втором скрине, как будет работать?

                          ???????.JPG
                          ???????.JPG_thumb
                          ???????2.JPG
                          ???????2.JPG_thumb

                          1 Reply Last reply Reply Quote 0
                          • S
                            Song
                            last edited by

                            Прошу совета. Проблема следующая, при 100% загрузке внешнего канала, не могу зайти на WEB морду сенса. Вопрос как сделать правило с отдельным лиметерем, источником в виде IP моей машины и назначением в виде IP сенса. Пробывал, не выходит в лиметер инфо, по созданным трубам трафик не бегает. Вариант два, поставить третью сетевую, чисто для доступа к PFsense. Что посоветуете?

                            1 Reply Last reply Reply Quote 0
                            • A
                              aleksvolgin
                              last edited by

                              Что посоветуете?

                              Железо помощнее.

                              1 Reply Last reply Reply Quote 0
                              • S
                                Song
                                last edited by

                                @aleksvolgin:

                                Что посоветуете?

                                Железо помощнее.

                                Это из за железа? внешний канал 4Мбита, если удается пробиться на веб морду и уменьшить лиметер, что бы загрузка канала не была впотолок, то веб морда растормаживается.
                                Ниже скрин с загрузкой железа при 85% загрузке канала.

                                Jelezo.JPG
                                Jelezo.JPG_thumb

                                1 Reply Last reply Reply Quote 0
                                • S
                                  Song
                                  last edited by

                                  Всем доброго времени суток. Возник такой вопрос - Лиметером режется скорость: входящая 1мбит, выходящая 512кбит. На спидтесте все четко показывает, то есть лиметер работает. Смотрю на LAN порт в трафик графике, у некоторых проскакивает исходящая скорость 600 - 800 - 1200 кбит, как с этим бороться? куда смотреть?

                                  ps правила с лиметером сделаны на LAN интерфейсе.

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    Song
                                    last edited by

                                    Как в PFsense заменить DNS(выключить)?  Что бы вместо внутреннего, использовался DNS гугла или яндекса например. Я нашел только где добавить дополнительные DNS. Но клиентам все равно раздается DNS 192.168.1.1, адрес sensa.

                                    Исходя из скрина, правильно я сделал - клиентам раздается мой ДНС, но он использует ДНС гугла. или я не правильно понял эту функцию?

                                    DNS.JPG
                                    DNS.JPG_thumb

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      dvserg
                                      last edited by

                                      Клиентам раздается с DHCP - там и ищите.

                                      SquidGuardDoc EN  RU Tutorial
                                      Localization ru_PFSense

                                      1 Reply Last reply Reply Quote 0
                                      • S
                                        Song
                                        last edited by

                                        В общем разобрался:

                                        1. в General Setup устанавливаем галочку Allow DNS server list to be overridden by DHCP/PPP on WAN.
                                        2. там же устанавливаем Do not use the DNS Forwarder as a DNS server for the firewal(дабы вырубить локальный 127.0.0.1).

                                        В итоге, клиентам раздается ДНС 192.168.1.1, но используется установленный в графе DNS Server(как на скрине выше).

                                        Осталось два вопроса:
                                        Первый - хотелось бы совсем избавится от службы ДНС и раздавать сразу внешний(чей ни будь) ДНС, для уменьшения нагрузки на процессор.
                                        Второй - как раздать разным клиентам разные ДНС(есть необходимость), например одному алису ДНС гугла, другому ДНС яндекса.

                                        1 Reply Last reply Reply Quote 0
                                        • S
                                          Song
                                          last edited by

                                          @dvserg:

                                          Клиентам раздается с DHCP - там и ищите.

                                          В Services: DHCP server есть только два пустых поля с DNS-сервер. Не совсем понял что мне это даст. Цель - раздать разные ДНС(два) разным группам клиентов.

                                          Хелп ми))

                                          1 Reply Last reply Reply Quote 0
                                          • werterW
                                            werter
                                            last edited by

                                            @Song:

                                            @dvserg:

                                            Клиентам раздается с DHCP - там и ищите.

                                            В Services: DHCP server есть только два пустых поля с DNS-сервер. Не совсем понял что мне это даст. Цель - раздать разные ДНС(два) разным группам клиентов.

                                            Хелп ми))

                                            Ну так и вбивайте в эти поля нужные Вам адреса DNS-серверов. Клиенты, получающие адреса по DHCP, получат эти адреса в кач-ве DNS-серверов.

                                            И добавить правило для прохождения DNS запросов от клиентов в fw не забудьте.

                                            P.s. И что значит "… разным группам клиентов" ? У вас несколько LAN (физически)? Или VLAN-ы организованы?

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.