Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    настройка PFsense, 2 wan, балансировка, приоретет. И ещ&#

    Scheduled Pinned Locked Moved Russian
    163 Posts 17 Posters 99.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Song
      last edited by

      Дело в том, что до недавнего времени все работало отлично. Один из отвалившихся роутеров подключен в PFsense через коммутатор витой парой, порядка 80ти метров. Еще два через AP UBNT, которая в свою очередь витой парой в PFsense. И еще один роутер работал от второй AP UBNT, которая соединена с PFSENSE радиоканалом на Mikrotik. Так же есть точно работающий роутер, живущий на том же радиоканале Mikrotik.
      Поэтому я считаю что дело не в радио, тк в разных точках сети проблема возникла. Может быть действительно совпадение и роутеры просто сдохли. Подожду еще - "хороший стук наружу выйдет".

      1 Reply Last reply Reply Quote 0
      • A
        aleksvolgin
        last edited by

        2 Song
        У вас на схеме к роутеру микротик подключен по воздуху коммутатор. Так бывает или это ошибка и к нему на самом деле подключен роутер длинк, а уж к длинку коммутатор?

        1 Reply Last reply Reply Quote 0
        • Q
          QWERTik
          last edited by

          2Song
          Заглючившие роутеры на бесперебойниках? Холодную перезагрузку им делали?

          1 Reply Last reply Reply Quote 0
          • S
            Song
            last edited by

            @aleksvolgin:

            2 Song
            У вас на схеме к роутеру микротик подключен по воздуху коммутатор. Так бывает или это ошибка и к нему на самом деле подключен роутер длинк, а уж к длинку коммутатор?

            Я поясню, Это мост из двух микротиков, настроены прозрачным бриджом.

            1 Reply Last reply Reply Quote 0
            • W
              WY6EPT
              last edited by

              поясните принцип работы балансировки нагрузки?
              два шлюза на РРРоЕ один из них стоит дефолтовый.
              шлюзы объеденены в группу.
              на каждом гейте стоит тир1
              отключение по мембер даун.
              если ставлю по лэтенси или лосс они вообще как то странно начинают работать
              поидее при забивании канала, будут расти задержки в данном случае он просто переключает канал. работает в режиме файловер.
              как ему задать балансировку по бандвич либо самый примитивный запрос туда запрос сюда?
              или это уже через шэйпер ковырять.
              там кстати тоже 3 разных алгоритма и нет пояснений, какой как работает.

              1 Reply Last reply Reply Quote 0
              • N
                netormoz
                last edited by

                Ecли Tier1=Tier2, то производится ПОСЕССИОННАЯ равномерная балансировка между двумя каналами.
                Если Tier не равны между собой, то меньший Tier имеет приоритет при failover. Weight в gateway Advanced при равных Tier, например, 3:1 означает, что пропускная способность первого выше в три раза второго.
                При падении одного канала все новые сессии начинают ходить через оставшийся. Старые сессии через зависший канал тоже подвисают.
                Повторяю, балансирова посессионная, а не попакетная.
                Считается, что сетевой стек Freebsd получше Linux. На практике шейпинг и балансировка в Zeroshell более продвинутые, чем в Pfsense. НО это мое субъективное мнение.

                1 Reply Last reply Reply Quote 0
                • W
                  WY6EPT
                  last edited by

                  Вот в том то и проблема. Тир первого канала равен тир второго канала.
                  Но при этом первый канал стабильно загружен на 30-40 мегабит, а на втором канале 150 килобит и то обратного тср трафика.
                  При этом я даже убрал галки дефолт гейтвэй с обоих интерфейсов.
                  Непонимаю.

                  1 Reply Last reply Reply Quote 0
                  • N
                    netormoz
                    last edited by

                    В Rules gateway установлен на gatewaygroup?

                    1 Reply Last reply Reply Quote 0
                    • W
                      WY6EPT
                      last edited by

                      Так, походу нет.
                      У меня правило для каждой подсети фром сабнет то эни
                      Я пока до файром разбираюсь, как мне все правила прописать не через жопу :)
                      Можешь пояснить или картинку скинуть как это должно прописываться и на каком интерфейсе? Я чего то пока недопонимаю как это тут работает.
                      Маны курю

                      1 Reply Last reply Reply Quote 0
                      • N
                        netormoz
                        last edited by

                        http://macrodmin.blogspot.ru/2012/02/multiwan-pfsense.html

                        1 Reply Last reply Reply Quote 0
                        • W
                          WY6EPT
                          last edited by

                          Спасибо )) про этот пунктик я как то и забыл

                          1 Reply Last reply Reply Quote 0
                          • P
                            pigbrother
                            last edited by

                            @WY6EPT:

                            Вот в том то и проблема. Тир первого канала равен тир второго канала.
                            Но при этом первый канал стабильно загружен на 30-40 мегабит, а на втором канале 150 килобит и то обратного тср трафика.
                            При этом я даже убрал галки дефолт гейтвэй с обоих интерфейсов.
                            Непонимаю.

                            А если указать Weigt каждого шлюза?

                            2 WAN. Оба включены в группу с Tier=1
                            В
                            System: Gateways: Edit gateway-Advanced
                            Попробуйте указать Weight  для каждого шлюза, чтобы  задать соотношение пропускных способностей.
                            У меня задано соотношение 1:3, и оно  прекрасно отрабатывается.
                            http://doc.pfsense.org/index.php/Multi-WAN_2.0#Weight

                            1 Reply Last reply Reply Quote 0
                            • W
                              WY6EPT
                              last edited by

                              Каналы то у меня с одинаковой пропускной способностью :)
                              Нетормоз ссылочку кинул, я по картинкам понял, что я в правилах шлюз не выставлял групповой, потому и работало все через один канал :)
                              Сейчас все прекрасно работает.

                              Вопрос на засыпку шифрование канала впн сильно проц грузит?

                              1 Reply Last reply Reply Quote 0
                              • N
                                netormoz
                                last edited by

                                Pigbrother правильно добавил, я про weight совсем не упомянул. Теперь подправил выше. Для VPN дели частоту процессора  одного ядра на 40-45, чтобы получить максимальную скорость внутри VPN.  Скажем двухядерный проц на 3 ГГц уже может сделать VPN на 130-150 Мб/c.

                                1 Reply Last reply Reply Quote 0
                                • S
                                  Song
                                  last edited by

                                  Доброго времени суток. Провайдер перешел с PPPOE на статик ИП, подскажите как сент настроить на статик ИП?
                                  Есть ип
                                  Маска 255.255.255.224
                                  есть шлюз

                                  Прикрепил скрин, правильно все вбил?

                                  ![Static IP...JPG_thumb](/public/imported_attachments/1/Static IP…JPG_thumb)
                                  ![Static IP...JPG](/public/imported_attachments/1/Static IP...JPG)

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dvserg
                                    last edited by

                                    Маска /32 не есть 255.255.255.224
                                    Поищите в инете калькуляторы

                                    SquidGuardDoc EN  RU Tutorial
                                    Localization ru_PFSense

                                    1 Reply Last reply Reply Quote 0
                                    • S
                                      Song
                                      last edited by

                                      /27 это и будет 255.255.255.224?

                                      1 Reply Last reply Reply Quote 0
                                      • S
                                        Song
                                        last edited by

                                        Все заработало. Спасибо. Подскажите, у сенса есть какие ни буть ограничения по количеству адресов а алисе для правила с лимитером?
                                        По какой то причине не догружается канал, нет скорости на клиентских машинах. Проверку делаю на спидтесте с машине без ограничений по скорости, по графику в сенсе, не догружается 1-2 Мбит. Когда отключаю правила с лиметерами для простых смертных машин и делаю так же проверку со свей, то канал по графику сенса загружается полностью при спидтесте.
                                        И еще вопрос, может ли быть косяк в сетевухе? Все правила установлены на LAN(Dlink сетевая). Правила шейпера по приоритезации трафика на Floating. Сетевая WAN интеловская, есть ли смысл поменять сетевые местами?

                                        1 Reply Last reply Reply Quote 0
                                        • S
                                          Song
                                          last edited by

                                          +в догонку. Бывает такое, особенно по вечерам. Спидтест показывает нормальную скорость(какая и должна быть) на клиентской машине, но при этом онлайн видео грузится со скрипом, да и веб серфинг не такой резвый как днем. При этом канал загружен на 50%-70%!
                                          Куда копать?

                                          1 Reply Last reply Reply Quote 0
                                          • A
                                            aleksvolgin
                                            last edited by

                                            Спидтест показывает нормальную скорость(какая и должна быть) на клиентской машине, но при этом онлайн видео грузится со скрипом, да и веб серфинг не такой резвый как днем

                                            Я поставил кеш сервер, который клиенту, если у него 50, выдает 100.

                                            :D

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.