Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Возвращаясь к "тормознутости" pfsense

    Scheduled Pinned Locked Moved Russian
    81 Posts 9 Posters 43.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A Offline
      aleksvolgin
      last edited by

      WAN через PPPoE

      Ростелек и через рррое? У них же вроде везде IPoE?

      И, кстати, ссылки на speedtest уже давно моветон:

      • Я поставил кеш сервер, который клиенту, если у него 50, выдает 100.
      • Кэш чего? Спидтеста?..
      • Да, оно тягает jpg файлики, у файликов есть определенный паттерн, по нему и кеширует.
      • Круто :-))

      http://forum.nag.ru/forum/index.php?showtopic=77077
      Тестам с торрентами доверия больше, т.к. это и есть реальная задача, а не её эмуляция (speedtest).

      1 Reply Last reply Reply Quote 0
      • S Offline
        Shraik
        last edited by

        не, в нашей деревне только PPPoE. Даже предлагают медь на GPON махнуть и там сделать PPPoE.
        Я им и денег предлагал, говорят "не положено!",
        а одна девочка из саппорта сказала "этот VLAN устарел, а у нас новая технология PPPoE!", я тогда перестал с ними спорить.

        На вопрос зачем им пароль при безлимитном интернете и месячной абонплате, ответить затрудняются.

        Про торрент то оно понятно, но вопрос был "тормознутость", если уж p3-600 способен прокачивать 100 мегабит сферических коней в вакууме, то p4-3000 должен быть способен на большее  ;D

        1 Reply Last reply Reply Quote 0
        • N Offline
          netormoz
          last edited by

          Выписка мз
          FreeBSD 8.1-RELEASE Hardware Notes

          Intel PRO/100 Mobile Cardbus (versions that use the X3201 chipset)
          хм….может быть, там чипсет не такой

          1 Reply Last reply Reply Quote 0
          • Q Offline
            QWERTik
            last edited by

            2 panika:
            -авторизация IP, белый.
            -как я писал в первом посте, тестировал прокачку на 2х системах: pfsense 2.0.3 и zeroshell 2.0 RC3 (linux). Железо было одно - просто перетыкал винты.

            2 netormoz:
            -экспериментировать по данному вопросу пока некогда - нужно решить ещё несколько вопросов.
            -у меня старые добрые intel_100_pro на pci, драйвера на которые давным-давно обкатаны.

            2 aleksvolgin:
            из нескольких перебранных спидометров, в том числе и тех, которым несколько лет назад я полностью доверял, только этот давал результат замера скорости очень близкий к графику замера скорости на сетевом интерфейсе (WinXP->диспетчер задач->сеть), то же показывал и сенс на графике загрузки wan. Это же подтверждают и торренты.

            1 Reply Last reply Reply Quote 0
            • N Offline
              netormoz
              last edited by

              @QWERTik:

              2 netormoz:
              -экспериментировать по данному вопросу пока некогда - нужно решить ещё несколько вопросов.
              -у меня старые добрые intel_100_pro на pci, драйвера на которые давным-давно обкатаны.

              А старые добрые интел дают дают сотку с выключенным натом, как я просил проверить? Если проверки не было - то это просто теория ради собственного самоуспокоения. Драйвера могли быть обкатаны давно - но кто на них видел сотку?

              1 Reply Last reply Reply Quote 0
              • W Offline
                WY6EPT
                last edited by

                Тестировал на тестовой машине.
                Коре 2 дуо 1.8 4 гига рам ссд вит 30гигов.
                2 сетевухи. Шина pci.
                Сетевухи длинк дге 530 на марвеле.
                Линк гигабит. Нат включен. Гонял данные и через рртр и через нат. Использовались два компа с ссд винтами. Протокол смб 2.

                • торент во внешку.
                  Уперся в пропускную способность шины pci 32 битные карты по спецификации дали общую пропускную на 275 мегабит, загрузка проца для обоаботки потока составила 45%
                  После установки интеловской карты на pci express с аппаратным офлоад и тисипи фрагментэйшн дали при прокачке по виланам по одному интерфейсу 750 мегабит, сказывалось и старый смб 1 и то что вторая машина была виртуальной и винт стоял на рэйде 1 и писалось в vhd. Загрузка проца при этом не превысила 15%. Сказались аппаратные обработки сетевухи.
                  Так, что по поводу тормознутости, спешу не согласиться. Скорее всего у тебя проблема кроется в мобильном процессоре, который заточен под энергосбережение, посему не в состоянии обработать поток и посмотри внимательно, умеют ли твои карты на аппаратном уровне обрабатывать сеть, возможно собака порылась именно тут. Есть еще один момент. На многоядерных системах очереди потока с разных интерфейсов паралелятся, в твоем случае может возникать затык из-за обработки очереди двух интерфейсов одним потоком, плюс затраты на нат.
                1 Reply Last reply Reply Quote 0
                • N Offline
                  netormoz
                  last edited by

                  @netormoz:

                  Выписка мз
                  FreeBSD 8.1-RELEASE Hardware Notes

                  Intel PRO/100 Mobile Cardbus (versions that use the X3201 chipset)
                  хм….может быть, там чипсет не такой

                  Причина не в этом чипсете

                  1 Reply Last reply Reply Quote 0
                  • Q Offline
                    QWERTik
                    last edited by

                    @netormoz:

                    @QWERTik:

                    2 netormoz:
                    -экспериментировать по данному вопросу пока некогда - нужно решить ещё несколько вопросов.
                    -у меня старые добрые intel_100_pro на pci, драйвера на которые давным-давно обкатаны.

                    А старые добрые интел дают дают сотку с выключенным натом, как я просил проверить? Если проверки не было - то это просто теория ради собственного самоуспокоения. Драйвера могли быть обкатаны давно - но кто на них видел сотку?

                    Только-что на zeroshell'e с отключенным qos повторил загрузку торрентом того-же имиджа. По показаниям торрент-клиента скорость загрузки 11,2 мегабайта/сек (это естественно, целевой трафик, без служебного) и это полностью соответствует отрисовке загрузки сетевого интерфейса машины с торрент-клиентом. Не думаю, что во фре драйвера для таких старых карт как у меня (i82558) обкатаны хуже, чем в линухе. Вопрос по матери/процу/шине/сетёвкам отпадает, поскольку данные, приведённые в этом посте показывают, что железо тянет без проблем - проблема в самой оси или настройках. Так что, давайте искать проблему здесь.

                    2 netormoz:
                    провёл предложенный вами эксперимент, но безрезультатно,точнее - всё осталось как было. Но я вполне допускаю, что не учёл какие то конкретные параметры. Если не затруднит, уточните параметры по лимитеру.

                    1 Reply Last reply Reply Quote 0
                    • N Offline
                      netormoz
                      last edited by

                      Теперь надо Pfsense поставить за отдельной машиной с натом, а на pfs
                      system:advanced:firewall and nat:disable all packet filtering ставим галку.
                      Делаем из него просто роутер - и качаем 100 Мб

                      1 Reply Last reply Reply Quote 0
                      • Q Offline
                        QWERTik
                        last edited by

                        Сделал просто: отключил фильтрацию/нат/шейпер/лимитеры, LAN и WAN сбриджевал (думаю, большой разницы с маршрутизацией в плане производительности нет). Топология такова: комп->сенс->локалка, файловый сервер (smb, http). Результат: загрузка файла с сервера по smb: прямое подключение - 70 Мбит/с, через сенс - 10-12 Мбит/с (при ещё одной параллельной загрузке другого файла скорость возрастает вдвое); при загрузке по http: прямое подключение - 50 Мбит/с, через сенс - см. результат smb. При этом, при прямом подключении график загрузки достаточно ровный, а через сенс - имеет игольчатый вид (расчёска) со средней скоростью, той что я указал.
                        Вот так засада  :o.

                        1 Reply Last reply Reply Quote 0
                        • A Offline
                          aleksvolgin
                          last edited by

                          а через сенс - имеет игольчатый вид (расчёска)

                          Такой чтоль?

                          С m0n0 не экспериментировали? Или вам необходим именно функционал NAS'а и простой маршрутизатор вас не устроит?

                          jlnbhblku.jpg
                          jlnbhblku.jpg_thumb

                          1 Reply Last reply Reply Quote 0
                          • Q Offline
                            QWERTik
                            last edited by

                            Нет, не пила, а хаотичная флуктуация по скорости прокачки с большой амплитудой, напоминающей расчёску, а если ещё точнее, то осциллограмму белого шума!
                            Моновоп мне понравился в работе (знаком с ним, как и с сенсом несколько лет) и компактностью, но не понравился отсутствием нужного мне функционала, а т.к. я не юниксятник, сделать тонкую настройку из шелла и доустановить пакеты вручную проблематично. Сенс очень не плох, есть всё, что мне надо, только есть некоторые досадные глючки (сенса, может и мои) с которыми и нужно разобраться. В моноволе, кстати, такой тормознутости не наблюдал.
                            А причём здесь НАС? Если бы мне был нужен функционал именно комбаина, я бы посмотрел в сторону антангл и ему подобных. В данном случае, файлушник использовался только как компонент тестовой схемы.

                            1 Reply Last reply Reply Quote 0
                            • A Offline
                              aleksvolgin
                              last edited by

                              доустановить пакеты вручную проблематично

                              Я вам более скажу, там это в принципе невозможно без пересборки.

                              файлушник использовался

                              А "файлушник"это что?

                              1 Reply Last reply Reply Quote 0
                              • Q Offline
                                QWERTik
                                last edited by

                                Как не странно, файловый сервер (правда, по нынешним меркам слабенький).

                                1 Reply Last reply Reply Quote 0
                                • A Offline
                                  aleksvolgin
                                  last edited by

                                  файловый сервер

                                  NAS кругозор - вещь необходимая. На основе сенса можно создать полноценный нас, а моно - просто маршрутизатор.

                                  я бы посмотрел в сторону антангл

                                  Роутер с иксами на борту? Сильно, дайте два.  ;D

                                  1 Reply Last reply Reply Quote 0
                                  • N Offline
                                    netormoz
                                    last edited by

                                    Ребята! Дрова по сотку кривые. Когда их писали 10 Мбс было счастье, ближе к нашему времени сменили чип - а дрова не поправили.

                                    1 Reply Last reply Reply Quote 0
                                    • A Offline
                                      aleksvolgin
                                      last edited by

                                      Дрова по сотку кривые. Когда их писали 10 Мбс было счастье, ближе к нашему времени сменили чип - а дрова не поправили.

                                      В моноволе, кстати, такой тормознутости не наблюдал.

                                      1 Reply Last reply Reply Quote 0
                                      • N Offline
                                        netormoz
                                        last edited by

                                        карты с тем же чипом были в моноволе?

                                        1 Reply Last reply Reply Quote 0
                                        • Q Offline
                                          QWERTik
                                          last edited by

                                          @aleksvolgin:

                                          доустановить пакеты вручную проблематично

                                          Я вам более скажу, там это в принципе невозможно без пересборки.

                                          Это относилось не только к моноволу, по этой причине для него и пакетов то нет ).
                                          По поводу НАС - http://ru.wikipedia.org/wiki/NAS, это тоже NAS, ведь в вашем вопросе упомянулся файл-сервер.
                                          По поводу кривости драйверов - не уверен (ну, не на столько же кривы), хотя всё может быть.
                                          С моноволом игрался на более хилом железе, да и канала такого тогда в принципе не было. Но и тогда моно был значительно менее латентен, чем сенс. Сейчас отыщу DOM с моно и проверю на этом железе и канале.

                                          1 Reply Last reply Reply Quote 0
                                          • A Offline
                                            aleksvolgin
                                            last edited by

                                            По поводу НАС - http://ru.wikipedia.org/wiki/NAS, это тоже NAS, ведь в вашем вопросе упомянулся файл-сервер.

                                            Не наблюдаю здесь слов "файловый сервер":

                                            вам необходим именно функционал NAS'а и простой маршрутизатор вас не устроит?

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.