Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    настройка PFsense, 2 wan, балансировка, приоретет. И ещ&#

    Scheduled Pinned Locked Moved Russian
    163 Posts 17 Posters 99.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Song
      last edited by

      Все же периодически всплывет проблема с недогрузкой внешнего канала. При этом не хватает скорости на всех клиентов. При отключении правил с лиметерами  канал грузится на 100%, значит проблема не со стороны аплинка.
        В чем может быть проблема?
          Для правила фаерола, содержащего лимитер(например один мегабит) есть ограничение по количеству IP адресов в алисе? Или количество IP адресов на один лимитер?
        Уже не знаю куда еще копать, загрузка процессора 20-50%, иногда на пару секунд прыгает до 100%. Загрузка ОЗУ 30-50%. В сети 50 машин.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        На чем "трудится" пф (в смысле железо)?

        1 Reply Last reply Reply Quote 0
        • S
          Song
          last edited by

          На писюке Celeron 1,7Ггц, 3 планки озу по 128Мб.

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            Берите недорогой 2-ух ядерник, 1-2Гб ОЗУ, сетевые желательно Интел. Все это можно б\у, ес-но. Ваше железо как бы "захлебывается".

            1 Reply Last reply Reply Quote 0
            • S
              Song
              last edited by

              Есть HP Proliant DL360G4 2x3.4Ггц Xeon, 4x1024 ddr. 4 сетевых интел. два блока питания по460 ват. Имеет ли смысл использовать его для этих целей, имеется в виду энергопотребление, или лучше уже микротиковский аппаратный роутер купить?

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                @Song:

                Есть HP Proliant DL360G4 2x3.4Ггц Xeon, 4x1024 ddr. 4 сетевых интел. два блока питания по460 ват. Имеет ли смысл использовать его для этих целей, имеется в виду энергопотребление, или лучше уже микротиковский аппаратный роутер купить?

                Имеет смысл поднять на нем VmWare ESXi 5.5 , а ней уже - pfsense и все остальное , что на нем крутилось тоже виртуализировать.
                Или вы до сих пор используете такую няшку только под одну задачу?! Ну как дети малые, честное слово (с)

                1 Reply Last reply Reply Quote 0
                • A
                  aleksvolgin
                  last edited by

                  Celeron 1,7Ггц, 3 планки озу по 128Мб

                  Чипсет матери укажите и память РС какая у вас.

                  микротиковский аппаратный роутер купить?

                  А вам функционала оного хватит? У вас же сейчас сенс играет роль полноценного NAS'а, а на микроте этого нет.

                  Ваше железо как бы "захлебывается"

                  Факты "захлёбывания" укажите, пожалуйста.

                  1 Reply Last reply Reply Quote 0
                  • S
                    Song
                    last edited by

                    @aleksvolgin:

                    Celeron 1,7Ггц, 3 планки озу по 128Мб

                    Чипсет матери укажите и память РС какая у вас.

                    память дим. Чип только завтра сказать смогу.

                    1 Reply Last reply Reply Quote 0
                    • A
                      aleksvolgin
                      last edited by

                      память дим

                      Это ежу понятно, что DIMM, интересует какая она PC1600/2100/2700/3200. И какие сет. карты сейчас стоят тоже укажите.

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        @aleksvolgin:

                        Ваше железо как бы "захлебывается"

                        Факты "захлёбывания" укажите, пожалуйста.

                        Читайте внимательнее, что вопрошающий пишет. То у вас человек не в организации работает (как в одной из недавних веток было ), то теперь явного описания нагрузки не видите.

                        Уже не знаю куда еще копать, загрузка процессора 20-50%, иногда на пару секунд прыгает до 100%. Загрузка ОЗУ 30-50%. В сети 50 машин.

                        1 Reply Last reply Reply Quote 0
                        • A
                          aleksvolgin
                          last edited by

                          То у вас человек не в организации работает (как в одной из недавних веток было )

                          Щито? Какой человек? Какая организация? Вы вообще о чём?

                          то теперь явного описания нагрузки не видите

                          Почему не вижу, вижу. Нормальная нагрузка, ничего криминального.

                          1 Reply Last reply Reply Quote 0
                          • S
                            Song
                            last edited by

                            @aleksvolgin:

                            память дим

                            Это ежу понятно, что DIMM, интересует какая она PC1600/2100/2700/3200. И какие сет. карты сейчас стоят тоже укажите.

                            Мать ASUS p4s533-mx
                            Чипсет SIS 651
                            слоты памяти 2DDR+2SDRAM, DDR400
                            Установленная память PC133 SDRAM 256Мб 133Мгц + PC133 SDRAM 128Мб 133Мгц
                            Сетевые: PCI D-Link DFE-520TX + встроенная на основе SIS 962

                            Есть еще мать ASUS p4p800s и Gigabyte GA-8ipe1000mk. а так же очень древняя CHAINTECH без опознавательных знаков на борту.

                            1 Reply Last reply Reply Quote 0
                            • A
                              aleksvolgin
                              last edited by

                              Мать ASUS p4s533-mx
                              Чипсет SIS 651
                              слоты памяти 2DDR+2SDRAM, DDR400
                              Установленная память PC133 SDRAM 256Мб 133Мгц + PC133 SDRAM 128Мб 133Мгц
                              Сетевые: PCI D-Link DFE-520TX + встроенная на основе SIS 962

                              Да, это вам лучше поменять железо. SIS чипсет дюже неторопливый да ещё с SDRAM на борту. И реалтеки довершают картину…

                              1 Reply Last reply Reply Quote 0
                              • werterW
                                werter
                                last edited by

                                @aleksvolgin:

                                Мать ASUS p4s533-mx
                                Чипсет SIS 651
                                слоты памяти 2DDR+2SDRAM, DDR400
                                Установленная память PC133 SDRAM 256Мб 133Мгц + PC133 SDRAM 128Мб 133Мгц
                                Сетевые: PCI D-Link DFE-520TX + встроенная на основе SIS 962

                                Да, это вам лучше поменять железо. SIS чипсет дюже неторопливый да ещё с SDRAM на борту. И реалтеки довершают картину…

                                Спасибо, КЭП.

                                А между тем у человека под рукой готовое решение в виде "HP Proliant DL360G4 2x3.4Ггц Xeon, 4x1024 ddr. 4 сетевых интел. два блока питания по460 ват"  + виртуализация.

                                1 Reply Last reply Reply Quote 0
                                • A
                                  aleksvolgin
                                  last edited by

                                  2 Song

                                  Есть еще мать ASUS p4p800s и Gigabyte GA-8ipe1000mk

                                  Вот на этой матери можно собрать вполне приличный роутер если найдёте пенёк от 2 гигагерц и памятки PC3200 от 512 мегабайт. Там интегрированная сеть интеловая, что очень гуд.

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    Song
                                    last edited by

                                    @aleksvolgin:

                                    2 Song

                                    Есть еще мать ASUS p4p800s и Gigabyte GA-8ipe1000mk

                                    Вот на этой матери можно собрать вполне приличный роутер если найдёте пенёк от 2 гигагерц и памятки PC3200 от 512 мегабайт. Там интегрированная сеть интеловая, что очень гуд.

                                    есть селерон 2Ггц, озу найдется.
                                    Возник такой вопросец, а можно ли винт с установленным сенсом, подключить к другому железу, заведется?

                                    1 Reply Last reply Reply Quote 0
                                    • S
                                      Song
                                      last edited by

                                      @werter:

                                      @Song:

                                      Есть HP Proliant DL360G4 2x3.4Ггц Xeon, 4x1024 ddr. 4 сетевых интел. два блока питания по460 ват. Имеет ли смысл использовать его для этих целей, имеется в виду энергопотребление, или лучше уже микротиковский аппаратный роутер купить?

                                      Имеет смысл поднять на нем VmWare ESXi 5.5 , а ней уже - pfsense и все остальное , что на нем крутилось тоже виртуализировать.
                                      Или вы до сих пор используете такую няшку только под одну задачу?! Ну как дети малые, честное слово (с)

                                      А можно подробней, что и как? Потому как гонять его чисто из за сенса желания вообще нет. А так бы еще билинг туда же поставить и веб сайт.

                                      1 Reply Last reply Reply Quote 0
                                      • A
                                        aleksvolgin
                                        last edited by

                                        есть селерон 2Ггц

                                        Селерон не очень…

                                        а можно ли винт с установленным сенсом, подключить к другому железу, заведется?

                                        Теоретически должен, но на практике нередки грабли.

                                        1 Reply Last reply Reply Quote 0
                                        • werterW
                                          werter
                                          last edited by

                                          А можно подробней, что и как? Потому как гонять его чисто из за сенса желания вообще нет. А так бы еще билинг туда же поставить и веб сайт.

                                          С виртуализацией вообще работали (хотя очень странный вопрос к одмину)?

                                          Статья - https://doc.pfsense.org/index.php/PfSense_2_on_VMware_ESXi_5

                                          Плюс есть видео на Ютубе. Ну и гугл.

                                          P.s. И биллинг и веб-сайт и все что захотите (в рамках возможностей железа, конечно). И все на одном сервере + возможность прикрутить бэкапы (ghettoVCB + FreeNAS\Nas4Free)

                                          1 Reply Last reply Reply Quote 0
                                          • S
                                            Song
                                            last edited by

                                            Вчера увеличил аплинк с 10Мбит до 12Мбит, недогружаются теже 1-2-3 Мбита. Если на 10Мбитах, загружадлось 7-8-9, то сейчас 9-10-11, но это только при нагрузке вечером. При этом торрентом загружается канал в полку.
                                            Сегодня заменю железо, посмотрю что будет.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.