Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    настройка PFsense, 2 wan, балансировка, приоретет. И ещ&#

    Scheduled Pinned Locked Moved Russian
    163 Posts 17 Posters 99.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Song
      last edited by

      @aleksvolgin:

      Celeron 1,7Ггц, 3 планки озу по 128Мб

      Чипсет матери укажите и память РС какая у вас.

      память дим. Чип только завтра сказать смогу.

      1 Reply Last reply Reply Quote 0
      • A
        aleksvolgin
        last edited by

        память дим

        Это ежу понятно, что DIMM, интересует какая она PC1600/2100/2700/3200. И какие сет. карты сейчас стоят тоже укажите.

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          @aleksvolgin:

          Ваше железо как бы "захлебывается"

          Факты "захлёбывания" укажите, пожалуйста.

          Читайте внимательнее, что вопрошающий пишет. То у вас человек не в организации работает (как в одной из недавних веток было ), то теперь явного описания нагрузки не видите.

          Уже не знаю куда еще копать, загрузка процессора 20-50%, иногда на пару секунд прыгает до 100%. Загрузка ОЗУ 30-50%. В сети 50 машин.

          1 Reply Last reply Reply Quote 0
          • A
            aleksvolgin
            last edited by

            То у вас человек не в организации работает (как в одной из недавних веток было )

            Щито? Какой человек? Какая организация? Вы вообще о чём?

            то теперь явного описания нагрузки не видите

            Почему не вижу, вижу. Нормальная нагрузка, ничего криминального.

            1 Reply Last reply Reply Quote 0
            • S
              Song
              last edited by

              @aleksvolgin:

              память дим

              Это ежу понятно, что DIMM, интересует какая она PC1600/2100/2700/3200. И какие сет. карты сейчас стоят тоже укажите.

              Мать ASUS p4s533-mx
              Чипсет SIS 651
              слоты памяти 2DDR+2SDRAM, DDR400
              Установленная память PC133 SDRAM 256Мб 133Мгц + PC133 SDRAM 128Мб 133Мгц
              Сетевые: PCI D-Link DFE-520TX + встроенная на основе SIS 962

              Есть еще мать ASUS p4p800s и Gigabyte GA-8ipe1000mk. а так же очень древняя CHAINTECH без опознавательных знаков на борту.

              1 Reply Last reply Reply Quote 0
              • A
                aleksvolgin
                last edited by

                Мать ASUS p4s533-mx
                Чипсет SIS 651
                слоты памяти 2DDR+2SDRAM, DDR400
                Установленная память PC133 SDRAM 256Мб 133Мгц + PC133 SDRAM 128Мб 133Мгц
                Сетевые: PCI D-Link DFE-520TX + встроенная на основе SIS 962

                Да, это вам лучше поменять железо. SIS чипсет дюже неторопливый да ещё с SDRAM на борту. И реалтеки довершают картину…

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  @aleksvolgin:

                  Мать ASUS p4s533-mx
                  Чипсет SIS 651
                  слоты памяти 2DDR+2SDRAM, DDR400
                  Установленная память PC133 SDRAM 256Мб 133Мгц + PC133 SDRAM 128Мб 133Мгц
                  Сетевые: PCI D-Link DFE-520TX + встроенная на основе SIS 962

                  Да, это вам лучше поменять железо. SIS чипсет дюже неторопливый да ещё с SDRAM на борту. И реалтеки довершают картину…

                  Спасибо, КЭП.

                  А между тем у человека под рукой готовое решение в виде "HP Proliant DL360G4 2x3.4Ггц Xeon, 4x1024 ddr. 4 сетевых интел. два блока питания по460 ват"  + виртуализация.

                  1 Reply Last reply Reply Quote 0
                  • A
                    aleksvolgin
                    last edited by

                    2 Song

                    Есть еще мать ASUS p4p800s и Gigabyte GA-8ipe1000mk

                    Вот на этой матери можно собрать вполне приличный роутер если найдёте пенёк от 2 гигагерц и памятки PC3200 от 512 мегабайт. Там интегрированная сеть интеловая, что очень гуд.

                    1 Reply Last reply Reply Quote 0
                    • S
                      Song
                      last edited by

                      @aleksvolgin:

                      2 Song

                      Есть еще мать ASUS p4p800s и Gigabyte GA-8ipe1000mk

                      Вот на этой матери можно собрать вполне приличный роутер если найдёте пенёк от 2 гигагерц и памятки PC3200 от 512 мегабайт. Там интегрированная сеть интеловая, что очень гуд.

                      есть селерон 2Ггц, озу найдется.
                      Возник такой вопросец, а можно ли винт с установленным сенсом, подключить к другому железу, заведется?

                      1 Reply Last reply Reply Quote 0
                      • S
                        Song
                        last edited by

                        @werter:

                        @Song:

                        Есть HP Proliant DL360G4 2x3.4Ггц Xeon, 4x1024 ddr. 4 сетевых интел. два блока питания по460 ват. Имеет ли смысл использовать его для этих целей, имеется в виду энергопотребление, или лучше уже микротиковский аппаратный роутер купить?

                        Имеет смысл поднять на нем VmWare ESXi 5.5 , а ней уже - pfsense и все остальное , что на нем крутилось тоже виртуализировать.
                        Или вы до сих пор используете такую няшку только под одну задачу?! Ну как дети малые, честное слово (с)

                        А можно подробней, что и как? Потому как гонять его чисто из за сенса желания вообще нет. А так бы еще билинг туда же поставить и веб сайт.

                        1 Reply Last reply Reply Quote 0
                        • A
                          aleksvolgin
                          last edited by

                          есть селерон 2Ггц

                          Селерон не очень…

                          а можно ли винт с установленным сенсом, подключить к другому железу, заведется?

                          Теоретически должен, но на практике нередки грабли.

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            А можно подробней, что и как? Потому как гонять его чисто из за сенса желания вообще нет. А так бы еще билинг туда же поставить и веб сайт.

                            С виртуализацией вообще работали (хотя очень странный вопрос к одмину)?

                            Статья - https://doc.pfsense.org/index.php/PfSense_2_on_VMware_ESXi_5

                            Плюс есть видео на Ютубе. Ну и гугл.

                            P.s. И биллинг и веб-сайт и все что захотите (в рамках возможностей железа, конечно). И все на одном сервере + возможность прикрутить бэкапы (ghettoVCB + FreeNAS\Nas4Free)

                            1 Reply Last reply Reply Quote 0
                            • S
                              Song
                              last edited by

                              Вчера увеличил аплинк с 10Мбит до 12Мбит, недогружаются теже 1-2-3 Мбита. Если на 10Мбитах, загружадлось 7-8-9, то сейчас 9-10-11, но это только при нагрузке вечером. При этом торрентом загружается канал в полку.
                              Сегодня заменю железо, посмотрю что будет.

                              1 Reply Last reply Reply Quote 0
                              • A
                                aleksvolgin
                                last edited by

                                При этом торрентом загружается канал в полку.

                                А шейпер при этом работает или отключен?

                                1 Reply Last reply Reply Quote 0
                                • L
                                  lsd25
                                  last edited by

                                  @werter:

                                  @Song:

                                  Есть HP Proliant DL360G4 2x3.4Ггц Xeon, 4x1024 ddr. 4 сетевых интел. два блока питания по460 ват. Имеет ли смысл использовать его для этих целей, имеется в виду энергопотребление, или лучше уже микротиковский аппаратный роутер купить?

                                  Имеет смысл поднять на нем VmWare ESXi 5.5 , а ней уже - pfsense и все остальное , что на нем крутилось тоже виртуализировать.
                                  Или вы до сих пор используете такую няшку только под одну задачу?! Ну как дети малые, честное слово (с)

                                  А лучше proxmox.

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    Song
                                    last edited by

                                    @aleksvolgin:

                                    При этом торрентом загружается канал в полку.

                                    А шейпер при этом работает или отключен?

                                    Работает. Но моей машины нет в алисе для правила с шейпером. Торрент запускаю на ней, что бы загрузить канал и посмотреть сколько есть или спидтестом, кстати спидтест тоже не выгружает канал на 100%, а днем и утром при спидтесте, выгружает весь свободный канал.

                                    1 Reply Last reply Reply Quote 0
                                    • Z
                                      ZaiC3k
                                      last edited by

                                      После добавления второго WAN-интерфейса и настройки multiwan появилась проблема, которую мне никак не удается решить своими силами.
                                      Опишу все по порядку.
                                      В локалке имеется 15 подсетей
                                      192.168.1.0/24
                                      192.168.2.0/24
                                      192.168.3.0/24
                                      …
                                      192.168.15.0/24
                                      Все подсети роутятся с помощью сервера на win2k3.
                                      На сервере win2k3 имеется 15 интерфейсов с адресами:
                                      192.168.1.1/32
                                      192.168.2.1/32
                                      ...
                                      192.168.15.1/32
                                      Шлюзом по умолчанию  на win2k3 указан pfsense 2.1 c LAN-адресом 192.168.13.254.
                                      Сам pfsense находится соответственно в подсети 192.168.13.0/24.
                                      На pfsense для LAN создан маршрут

                                      Имеются 2 wan-интерфейса - WAN_OPTIC и WAN_DSL, для них шлюзы

                                      wan-шлюзы объеденены в группу multiwan

                                      В System: Advanced: Miscellaneous стоит галочка Allow default gateway switching.
                                      В Firewall: NAT: Outbound прописаны 2 ручных правила

                                      В правилах файервола для LAN

                                      Когда прописываю в правилах LAN шлюзом - multiwan - траффик начинает ходить через оба WANa для всех кроме клиентов из подсети 192.168.1.0/24.
                                      С клиентами из подсети 192.168.1.0/24 начинаются непонятные вещи. Интернет не работает, LAN-адрес pfsense пингуется, но веб интерфейс не открывается. В логах файрвола нет записей о том что файрвол что-то блокирует.
                                      Когда у клиентов из подсети шлюзом ставлю default - у них все работает, но ходят они тогда только через один WAN.
                                      В чем может быть проблема ?

                                      1 Reply Last reply Reply Quote 0
                                      • S
                                        Song
                                        last edited by

                                        Пойдут сетевые HP NC382T(контролер Broadcom 5709) или HP NC7771(контролер Broadcom BCM5703)? Или только интел, HP NC7170 (контролерIntel 82546EB)?

                                        Только одна загвоздка, у низ всех в спецификации указаны модели серверов HP, не знаю как работать будут на писюке, кто знает? Всетаки не дешевые, покупать просто попробовать.

                                        1 Reply Last reply Reply Quote 0
                                        • A
                                          aleksvolgin
                                          last edited by

                                          Пойдут сетевые HP NC382T(контролер Broadcom 5709) или HP NC7771(контролер Broadcom BCM5703)?

                                          The bge(4) driver provides support for various NICs based on the Broadcom BCM570x family of Gigabit Ethernet controller chips
                                          Но интел всё же предпочтительнее. Так же можете спросить здесь

                                          1 Reply Last reply Reply Quote 0
                                          • werterW
                                            werter
                                            last edited by

                                            @lsd25:

                                            @werter:

                                            @Song:

                                            Есть HP Proliant DL360G4 2x3.4Ггц Xeon, 4x1024 ddr. 4 сетевых интел. два блока питания по460 ват. Имеет ли смысл использовать его для этих целей, имеется в виду энергопотребление, или лучше уже микротиковский аппаратный роутер купить?

                                            Имеет смысл поднять на нем VmWare ESXi 5.5 , а ней уже - pfsense и все остальное , что на нем крутилось тоже виртуализировать.
                                            Или вы до сих пор используете такую няшку только под одну задачу?! Ну как дети малые, честное слово (с)

                                            А лучше proxmox.

                                            С недавних они свой проект монетизировали. Теперь доступ к репозитарию пакетов - платный :(

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.