Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Могут ли быть проблемы из-за PfSense?

    Scheduled Pinned Locked Moved Russian
    16 Posts 5 Posters 3.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      Volk170288
      last edited by

      Всем привет! Ситуация следующая: есть интернет, подключен к PfSense. Сессия pppoe поднимается на PfSense. (IP динамические).
      Проводят ещё один интернет, завязаный на Москву, то есть весь трафик идёт сначала в Москву, а потом уже куда надо, мне выдан статичный IP, маска и шлюз. (провайдер - Ростелеком)
      Я меняю настройки на статичные, добавляю шлюз, делаю его по-умолчанию, прописываю DNS в General Setup (Yandex.DNS). Интернет появляется, но какой-то проблемный..
      Например, некоторые страницы отказываются грузиться, работает не очень быстро, хотя линия выделенная и проблем быть не должно, как то не мог обновить винду, он выкидывал ошибку, что типо нет доступа к серверу обнов что ли…. Ростелеком проверяет линию, говорит, что всё хорошо, пробем нет, пинги идут без потерь, типо косяк у меня! Но, как только я подключаю свой родной инет, всё сразу начинает работать нормально!
      Так вот, может ли сам PfSense так капризничать?! Может ему почистить кеш или что-нить типо того?
      Такой инет подключали на все организации централизованно, по всей стране, подобные проблемы только у меня, по крайней мере, от других я ничего подобного не слышал!
      Кстати, даже для того, чтобы запостить этот топик, мне пришлось подрубить старый инет, иначе ошибку выдавал!

      1 Reply Last reply Reply Quote 0
      • V
        Volk170288
        last edited by

        Может проблема с DNS? Подрубил напрямую ноутбук и смог добавить новый топик, а через прокси не смог…

        1 Reply Last reply Reply Quote 0
        • S
          smils
          last edited by

          Ноутбук получает настройки по DHCP?
          В pfSense - вы делаете руками?

          1 Reply Last reply Reply Quote 0
          • V
            Volk170288
            last edited by

            Нет, всё прописано вручную! Как в ноуте, так и в PfSense!

            1 Reply Last reply Reply Quote 0
            • N
              NegoroX
              last edited by

              Так вот, может ли сам PfSense так капризничать?! Может ему почистить кеш или что-нить типо того?

              а кроме вписывания на статичные, добавляю шлюз, делаю его по-умолчанию, прописываю DNS в General Setup (Yandex.DNS ну очень оригинальный DNS  :)

              еще что нить настраивал?

              1 Reply Last reply Reply Quote 0
              • V
                Volk170288
                last edited by

                @NegoroX:

                Так вот, может ли сам PfSense так капризничать?! Может ему почистить кеш или что-нить типо того?

                а кроме вписывания на статичные, добавляю шлюз, делаю его по-умолчанию, прописываю DNS в General Setup (Yandex.DNS ну очень оригинальный DNS  :)

                еще что нить настраивал?

                Yandex.DNS - это я так, в общем написал! :) Я прописывал IP, на скринах видно))
                Больше ничего не настраивал.. При выборе Static IP появляется опция шлюз, я добавил новый и сделал его по-умолчанию…
                Может ли быть проблема в размере MTU?

                PfSense.jpg
                PfSense.jpg_thumb
                PfSense_1.jpg
                PfSense_1.jpg_thumb

                1 Reply Last reply Reply Quote 0
                • V
                  Volk170288
                  last edited by

                  И чтобы добавить крайний ответ, опять пришлось инет перерубить на местный, иначе не постился…

                  1 Reply Last reply Reply Quote 0
                  • N
                    NegoroX
                    last edited by

                    зайди на закладку Firewall: Rules и настрой ЛАН

                    1 Reply Last reply Reply Quote 0
                    • V
                      Volk170288
                      last edited by

                      @NegoroX:

                      зайди на закладку Firewall: Rules и настрой ЛАН

                      А что конкретнее там настроить? Ведь всё работает, но либо не грузиться сайт какой-нить, либо не постится… Такие мелкие недочёты, которые пропадают при местном интернете..

                      PfSense_2.jpg_thumb
                      PfSense_2.jpg

                      1 Reply Last reply Reply Quote 0
                      • G
                        gr0mW
                        last edited by

                        А Вы трассировку сделайте по двум каналам на эти сайты и посмотрите где возникает проблема.

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          И последнее правило - лишнее. Pfsense и так блокирует по-умолчанию все , что не разрешено явно.

                          1 Reply Last reply Reply Quote 0
                          • V
                            Volk170288
                            last edited by

                            @werter:

                            И последнее правило - лишнее. Pfsense и так блокирует по-умолчанию все , что не разрешено явно.

                            Это я знаю :) я это правило специально сделал, чтобы в логах не выводилась информация о попытке подключения моих локальных компов!
                            @gr0mW:

                            А Вы трассировку сделайте по двум каналам на эти сайты и посмотрите где возникает проблема.

                            За это дело я почитаю, может действительно что-нить поможет..

                            1 Reply Last reply Reply Quote 0
                            • V
                              Volk170288
                              last edited by

                              Самое интересное, что по косвенным признакам, действительно косяк в моём PfSense, либо в винде! Потому что подрубаю напрямую ноут, без проксика, так довольно сносно всё работать начинает!
                              Попробую настроить PfSense с подключением к этому инету, а потом импортирую настройки, может это поможет…
                              Но и в винде косяк не может быть, винда только что установлена, Win 8.1 x64

                              1 Reply Last reply Reply Quote 0
                              • V
                                Volk170288
                                last edited by

                                Очень и очень весьма странно, поменял размер MTU на 1480 и вроде начало потихоньку ворочаться… Буду тестить дальше!

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by

                                  Кстати, действительно как вариант. Просто у вас pppoe и с размером mtu у него не было проблем (по крайней мере у меня).
                                  При pptp - да бывает.

                                  P.s. Для дальнейших экспериментов подключитесь к провайдеру напрямую! Потом вычисленный mtu внесете в pfsense.

                                  Максимально возможный (до сообщения о требовании фрагментации) mtu можно определить , напр., так :
                                  ping -l размер-пакета-в-байтах -f -t 8.8.8.8

                                  Или используйте вот эту утилиту - http://www.elifulkerson.com/projects/mturoute.php

                                  1 Reply Last reply Reply Quote 0
                                  • V
                                    Volk170288
                                    last edited by

                                    @werter:

                                    Кстати, действительно как вариант. Просто у вас pppoe и с размером mtu у него не было проблем (по крайней мере у меня).
                                    При pptp - да бывает.

                                    P.s. Для дальнейших экспериментов подключитесь к провайдеру напрямую! Потом вычисленный mtu внесете в pfsense.

                                    Максимально возможный (до сообщения о требовании фрагментации) mtu можно определить , напр., так :
                                    ping -l размер-пакета-в-байтах -f -t 8.8.8.8

                                    Или используйте вот эту утилиту - http://www.elifulkerson.com/projects/mturoute.php

                                    Да, спасибо большое! Я так и сделал, опытным путёв вычислил, что в моём случае оптимальным размером является 1496 (пинг показал 1468 и я прибавил 28 для заголовка, вроде как..)
                                    Тестирование продолжается!))

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.