Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Lento portocolo http y https al aplicar traffic shaper

    Scheduled Pinned Locked Moved Español
    27 Posts 6 Posters 4.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • belleraB
      bellera
      last edited by

      Tu tarjeta re0 sólo tiene asignados 768Kb

      queue root_re0 on re0 bandwidth 768Kb
      
      1 Reply Last reply Reply Quote 0
      • belleraB
        bellera
        last edited by

        @asantos:

        estoy teniendo problemas con squid, la navegacion es demasiada lenta, veo tiempos altisimos y solo tcp miss

        TCP_MISS sólo indica que el objeto buscado no está en la caché de squid. Nunca fue pedido antes o es un contenido dinámico que nunca podrá ser cacheado.

        http://techspalace.blogspot.com.es/2008/01/analyze-accesslog.html

        Te sugiero estabilices primero un tema (Traffic Shaper) y después te dediques a otro (Squid). Mezclar cosas no clarifica…

        1 Reply Last reply Reply Quote 0
        • S
          sircamwifi
          last edited by

          si ya me di cuenta pero en el wizar yo coloque 3mb en Connection Download  y 768 a Connection Upload que es lo que me di mi provedor de servicio.

          trafficsha.jpg
          trafficsha.jpg_thumb

          1 Reply Last reply Reply Quote 0
          • S
            sircamwifi
            last edited by

            Saludos les cuento que tengo el wizar trabajando con respecto a las palabras de bellera con respecto a la velocidad de asignada a re0 el wizar la deja de esta forma pero la edito despues directamente en las colas .

            Debido a mi poco ancho de banda (3m)bajada y (765)subida e bloqueado todos los puertos y solo e abierto los que me parecen utiles para la correcta y cómoda navegación de los usuarios.(adjunto imagen) Sicreen que faltan o nesecito abrir alguno podrian recomendarme que me serviria de mucha ayuda.

            Todo esto me crea una duda ,si tengo un usuario el cual abre 5 6 o x numeros de paginas cada una con un video en carga afectaria mi ancho de banda igual o peor que los p2p.

            Me gustaria que los videos estubieran una prioridad por debejo de la navegacion http y https pero como por ejemplo youtube me trabaja igual si solo dejo abiertos los puertos http y https no veo la manera de darle menos prioridad a los videos si se ven con el mismo protocolo de la pagina en cuestion.

            1 Reply Last reply Reply Quote 0
            • perikoP
              periko
              last edited by

              A ver deja meto mi cuchara, tienes squid + traffic shapper?

              mmm creo que estos 2 no se llevan bien…?

              Alguien que tenga squid+traffic shapper...?

              Mira yo no mezclaria ambos por que son 2 sopas muy distintas, tienes 3 MB/756Kb/s.

              Podrias usar los delay pools de squid para tratar de controlar los puertos de navegacion 80/443(los que ve squid) principalmente y forzar a tus usuarios a cierto ancho de banda cada uno, desconozco cuantos cruzan por ahi.

              Si tienes servicios que ofrezcas de tu lan hacia el exterior, yo dejaria cierto ancho de banda siempre para eso, claro esta si squid reparte el ancho de banda seria equitativo, 128kb x ejemplo pero no se cuantos usuarios tienes.

              Y si hay p2p que es tu decision si los permites, y aparte que vean videos agusto pueso ahora si es tu decision, o trabajan o andan de dia de campo.

              Mi opinion, saludos.

              Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
              www.bajaopensolutions.com
              https://www.facebook.com/BajaOpenSolutions
              Quieres aprender PfSense, visita mi canal de youtube:
              https://www.youtube.com/c/PedroMorenoBOS

              1 Reply Last reply Reply Quote 0
              • S
                sircamwifi
                last edited by

                saludos periko no tengo activo el squid ,como servidor cache tengo colgado en paralelo al pfsense un raptorcache, no tengo ningun servicio en mi lan al exterior ya que simplemento soy wisp.

                Ya intente lo del squid con traffic y portal cautivo y fue un caos total y retire el squid y me quedo solo con el traffic y portal cautivo.

                crees que con la opción que trae el portal cautivo de (Per-user bandwidth restriction) restricción de  descarga podria solucionar este problema ?

                En verdad me gustaria solucionarlo por el traffic shapper y darle por lo menos a paginas como facebook mayor prioridad que a redtube por ejemplo , entiendo que poseen el mismo protocolo https o http solo que por lo menos en chat de facebook en teoria usa el protocolo  }XMPP 5222/TCP (Cliente a servidor)5269/TCP (Servidor a servidor)5223/TCP (SSL)} pero si los bloqueo igual sigue funcionando.

                1 Reply Last reply Reply Quote 0
                • perikoP
                  periko
                  last edited by

                  No podria darte una respuesta sobre eso, ya que es algo no he tratado de ver como funciona.

                  mmm tendria que darle una revisada a el traffic shapper sin squid, por lo regular a todo lo que le meto mano viene con squid y ese trae su modulo que de alguna manera
                  les pone altos a los usuarios.

                  Saludos.

                  Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                  www.bajaopensolutions.com
                  https://www.facebook.com/BajaOpenSolutions
                  Quieres aprender PfSense, visita mi canal de youtube:
                  https://www.youtube.com/c/PedroMorenoBOS

                  1 Reply Last reply Reply Quote 0
                  • S
                    sircamwifi
                    last edited by

                    saludos periko crees que me iria mejor trabajando con el squid dentro del pfsense para limitar y controlar a mis clientes?

                    Valdría la pena sacrificar el uso de raptorcache para controlar a mis clientes?

                    Valdría la pena y que usaría para priorizar mi trafico si no puedo usar el traffic shapper con squid?

                    1 Reply Last reply Reply Quote 0
                    • A
                      amnarl
                      last edited by

                      Saludos mi estimado, actualmente trabajo con pfsense como enrutador y firewall solamente, ningun tipo de servicios en lan directos todos los clientes navengan a traves de squid ubicado en una dmz con el cual controlo cada cliente, tengo anchos de bandas distintos segun el plan contratado, servicios adicionales como bloqueos por web, palabras, horarios. Aparte de estar haciendo cache de contenidos estaticos y dinamicos no para ahorrar ancho de banda sino para ofrecer al cliente rapidez y la sensacion de una conexion excelente desde el que tiene mas bajo ancho de banda. Estamos a la orden

                      Configuracion y puesta en marcha de servers incluyendo pfsense en areas de produccion, para administrar y proveer servicios . Servicio tecnico presencial y online. Reparacion y mantenimiento de computadores. Instalacion y actualizacion de sistemas (Linux, Windows,Os/2) Conectividad a internet en zonas del Estado Lara donde no hay red cableada.
                      http://www.linkedin.com/pub/amnarlyei-goitia/66/b2/722

                      1 Reply Last reply Reply Quote 0
                      • S
                        sircamwifi
                        last edited by

                        saludos amnarl me gustaria implementar algo como eso pero el squid sobre que so lo tienes corriendo y que hardware tienes para el mismo?

                        1 Reply Last reply Reply Quote 0
                        • A
                          amnarl
                          last edited by

                          Saludos mi estimado, lo he trabajado sobre ubuntu y en debian. El recurso requerido en el servidor para trabajar squid depende de primeramente la cantidad de clientes a servir y luego del tamaño de la cache a manejar y desde luego si en este luego te animas a colocar otros servicios necesitarias mas recursos en el mismo. Estamos a tu orden

                          Configuracion y puesta en marcha de servers incluyendo pfsense en areas de produccion, para administrar y proveer servicios . Servicio tecnico presencial y online. Reparacion y mantenimiento de computadores. Instalacion y actualizacion de sistemas (Linux, Windows,Os/2) Conectividad a internet en zonas del Estado Lara donde no hay red cableada.
                          http://www.linkedin.com/pub/amnarlyei-goitia/66/b2/722

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.