Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Криво ходит HTTP и FTP трафик через шлюз PFSense 2.2.2

    Scheduled Pinned Locked Moved Russian
    23 Posts 5 Posters 2.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      vasyandr
      last edited by

      Тут даже дело может быть не в балансировке… Потому как её отключал и тестил систему только с 1-м WAN-ом в разных комбинациях...  Подозрение, что через pfsens трафик HTTP и FTP не ходит или ходит, но не так как нужно.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Доброе время суток.
        Вкл. ли stickly connection в настройках pf? Какие пакеты установлены в системе?

        1 Reply Last reply Reply Quote 0
        • K
          k0st1k
          last edited by

          очень странно выходит,  а прокси служба случаем не поднята? ради интереса запустите mtr натравив его на яндекс к примеру

          1 Reply Last reply Reply Quote 0
          • V
            vasyandr
            last edited by

            stickly connection включена….  Что значит какие пакеты?  Скачал образ NanoUSB 4 Gb , залил на флеху и все. В сети прокси никакой нет.

            1 Reply Last reply Reply Quote 0
            • K
              k0st1k
              last edited by

              System:  Packages -  Installed Packages

              есть что нибудь?

              1 Reply Last reply Reply Quote 0
              • V
                vasyandr
                last edited by

                НЕт

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  Есть ли в логах пф что-то со словами error ?

                  Балансировка шлюзов включена, все необходимые галочки вроде поставлены.

                  Покажите скрины правил  fw \ gateway group

                  1 Reply Last reply Reply Quote 0
                  • V
                    vasyandr
                    last edited by

                    Error-ы не заметил
                    Скрины выложил…

                    1.jpg
                    1.jpg_thumb
                    2.jpg
                    2.jpg_thumb
                    3.jpg
                    3.jpg_thumb
                    4.jpg
                    4.jpg_thumb
                    5.jpg
                    5.jpg_thumb

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      У меня еще так в general :

                      P.s. 2  vasyandr Просьба скрины меньшего размера выкладывать. Greenshot в помощь.

                      1.jpg
                      1.jpg_thumb

                      1 Reply Last reply Reply Quote 0
                      • S
                        Shraik
                        last edited by

                        MTU проверяли ?
                        "непроходимость некоторых сайтов" характерный для MTU глюк

                        1 Reply Last reply Reply Quote 0
                        • V
                          vasyandr
                          last edited by

                          Так а что его проверять…  (MTU)? Да и как его проверить?
                          Я воткнул значение 1500, сохранил конфигурацию, проверил работу - ... без изменений :-(

                          1 Reply Last reply Reply Quote 0
                          • S
                            Shraik
                            last edited by

                            изнутри сети сделайте до глючных серверов

                            из винды вроде так
                            ping -f -l 1500 ххх.ххх.ххх.ххх

                            будет стабильно идти, проблема не в этом.

                            1 Reply Last reply Reply Quote 0
                            • V
                              vasyandr
                              last edited by

                              Попробовал как Вы сказали… Система на ПК пользователя написала:

                              C:\Users\panov>ping -f -l 1500 216.146.46.11

                              Обмен пакетами с 216.146.46.11 по с 1500 байтами данных:
                              Требуется фрагментация пакета, но установлен запрещающий флаг.
                              Требуется фрагментация пакета, но установлен запрещающий флаг.
                              Требуется фрагментация пакета, но установлен запрещающий флаг.
                              Требуется фрагментация пакета, но установлен запрещающий флаг.

                              Статистика Ping для 216.146.46.11:
                                  Пакетов: отправлено = 4, получено = 0, потеряно = 4
                                  (100% потерь)

                              1 Reply Last reply Reply Quote 0
                              • P
                                pigbrother
                                last edited by

                                Проверил - с  локального компьютера за pfSense пакет 1500 без фрагментации тоже не пролазит. Максимум - 1460.
                                Тем не менее проблем ни с HTTP ни c FTP, ни с чем-либо еще локальная сеть не испытывает.
                                PPPOE, MTU не задан.
                                Однако попробовать уменьшить MTU можно.

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by

                                  @vasyandr:

                                  Попробовал как Вы сказали… Система на ПК пользователя написала:

                                  C:\Users\panov>ping -f -l 1500 216.146.46.11

                                  Обмен пакетами с 216.146.46.11 по с 1500 байтами данных:
                                  Требуется фрагментация пакета, но установлен запрещающий флаг.
                                  Требуется фрагментация пакета, но установлен запрещающий флаг.
                                  Требуется фрагментация пакета, но установлен запрещающий флаг.
                                  Требуется фрагментация пакета, но установлен запрещающий флаг.

                                  Статистика Ping для 216.146.46.11:
                                      Пакетов: отправлено = 4, получено = 0, потеряно = 4
                                      (100% потерь)

                                  Какой тип подключения исп-ся? MTU при pppoe=1500-28=1472 байта

                                  И да, вопросы по размеру mtu - к провайдеру.

                                  1 Reply Last reply Reply Quote 0
                                  • V
                                    vasyandr
                                    last edited by

                                    Я так понимаю вариантов решения проблемы больше нет? ;-)

                                    1 Reply Last reply Reply Quote 0
                                    • P
                                      pigbrother
                                      last edited by

                                      @vasyandr:

                                      Я так понимаю вариантов решения проблемы больше нет? ;-)

                                      Отказаться на время от балансировки, оставив только одного провайдера.
                                      Установить для теста вместо pfSense любой железный роутер. Убедиться что проблемы остались\исчезли.
                                      Исчезли - установить pfSense на другое железо, попробовать pfSense другой версии\редакции.

                                      1 Reply Last reply Reply Quote 0
                                      • werterW
                                        werter
                                        last edited by

                                        @vasyandr:

                                        Я так понимаю вариантов решения проблемы больше нет? ;-)

                                        Какой тип подключения исп-ся? Так и не ответили.

                                        1 Reply Last reply Reply Quote 0
                                        • V
                                          vasyandr
                                          last edited by

                                          Проверял на разных типах подключения. На выделенном шнурке и на DSL.

                                          1 Reply Last reply Reply Quote 0
                                          • werterW
                                            werter
                                            last edited by

                                            Как вариант - исп. полную версию, а не флешечную. Или взять др. карту памяти и попробовать на ней.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.