• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Задержки при подключении к серверам

Scheduled Pinned Locked Moved Russian
8 Posts 3 Posters 1.3k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • K
    KILLZONE
    last edited by Sep 28, 2016, 1:15 PM Sep 28, 2016, 12:53 PM

    Проблема такая что при подключении к серверам из под NAT - PFSensa идет задержки около 7-9 секунд
    К примеру при подключении через MySQL клиент (PC IP-192.168.12.5) к серверу база данных (MySQL-Server IP-172.16.10.35) задержка 7 секунд

    time echo | mysql -h172.16.10.35 -uroot -p123
    ERROR 1045 (28000): Access denied for user 'root'@'172.16.10.35' (using password: YES)
    
    real	0m7.409s
    user	0m0.000s
    sys	0m0.008s
    
    

    Я все проверил и выяснилась что проблема именно в PFSense так как задержи только у тех кто за NATом PFSensa
    если брать подключения между двумя PFSense-1 и PFSense-2 то задержки при подключении на сервера находящиеся за их NATом
    если брать подключения между PC PFSense-1 и пытаться подключится к MySQL-Server-1 то задержки
    если брать подключения с MySQL-Server-1 на MySQL-Server-2 или на оборот то нет задержек
    если брать подключения с MySQL-Server-1 или MySQL-Server-2 и подключатся к серверам что за NATом PFSense-1 и PFSense-2 то нет задержки

    На рисунках должно быть понятней что да как.

    Как же понят из-за чего такие задержки ?
    ![????? ???????.jpg](/public/imported_attachments/1/????? ???????.jpg)
    ![????? ???????.jpg_thumb](/public/imported_attachments/1/????? ???????.jpg_thumb)
    ![????? ??????? (1).jpg](/public/imported_attachments/1/????? ??????? (1).jpg)
    ![????? ??????? (1).jpg_thumb](/public/imported_attachments/1/????? ??????? (1).jpg_thumb)

    1 Reply Last reply Reply Quote 0
    • K
      KILLZONE
      last edited by Sep 28, 2016, 1:19 PM Sep 28, 2016, 1:07 PM

      Это все на примере MySQL но не в этом суть, проблеме на важно, подключаюсь я через MySQL клиент или по SSH или RDP или просто пытаюсь открыть сайт
      внутри этой так сказать экосистемы PFSense стала проблемой и тольrо в нем одном.

      И что интересно что это все происходит внутри сети 172.16.10.0/24, что при подключении к другим ресурсам то проблем нет

      1 Reply Last reply Reply Quote 0
      • Z
        zedraider
        last edited by Sep 28, 2016, 1:45 PM

        Не на виртуалке ли случаем pfsense? не Hyper-v?

        1 Reply Last reply Reply Quote 0
        • K
          KILLZONE
          last edited by Sep 28, 2016, 1:53 PM

          нет на физических серверах оба

          1 Reply Last reply Reply Quote 0
          • W
            werter
            last edited by Sep 28, 2016, 2:07 PM

            Попробуйте это
            https://servernetworktech.com/2013/05/pfsense-vlans-and-ssh-disconnects/

            1 Reply Last reply Reply Quote 0
            • K
              KILLZONE
              last edited by Sep 28, 2016, 2:16 PM

              Нет не помогло, у меня пропаданий нет, есть задержки при запросах
              Запрос - Ответ = 7 секунд ~

              1 Reply Last reply Reply Quote 0
              • Z
                zedraider
                last edited by Sep 28, 2016, 2:43 PM

                А если в  Firewall/ NAT/ Outbound поставить Hybrid Outbound NAT rule generation и в маппингах прописать что то вроде

                  Внутренний Иинтерфейс1 192.168.12.0/24  *  *  *  Внутренний Иинтерфейс1address  *         
                    Внутренний интерфейс2  172.16.10.0/24  *  *  *  Внутренний интерфейс2 *        

                ну и в Firewall/ Rules/ Внутренний Иинтерфейс1

                IPv4 *  *  *  Внутренний интерфейс2 *  *  none         

                в Firewall/ Rules/Внутренний интерфейс2   
                    
                IPv4 *  *  *  Внутренний Иинтерфейс1 *  *  none

                1 Reply Last reply Reply Quote 0
                • K
                  KILLZONE
                  last edited by Sep 28, 2016, 3:45 PM

                  Вопрос решился спасибо за подсказку zedraider !

                  В Firewall / NAT/ Outbound нечего делать не нужно
                  просто было правило у меня по умалчиванию такое в Firewall / Rules / LAN

                  Protocol    Source    Port    Destination    Port    Gateway
                  IPv4 *      LAN net  *        *                  *        WAN

                  убрал Gateway и все задержек нету, почему нельзя указывать Gateway я не понял
                  просто раньше было два WAN порта и я переключался между ними
                  щас так как есть своя сеть и BGP в этом уже нет необходимости

                  почему сам не догадался тоже не знаю, ведь можно было же )

                  1 Reply Last reply Reply Quote 0
                  4 out of 8
                  • First post
                    4/8
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                    This community forum collects and processes your personal information.
                    consent.not_received