Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Удалённый рабочий стол

    Scheduled Pinned Locked Moved Russian
    21 Posts 6 Posters 2.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      multi
      last edited by

      Господа, подскажите плиз. pfsense пользуемся не так давно, что можно сделать…
      Есть удалённый сервер на hetzner, подключаются к нему через удалённый рабочий стол.
      Периодически канал начинает тормозить, и на удалёнке всё лагает.
      При обращении к провайдеру, они отвечают, что у них всё отлично, всё работает, но и остальной интернет работает без лагов у нас.
      Что виноваты провайдеры уже после них, тормозят их каналы и они на это повлиять не могут.
      На данной территории только один провайдер, не сменить. Тестировали rdp через сотовый, становилось лучше.
      Что можно сделать данной ситуации, может как-то выставить приоритет для RDP
      или есть другие программы лучше работающие с такими каналами?

      скорость интернета у нас 50 мб/с

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Доброе.
        Схему сети.
        Пф - реальный или вирт. маш ?

        1 Reply Last reply Reply Quote 0
        • S
          Scodezan
          last edited by

          Один единственный RDP клиент может утилизировать все 50 мегабит. Что там показывает график загрузки?

          1 Reply Last reply Reply Quote 0
          • P
            pigbrother
            last edited by

            @Scodezan:

            Один единственный RDP клиент может утилизировать все 50 мегабит. Что там показывает график загрузки?

            Если это не просмотр высокобитрейтного видео и не копирование файлов - каким образом?

            1 Reply Last reply Reply Quote 0
            • V
              VladimirM
              last edited by

              @multi:

              Господа, подскажите плиз. pfsense пользуемся не так давно, что можно сделать…
              Есть удалённый сервер на hetzner, подключаются к нему через удалённый рабочий стол.
              Периодически канал начинает тормозить, и на удалёнке всё лагает.
              При обращении к провайдеру, они отвечают, что у них всё отлично, всё работает, но и остальной интернет работает без лагов у нас.
              Что виноваты провайдеры уже после них, тормозят их каналы и они на это повлиять не могут.
              На данной территории только один провайдер, не сменить. Тестировали rdp через сотовый, становилось лучше.
              Что можно сделать данной ситуации, может как-то выставить приоритет для RDP
              или есть другие программы лучше работающие с такими каналами?

              скорость интернета у нас 50 мб/с

              Думаю о приоритете можно почитать тут : https://forum.pfsense.org/index.php/topic,33870.0.html , все очень понятно.

              1 Reply Last reply Reply Quote 0
              • S
                Scodezan
                last edited by

                @pigbrother:

                @Scodezan:

                Один единственный RDP клиент может утилизировать все 50 мегабит. Что там показывает график загрузки?

                Если это не просмотр высокобитрейтного видео и не копирование файлов - каким образом?

                Да, именно, плюс печать, плюс софт специфичный может быть в плане средств вывода на экран.
                Я в общем то клоню к тому что, возможно, надо ограничивать скорость до удалённого хоста, так чтобы каждому досталось по 2 мегабита(что собственно, для меня ощутимо мало, но сносно)

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  Доброе.
                  С пом. шейпера или лимитера можно приоритизировать трафик для rdp.
                  Динамический лимитер - https://forum.pfsense.org/index.php?topic=63531.0 (пост от foxale08) . Не забыть сделать reset states!

                  1 Reply Last reply Reply Quote 0
                  • M
                    multi
                    last edited by

                    Спасибо что откликнулись
                    ограничил скорость каждого канала по 7 мб/с
                    посмотрим на результат!

                    1 Reply Last reply Reply Quote 0
                    • K
                      kobzar
                      last edited by

                      Высокобитрейтовое видео по рдп? Ребят - вы о чем?
                      Уверен ширина канала тут не при чем! Да и файлы если таскать - то ерунда получается!
                      к тому же проблема не постоянная!
                      делаю ставку на пробелму в провайдере - который никогда не признается что проблема у него!
                      Разумеется может быть неправильно настроен и пфсенс - например избыточная фильтрация или логирование по данному направлению что в момент активного юза может привести к доп нагрузкам! Однако - если в етот момент тупит тока рдп - то явно проблема не тут !
                      Попробуйте для начала поданному направлению от себя убрать все блоки и открыть фулл - особенно на момент тупняка.
                      Это исключит вашу железку из сети поиска пробоем!

                      WatchGuard x750e + 2GB + SATA-IDE 320GB

                      1 Reply Last reply Reply Quote 0
                      • M
                        multi
                        last edited by

                        Там нет никакого видео, только работа с 1С

                        1 Reply Last reply Reply Quote 0
                        • M
                          multi
                          last edited by

                          Как удалось узнать,  провайдер всё это время менял оборудование и вчера рано утром он это действо закончил и у нас окончательно отвалился интернет.

                          • у них ещё сменился мак адрес а pfsense не хотел с ним работать, пришлось удалить wan локально заново его добавлять. после этого заработало.
                            Единственное после этого не работает OPEN VPN
                            Куда здесь смотреть ?

                          122.jpg
                          122.jpg_thumb

                          1 Reply Last reply Reply Quote 0
                          • P
                            pigbrother
                            last edited by

                            Единственное после этого не работает OPEN VPN

                            Клиенты не могут подключиться к  серверу?
                            1. Мог смениться IP.
                            2. Вас могли засунуть за NAT и теперь у вас "серый" IP - самый тяжелый случай.
                            3. Провайдер блокирует нужный порт.

                            UPD.
                            пришлось удалить wan локально заново его добавлять.
                            Речь, похоже, о OPEN VPN клиенте. Проверьте правильность указания интерфейса в настройках клиента.
                            Не поможет - удалите клиент и создайте заново.

                            1 Reply Last reply Reply Quote 0
                            • M
                              multi
                              last edited by

                              вот что пишет при подключении на стороне удалённого компьютера  - UDPv4: Connection reset by peer (WSAECONNRESET) (code=10054)

                              1 Reply Last reply Reply Quote 0
                              • P
                                pigbrother
                                last edited by

                                @multi:

                                вот что пишет при подключении на стороне удалённого компьютера  - UDPv4: Connection reset by peer (WSAECONNRESET) (code=10054)

                                Дополнил свой предыдущий пост.
                                Проверьте все пункты.

                                1 Reply Last reply Reply Quote 0
                                • M
                                  multi
                                  last edited by

                                  VPN/OpenVPN/client попробовал удалить и добавить заново, ничего не изменилось
                                  IP не изменился

                                  113.jpg
                                  113.jpg_thumb

                                  1 Reply Last reply Reply Quote 0
                                  • P
                                    pigbrother
                                    last edited by

                                    На последнем скриншоте -  клиент и сервер. У вас 2 pfSense?
                                    Проверьте разрешающее правило TCP:1194 на WAN сервера. Слушает ли  TCP:1194 можно проверить тут:
                                    https://hidemy.name/ru/ports/

                                    1 Reply Last reply Reply Quote 0
                                    • M
                                      multi
                                      last edited by

                                      PORT    STATE SERVICE
                                      1194/tcp open  unknown
                                      Nmap done: 1 IP address (1 host up) scanned in 0.07 seconds

                                      1 Reply Last reply Reply Quote 0
                                      • P
                                        pigbrother
                                        last edited by

                                        @multi:

                                        PORT    STATE SERVICE
                                        1194/tcp open  unknown
                                        Nmap done: 1 IP address (1 host up) scanned in 0.07 seconds

                                        Чтож, порт скорее всего открыт и сервер ожидает подключения.

                                        1 Reply Last reply Reply Quote 0
                                        • M
                                          multi
                                          last edited by

                                          может попробовать удалить сервер/клиент OPenvpn и создать заново.
                                          Так же как и WAN заработал, только после пересоздания

                                          1 Reply Last reply Reply Quote 0
                                          • P
                                            pigbrother
                                            last edited by

                                            @multi:

                                            может попробовать удалить сервер/клиент OPenvpn и создать заново.
                                            Так же как и WAN заработал, только после пересоздания

                                            1. Я вам это уже советовал
                                            и
                                            2. Клиента вы уже пересоздавали
                                            3. Ничто не мешает это сделать еще раз.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.