Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Удалённый рабочий стол

    Scheduled Pinned Locked Moved Russian
    21 Posts 6 Posters 2.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      VladimirM
      last edited by

      @multi:

      Господа, подскажите плиз. pfsense пользуемся не так давно, что можно сделать…
      Есть удалённый сервер на hetzner, подключаются к нему через удалённый рабочий стол.
      Периодически канал начинает тормозить, и на удалёнке всё лагает.
      При обращении к провайдеру, они отвечают, что у них всё отлично, всё работает, но и остальной интернет работает без лагов у нас.
      Что виноваты провайдеры уже после них, тормозят их каналы и они на это повлиять не могут.
      На данной территории только один провайдер, не сменить. Тестировали rdp через сотовый, становилось лучше.
      Что можно сделать данной ситуации, может как-то выставить приоритет для RDP
      или есть другие программы лучше работающие с такими каналами?

      скорость интернета у нас 50 мб/с

      Думаю о приоритете можно почитать тут : https://forum.pfsense.org/index.php/topic,33870.0.html , все очень понятно.

      1 Reply Last reply Reply Quote 0
      • S
        Scodezan
        last edited by

        @pigbrother:

        @Scodezan:

        Один единственный RDP клиент может утилизировать все 50 мегабит. Что там показывает график загрузки?

        Если это не просмотр высокобитрейтного видео и не копирование файлов - каким образом?

        Да, именно, плюс печать, плюс софт специфичный может быть в плане средств вывода на экран.
        Я в общем то клоню к тому что, возможно, надо ограничивать скорость до удалённого хоста, так чтобы каждому досталось по 2 мегабита(что собственно, для меня ощутимо мало, но сносно)

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Доброе.
          С пом. шейпера или лимитера можно приоритизировать трафик для rdp.
          Динамический лимитер - https://forum.pfsense.org/index.php?topic=63531.0 (пост от foxale08) . Не забыть сделать reset states!

          1 Reply Last reply Reply Quote 0
          • M
            multi
            last edited by

            Спасибо что откликнулись
            ограничил скорость каждого канала по 7 мб/с
            посмотрим на результат!

            1 Reply Last reply Reply Quote 0
            • K
              kobzar
              last edited by

              Высокобитрейтовое видео по рдп? Ребят - вы о чем?
              Уверен ширина канала тут не при чем! Да и файлы если таскать - то ерунда получается!
              к тому же проблема не постоянная!
              делаю ставку на пробелму в провайдере - который никогда не признается что проблема у него!
              Разумеется может быть неправильно настроен и пфсенс - например избыточная фильтрация или логирование по данному направлению что в момент активного юза может привести к доп нагрузкам! Однако - если в етот момент тупит тока рдп - то явно проблема не тут !
              Попробуйте для начала поданному направлению от себя убрать все блоки и открыть фулл - особенно на момент тупняка.
              Это исключит вашу железку из сети поиска пробоем!

              WatchGuard x750e + 2GB + SATA-IDE 320GB

              1 Reply Last reply Reply Quote 0
              • M
                multi
                last edited by

                Там нет никакого видео, только работа с 1С

                1 Reply Last reply Reply Quote 0
                • M
                  multi
                  last edited by

                  Как удалось узнать,  провайдер всё это время менял оборудование и вчера рано утром он это действо закончил и у нас окончательно отвалился интернет.

                  • у них ещё сменился мак адрес а pfsense не хотел с ним работать, пришлось удалить wan локально заново его добавлять. после этого заработало.
                    Единственное после этого не работает OPEN VPN
                    Куда здесь смотреть ?

                  122.jpg
                  122.jpg_thumb

                  1 Reply Last reply Reply Quote 0
                  • P
                    pigbrother
                    last edited by

                    Единственное после этого не работает OPEN VPN

                    Клиенты не могут подключиться к  серверу?
                    1. Мог смениться IP.
                    2. Вас могли засунуть за NAT и теперь у вас "серый" IP - самый тяжелый случай.
                    3. Провайдер блокирует нужный порт.

                    UPD.
                    пришлось удалить wan локально заново его добавлять.
                    Речь, похоже, о OPEN VPN клиенте. Проверьте правильность указания интерфейса в настройках клиента.
                    Не поможет - удалите клиент и создайте заново.

                    1 Reply Last reply Reply Quote 0
                    • M
                      multi
                      last edited by

                      вот что пишет при подключении на стороне удалённого компьютера  - UDPv4: Connection reset by peer (WSAECONNRESET) (code=10054)

                      1 Reply Last reply Reply Quote 0
                      • P
                        pigbrother
                        last edited by

                        @multi:

                        вот что пишет при подключении на стороне удалённого компьютера  - UDPv4: Connection reset by peer (WSAECONNRESET) (code=10054)

                        Дополнил свой предыдущий пост.
                        Проверьте все пункты.

                        1 Reply Last reply Reply Quote 0
                        • M
                          multi
                          last edited by

                          VPN/OpenVPN/client попробовал удалить и добавить заново, ничего не изменилось
                          IP не изменился

                          113.jpg
                          113.jpg_thumb

                          1 Reply Last reply Reply Quote 0
                          • P
                            pigbrother
                            last edited by

                            На последнем скриншоте -  клиент и сервер. У вас 2 pfSense?
                            Проверьте разрешающее правило TCP:1194 на WAN сервера. Слушает ли  TCP:1194 можно проверить тут:
                            https://hidemy.name/ru/ports/

                            1 Reply Last reply Reply Quote 0
                            • M
                              multi
                              last edited by

                              PORT    STATE SERVICE
                              1194/tcp open  unknown
                              Nmap done: 1 IP address (1 host up) scanned in 0.07 seconds

                              1 Reply Last reply Reply Quote 0
                              • P
                                pigbrother
                                last edited by

                                @multi:

                                PORT    STATE SERVICE
                                1194/tcp open  unknown
                                Nmap done: 1 IP address (1 host up) scanned in 0.07 seconds

                                Чтож, порт скорее всего открыт и сервер ожидает подключения.

                                1 Reply Last reply Reply Quote 0
                                • M
                                  multi
                                  last edited by

                                  может попробовать удалить сервер/клиент OPenvpn и создать заново.
                                  Так же как и WAN заработал, только после пересоздания

                                  1 Reply Last reply Reply Quote 0
                                  • P
                                    pigbrother
                                    last edited by

                                    @multi:

                                    может попробовать удалить сервер/клиент OPenvpn и создать заново.
                                    Так же как и WAN заработал, только после пересоздания

                                    1. Я вам это уже советовал
                                    и
                                    2. Клиента вы уже пересоздавали
                                    3. Ничто не мешает это сделать еще раз.

                                    1 Reply Last reply Reply Quote 0
                                    • M
                                      multi
                                      last edited by

                                      итого помогло полная переустановка клиент/сервера + создание заново всех пользователей
                                      всем спасибо!)

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.