Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    pfSense auf APU3B4 mit Telekom FTTH Gigabit Leitung

    Scheduled Pinned Locked Moved Deutsch
    13 Posts 5 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • mike69M
      mike69 Rebel Alliance
      last edited by

      Hi.
      Die Hardware sollte das wuppen, Irgendwas installiert, Proxy, snort oder ähnliches? Vorhandene Konfiguration am Traffic Shaper oder Limiter wird auch gerne übersehen.

      DG FTTH 400/200
      Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

      1 Reply Last reply Reply Quote 0
      • M
        maddig
        last edited by maddig

        Hi,

        an die Features habe ich noch nie etwas verstellt.

        Limiter sind keine gesetzt und beim Traffic Shaper sind bei jedem Interface die Haken drausen.

        Proxy o.ä. ist nichts installiert. Die pfSense ist eig standard aufgesetzt und läuft seit dem unverändert.

        mfg
        maddig

        1 Reply Last reply Reply Quote 0
        • mike69M
          mike69 Rebel Alliance
          last edited by

          Tja, dann fällt mir auch nicht mehr viel ein, ausser die DTAG zu reaktivieren. Was auffällt ist der gleiche Durchsatz von Up- und Download, als limitiere die Sense. Was sagt den die "System Activity" beim Download eines Files?

          DG FTTH 400/200
          Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

          1 Reply Last reply Reply Quote 0
          • M
            maddig
            last edited by

            last pid: 65573;  load averages:  0.23,  0.10,  0.07  up 13+23:08:36    13:58:47
            144 processes: 5 running, 111 sleeping, 28 waiting
             
            Mem: 15M Active, 103M Inact, 250M Wired, 140M Buf, 3561M Free
            Swap: 8192M Total, 8192M Free
             
             
              PID USERNAME PRI NICE   SIZE    RES STATE   C   TIME    WCPU COMMAND
               11 root     155 ki31     0K    64K CPU3    3 333.3H 100.00% [idle{idle: cpu3}]
               11 root     155 ki31     0K    64K CPU2    2 333.3H 100.00% [idle{idle: cpu2}]
               11 root     155 ki31     0K    64K CPU1    1 333.3H  94.97% [idle{idle: cpu1}]
               11 root     155 ki31     0K    64K RUN     0 332.7H  91.89% [idle{idle: cpu0}]
               12 root     -92    -     0K   448K WAIT    0  39:36   8.69% [intr{irq256: igb0:que}]
            18746 root      33    0   268M 35952K piperd  2   0:04   4.88% php-fpm: pool nginx (php-fpm)
               12 root     -92    -     0K   448K WAIT    1   1:38   3.27% [intr{irq263: igb2:que}]
               12 root     -92    -     0K   448K WAIT    1  18:15   0.39% [intr{irq257: igb0:que}]
               12 root     -92    -     0K   448K WAIT    2  23:16   0.00% [intr{irq259: igb1:que}]
               12 root     -92    -     0K   448K WAIT    3  21:27   0.00% [intr{irq260: igb1:que}]
               12 root     -60    -     0K   448K WAIT    0  13:18   0.00% [intr{swi4: clock}]
                5 root     -16    -     0K    16K pftm    1   7:01   0.00% [pf purge]
                0 root     -92    -     0K   256K -       3   6:55   0.00% [kernel{igb0 que}]
               12 root     -92    -     0K   448K WAIT    0   3:09   0.00% [intr{irq262: igb2:que}]
               15 root     -16    -     0K    16K -       3   1:58   0.00% [rand_harvestq]
               20 root      16    -     0K    16K syncer  0   1:32   0.00% [syncer]
             7598 root      20    0 16676K  2240K bpf     3   0:50   0.00% /usr/local/sbin/filterlog -i pflog0 -p /va
                0 root     -16    -     0K   256K swapin  3   0:50   0.00% [kernel{swapper}]
            

            Relativ unbeeindruckt oder?

            mfg
            maddig

            W 1 Reply Last reply Reply Quote 0
            • mike69M
              mike69 Rebel Alliance
              last edited by

              Ja,

              Eventuell hat noch jemand eine Idee.

              DG FTTH 400/200
              Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

              1 Reply Last reply Reply Quote 0
              • W
                wkn @maddig
                last edited by

                @maddig

                Schau mal unter System / Advanced / Networking unter Network Interfaces, ob da Hardware Checksum Offloading und ggf. auch Hardware TCP Segmentation Offloading und Hardware Large Receive Offloading disabled sind.
                Das kann auf enabled oft einen Flaschenhals im Netz zur Folge haben.

                1 Reply Last reply Reply Quote 0
                • S
                  segobi
                  last edited by

                  Ich denke dein APU3B4 wird zu schwach sein, da pppoe nur über einen CPU Core läuft.
                  Unter Linux wird die Kiste mehr schaffen - aber BSD braucht da momentan relativ schnelle Hardware um pppoe in Software abzuwickeln.
                  Versuch mal leistungsfähigere Hardware (Xeon, Core i3 oder soetwas).

                  1 Reply Last reply Reply Quote 0
                  • M
                    maddig
                    last edited by

                    @wkn Die Offloadings stehn jetzt alle auf disable. Hat leider keinen Erfolg gebracht.

                    @segobi Ah ok, aber erklärt sich das dann mit der CPU Auslastung die eig durchgängig laut Dashboard auf 5% ist und im Activity die Cores Idle von >95% haben?

                    mfg
                    maddig

                    1 Reply Last reply Reply Quote 0
                    • S
                      segobi
                      last edited by segobi

                      hmm ich komme mit 1Gbit/s auf 3Ghz Xeon schon auf 30-40% load. Würde mich wundern wenn ein 1 Ghz Core das mit IGB Treiber schafft. Switch mal auf NIC mit EM Treiber um - die bringen mehr Performance bei PPPoe. Siehe
                      https://redmine.pfsense.org/issues/4821

                      Selbst eine SG-4860 schafft nicht die vollen 1 Gbit/s mit 2.4 Ghz Core und IGB Treiber.

                      1 Reply Last reply Reply Quote 0
                      • M
                        maddig
                        last edited by

                        Ok danke für den Tipp.

                        Ich habe die pfSense bisher an einem KabelDeutschland 100Mbit/s Anschluss benutzt. Die dient mir eig nur zum "verteilen" weil dahinter mein CheckPoint Cluster steht, das quasi 3 IP´s fürs Cluster braucht. Das fahre ich dann als reinen Internetoutbreak mit doppel NAT.

                        Wenn ich mir das alles so anschaue kaufe ich mir glaube ich am besten eine FritzBox die für Gig FTTH Anschlüsse geeignet ist ist und gut ist.

                        Danke für eure Hilfe.

                        mfg
                        maddig

                        1 Reply Last reply Reply Quote 0
                        • S
                          segobi
                          last edited by

                          Also hab es mit ner 3490 getestet...die hat locker die 1 Gbit/s geschafft - da ist ja dann auch pppoe in hardware.

                          1 Reply Last reply Reply Quote 0
                          • JeGrJ
                            JeGr LAYER 8 Moderator
                            last edited by

                            Wenn das wirklich eh nur ein Frontrouting für einen Cluster ist, ersetze lieber den Cluster durch pfSense 😏 und stell etwas mit PPPoE in Hardware davor 😄

                            Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                            If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.