Медленно работает pfsense
-
https://x.x.x.x/system_advanced_firewall.php
Disable all packet filtering.Это не вопрос. Это действие. Ставьте галку. Перезагружайте пф.
Внимательно пройдитесь тут https://docs.netgate.com/pfsense/en/latest/recipes/virtualize-esxi.html
После установки tools смените сетевые на vmware - не пользуйте e1000.И https://docs.netgate.com/pfsense/en/latest/recipes/virtualize-proxmox.html со слов:
To disable hardware checksum offload
И перезагружайтесь.
Зы. Всем тем, кто пользует пф как ВМ. Есть целый раздел оф. доки, посвященной этому https://docs.netgate.com/pfsense/en/latest/virtualization/index.html Потрудитесь прочесть. Там с картинками.
-
@werter said in Медленно работает pfsense:
https://docs.netgate.com/pfsense/en/latest/recipes/virtualize-proxmox.html
Все сделано как в инструкции. Disable the Dashboard auto-update check и disable hardware checksum offload отключил, перезагрузил пф. Нет результата
-
@Galymzhan
Disable all packet filtering сделано? -
@werter said in Медленно работает pfsense:
Disable all packet filtering
Нет. Если я его отключаю НАТ не работает.
-
@Galymzhan said in Медленно работает pfsense:
Я его использую только как маршрутизатор(NAT, Route).
Поставьте Always on на WAN - это откл. мониторинг доступности gw для него.
-
@werter said in Медленно работает pfsense:
Поставьте Always on на WAN - это откл. мониторинг доступности gw для него.
Извините! Не смог найти Always on
-
@Galymzhan said in Медленно работает pfsense:
Не смог найти Always on
Это
Disable Gateway Monitoring
в свойствах шлюза.Но не думаю, что поможет.
-
-
По фразе pfsense as router only - > google
https://www.reddit.com/r/PFSENSE/comments/79t4x7/routing_between_two_pfsense_routers_with_only_one/
Рисуйте схему сети с адресацией.
Почему в вшаей сети нельзя использовать пф полноценно как fw? Что мешает? -
По фразе pfsense as router only - > google
https://www.reddit.com/r/PFSENSE/comments/79t4x7/routing_between_two_pfsense_routers_with_only_one/
Рисуйте схему сети с адресацией.
Что в кач-ве железки, к-ая напрямую подключена к Инету?
Почему нельзя использовать пф полноценно как fw? Что мешает? -
@werter said in Медленно работает pfsense:
Почему нельзя использовать пф полноценно как fw? Что мешает?
Я смогу использовать FW. Здесь у меня проблема открытие и работа с внутренним вкладкам pfsense. Медленно реагирует. Я думаю это из за недоступность интернета. PfSense ждет с интернета что то, и долго думает. Схему нарисовал.
-
@Galymzhan
Уберите Router1 из схемы. Пусть пф всем заведует. -
@werter said in Медленно работает pfsense:
Уберите Router1 из схемы. Пусть пф всем заведует.
Согласен полностью. Но, как вы предполагали в другой ветке - на первом роутере, вероятно, Wi-Fi.
Если так - это решаемо. -
@werter
Не можем убрать Router1. Потому что это не наш оборудование. И еще, без Router1 не решить мою проблему. Потому что ISP IP VPN без интернета. Это чисто выделенный vpn канал. -
@Galymzhan said in Медленно работает pfsense:
из за без доступа к интернету pfsense который не выходят в интернет медленно работает
Т.е. интерфейс "2" pfSense - это не WAN для pfSense?
-
@pigbrother
WAN -
@Galymzhan said in Медленно работает pfsense:
WAN
Тогда я не понимаю по схеме, как у pfSense нет интернета, а у сетей 10.10.210 /0.24 и 10.10.220 .0/24 за pfSense интернет есть.
-
- Откл. блокирование серых сетей на ВАН пф.
- На Router1 создать правило, разрешающее все по всем портам и протоколам для IP ВАНа пф.
Не можем убрать Router1. Потому что это не наш оборудование
У вас инет на нес-ко контор?
-
@pigbrother
Я наверно не правильно объясняю. У PfSense и у сетей 10.10.210 /0.24 и 10.10.220 .0/24 за pfSense нету вообще интернет. PfSense я не для интернета использую. Он используется для корпоративный IP VPN сети через местный провайдер. -
@Galymzhan said in Медленно работает pfsense:
Он используется для корпоративный IP VPN сети через местный провайдер.
Т.е. Router1 - это железка провайдера (поставщика VPN), обеспечивающая VPN между вашими площадками?
Тогда вопросы:- Сам pfSense не умеет в такой VPN?
- Организовать свой VPN своими средствами запрещено?