Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Большой пинг до шлюза

    Scheduled Pinned Locked Moved Russian
    12 Posts 3 Posters 3.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P Offline
      pavvap
      last edited by

      Добрый день! Вчера появилась проблема. Пользователи в сети стали жаловаться на инет, плохо работает и тд. Ничего на шлюзе не менялось до этого.
      Проблема оказалась в большом пинге до pfsense, больше 100 мс или иногда вообще превышен интервал ожидания. НО такое происходит со всех компов, кроме моего. С моего пинг как и надо менее 1 мс (мистика), он настроен так же как и остальные. Причём чем активнее пользуются инетом, тем пинг становится больше с других компов, с моего же всё в норме. На шлюзе стоит сквид, сквидгуард, ipcad, ospf. ClamAV отключен. Если пинговать с pfsense компы в сетке, то пинг так же большой и даже до моего компа.
      Что пробовал: отключение прокси, отключение сбора статистики, разрешающее правило для всех на самый верх, замена свитча, сетевухи, проводов, перезагружал шлюз. Ничего не помогает. Но ведь с моего то нормальный пинг, и инет работает хорошо! Шлюз не загружен и ресурсов у него лишних много.

      ЗЫ: это точно не кольцо и не конфликт ip, в сетке тоже всё нормально.

      1 Reply Last reply Reply Quote 0
      • werterW Offline
        werter
        last edited by

        Доброе
        Мало инф-ции. Реальное железо или вирт. маш, версия пф, нет ли коллизий в сети и т.д.

        P.s. Откл. на машинах ip v6, файрвол, антивирус (встроенный в том числе). Откл. на пф аппаратное управление потоком.

        1 Reply Last reply Reply Quote 0
        • P Offline
          pavvap
          last edited by

          Стоит на реальном железе. Версия 2.3.2p1. В сети всё нормально, кроме большого пинга до шлюза.

          1 Reply Last reply Reply Quote 0
          • P Offline
            pavvap
            last edited by

            @werter:

            P.s. Откл. на машинах ip v6, файрвол, антивирус (встроенный в том числе). Откл. на пф аппаратное управление потоком.

            Это всё отключено, не в этом дело.

            Странно это, не с того не с сего поднялся пинг со всех устройств и компов до шлюза, кроме моего компа.

            Такой же пинг не нормально.
            http://prntscr.com/dz53l7

            1 Reply Last reply Reply Quote 0
            • werterW Offline
              werter
              last edited by

              Смотреть логи fw
              Надампить пакетов на ЛАН. Просмотреть что там.

              1 Reply Last reply Reply Quote 0
              • P Offline
                pigbrother
                last edited by

                Странно это, не с того не с сего поднялся пинг со всех устройств и компов до шлюза, кроме моего компа.

                Ваш комп включен через тот-же свитч, что и остальная LAN? Свитч управляемый?

                1 Reply Last reply Reply Quote 0
                • P Offline
                  pavvap
                  last edited by

                  @werter:

                  Смотреть логи fw
                  Надампить пакетов на ЛАН. Просмотреть что там.

                  В fw ничего такого, icmp разрешён до шлюза.
                  Трафик дампил, смотрел. Ничего не увидел.

                  @pigbrother:

                  Странно это, не с того не с сего поднялся пинг со всех устройств и компов до шлюза, кроме моего компа.

                  Ваш комп включен через тот-же свитч, что и остальная LAN? Свитч управляемый?

                  У моего компа почти все те же самые настройки (политики, прокси и тд). Включен через тот же свитч что и остальные люди. Главный свитч менял на тупой, не помогло. Вланов нет (конечно с ними было б легче). В сетке между компами и устройствами пинги нормальные, меньше 1 мс.

                  1 Reply Last reply Reply Quote 0
                  • P Offline
                    pavvap
                    last edited by

                    И так, видимо дело в лимитерах.
                    Ещё раз сунул всеразрешающее правило на самый верх, перегрузил пфсенс и пинг стал нормальный.
                    Видимо надо использовать другой метод. Хотя на протяжении полугода было всё в порядке (да и на 2.1 работало без сбоев года два), изменения в пфсенс так же не вносились перед тем как стало плохо с пингом.

                    1 Reply Last reply Reply Quote 0
                    • werterW Offline
                      werter
                      last edited by

                      Обновляли до 2.3 или ставили с нуля ?
                      Покажите правила fw на LAN.

                      1 Reply Last reply Reply Quote 0
                      • P Offline
                        pavvap
                        last edited by

                        Летом обновлял. Потом накрылся жёсткий и ставил с нуля. Работало с осени всё стабильно. В правилах всё нормально, не первый раз делал. Пусть так поработает без резки скорости день-два, потом верну всё назад и посмотрю что будет с пингом.

                        1 Reply Last reply Reply Quote 0
                        • werterW Offline
                          werter
                          last edited by

                          Чудес не бывает. Что-то в правилах.

                          1 Reply Last reply Reply Quote 0
                          • P Offline
                            pavvap
                            last edited by

                            Вернёмся к старой проблеме.
                            Дело в лимитерах, если их ставить то через какое то время начинается большой пинг до шлюза. Далее если изменить на другой лимитер, то всё нормально, но тоже через некоторое время становится большой пинг. Никто не использует лимитеры в 2.3.2 p1?

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.