Pfsense 2.3.4 низкая входящая скорость интернет соед



  • Здравствуйте!

    Есть PFsense 2.3.4:
    Один wan и Один LAN порт. На WAN авторизация по IP. Заявлено от прова 40 Мбит/сек в обе стороны по оптике.
    Из медюка провайдера витая пара приходит в интерфейс pfsense.
    Трафик-шейперов, проксей, очередей, считалок нет. В файерволе прописано от лан сети эни ту эни.

    С некоторого времени появились сильные тормоза. Входящая скорость упала до 1.5 -8 Мбит/сек, при этом исходящая скорость как заявлено.

    Скорость мерил iperf с самого шлюза на публичные сервера такая же низкая. Ставил торренты та же картина. Speedtest тоже самое.

    Загрузка процессора и памяти минимальна. Жесткий диск не нагружен, да и чему там грузить он только логи пишет.

    Подскажите пожалуйста как можно ещё про диагностировать проблему?



  • Доброе.
    Смотрите логи. Всегда и в любом случае.



  • Исключить одно звено, воткнуть кабель в компьютер/другой роутер, минуя pfSense. Проверить скорость.
    Нормальная - проблема в pfSense. Низкая - виноват провайдер.

    На WAN авторизация по IP.
    Или все же по MAC?



  • Здравствуйте.

    В логах ничего неприличного не нашел. Пошел методом исключения как и сказали. Подключил ноут напрямую без pfsense показывает заявленную провайдером скорость.
    Так как перекопал уже всё до чего хватило ума и длинны рук, убил pfsense  и поставил по новой версию постарше. Та же картина. На винде быстро на сенсе медленно.

    ??? ??? ??? и что за проблема не могу понять.



  • Во первых линк 1000 или 100 ?
    Во вторых если уж заново ставить сенс так на другое железо, или как минимум с другими сетевыми картами.



  • Линк 100 мбит.

    Так всё делалось. Взял другое железо (полностью другой сервер) и с нуля поставил версию 2.3.3. В правилах фаера только pass ip any to any. Результат не изменился.

    Где-то что-то упускаю. Для эксперимента поднял на третьей машине чистый Freebsd 11. Завтра буду пробовать.



  • Доброе.
    Поставьте галки на Disable пунктов Hardware Checksum Offloading, Hardware TCP Segmentation Offloading, Hardware Large Receive Offloading
    Нах-ся (вроде) в System->Advanced Networking. После перезагрузитесь и потестируйте.



  • Здравствуйте, уважаемые форумчане.

    Поставил я Freebsd 11+ipfw+ipfwnat вместо Pfsense. Вообщем вчера до ночи копал проблему. В итоге проблема оказалась в правиле deny log all any to any. Как только отключитл log all сразу все полетело быстро как надо. На pfsense тоже ставил логирование так что в полне возможно такая же беда. Мне возвращаться на сенс  без надобности теперь вот и не пробовал.

    Спасибо за ответы!