Pfsense apos muito tempo conexao fica lenta, e restatando serviço E2guardian volta ao normal.



  • Re: Pacote não oficial E2guardian v5 para software pfsense®

    pessoal, boa tarde. aqui o pfsense esta funcionando fantasticamente, bloqueando e tal, show de bola !!!! agradeço a todos que me ajudaram e as informações do Forum que foram de grande valia para que tudo desse certo.

    porem tenho verificado aqui no E2guardian que, após varias horas de funcionamento, esse horário também varia, percebo uma lentidão na navegação dos terminais, e reiniciando somente o serviço do E2G, ele volta a todo vapor. ja fiz vários ajustes na opção HTTP Workers, que esta atualmente com valor de 2.600, e nao vi nenhuma melhora. no começo tinha um consumo muito grande de memoria, depois de algumas mudanças de workers, nao passa de 35% do total de 8GB Ram.

    alguém esta passando ou passou por esse situação? tenho aproximadamente 260 equipamento no total entre computadores, servidores, notebooks, e uns 100 smartphones na rede wi fi.



  • Olá @Rodrigo-Balan ,

    Infelizmente passei e muito pelo o mesmo problema, o que vi uma vez em um vídeo foi falando sobre usar o sistema de arquivos ZFS ao criar o pfsense.

    Assim o fiz, formatei e instalei do zero o PFSense, o E2Guardian e configurei tudo do zero. Ai peguei a dica do seguinte, ir utilizando essa linha de comando awk '{print $3}' /var/log/e2guardian/dstats.log | sort -nru | head -n 5 para ir monitorando o uso do httpqw (que fica no Widget do E2Guardian na dashboard), e com base nele ir prechendo o HTTP Workes. A lógica é, se o valor for pequeno, ele entope e causa a lentidão, se o valor for alto demais, por algum motivo não serve também.

    Então tipo, o maior resultado da linha de comando era 450, eu colocava 550 (quase 25% a mais) e ia monitorando 3, 4, 5x ao dia para ver se não excedia o valor em algum momento. Com isso não notei mais a lentidão.

    Infelizmente eu sempre enfrentei um pequeno problema de lentidão no What's App, que é só desativar o E2Guardian que funciona instantaneamente. Já me passaram a dica de colocar uma lista de servidores e host's no bypass, mas infelizmente tirei (temporariamente) meu pfsense da ponta, então pude validar esse teste.



  • @obmor said in Pfsense apos muito tempo conexao fica lenta, e restatando serviço E2guardian volta ao normal.:

    rke

    Bom dia a todos.

    @obmor , obrigado por sua atenção, porem esse serviço do E2G ja esta na minha dashboard, porem o HttpwQ sempre esta com o valor 0, vi que ali esse Widget marca varias coisas, como total conexões, conexões simultâneas, total requisições e requisições por segundo. mas de tudo isso, com voce fez para chegar em um valor? o meu se eu colocar menor que 1500 no HTTP Workes, ele trava a navegação dos clientes.

    cara somente esta pecando nessa particularidade, pois de resto, a aplicação e maravilhosa. para voce ver, tinhamos aqui um Cisco ASA 5212, e acabou a licença de uso dele, e optamos por um PFsense, pois na outra empresa no EUA eles utilizam o PFsense, e apos instalado e funcionando, seu uRL Filter e bem melhor e mais eficiente que a do Cisco.



  • Com o comando acima, você vai em Diagnostics -> Command Prompt, cola lá e executa.

    Ele vai te retornar os 5 maiores valores usados no http workes, ai é só ir fazendo a matemática e acrescendo um número maior do que foi retornado pelo comando.

    Realmente, é um excelente programa, apesar do meu filtro aqui ser mínimo, apenas pornô, spyware e etc... O único problema que estou enfrentando é uma demora de conexão com o Whats App. Já me passaram umas dicas mas não pude testar ainda pois o pfsense está desligado a um tempo, mas vou voltar com ele e tentar o que me passaram.



  • @obmor

    bom dia a todos.

    fiz esse procedimento e, o maior valor aqui foi 2000, e coloquei um pouco a menos e outros valores para ir fazendo uns testes. mas tive uma melhora razoável.

    Pessoal, também aproveitando esse assunto de lentidão e travamento, ontem verificando também novas informações, verifiquei o relato de vários usuários de pfsense, e acabei fazendo o seguinte referente a lentidão e travamento no acesso a internet dos clientes.

    eu tinha 2 placas de rede um onboard e outra offboard, desativei a onboard e instalei as 2 como offboard, e também alterei o valor do State table size (na opçao de firewall-NAT), e por incrivel que pareça, desde ontem as 21:00 ate o momento, esta funcionando normalmente, sem travamentos.

    principamente aqui de madrugada, pois aqui na empresa que trabalho a area fiscal e nota fiscal eletronica aqui e 24 horas, e toda noite dava problema de travamento, eu precisava reiniciar o pfsense durante a madrugada.

    o valor que coloquei no valor de State Table Size, foi de 200000. o de restante mantive como padrao.



  • Que bom que melhorou @Rodrigo-Balan

    Mas o correto seria você colocar um pouco mais do que o maior valor. Pois se atingiu aquele pico, pode atingir novamente. Ai se tiver o valor reduzido, o E2Guardian não conseguirá fazer as conexões por está passando do limite e terá erro de conexão.


Log in to reply