<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Снова FTP (в сто раз медленее чем без pfSense)]]></title><description><![CDATA[<p dir="auto">В WAN есть FTP сервер.<br />
Коннектимся к нему из LAN - передаем или скачиваем файл - скорость 100-120 КB/s<br />
Правила FW для LAN:</p>
<p dir="auto">TCP * * 127.0.0.1 * *   FTP PROXY HELPER</p>
<ul>
<li>LAN net * * * *   Default LAN -&gt; any</li>
</ul>
<p dir="auto">Правила FW для WAN (понимаю, что это необязательно, но на всякий случай):</p>
<ul>
<li>AAA.BBB.CCC.DDD * * * *   FTP -&gt; any</li>
</ul>
<p dir="auto">где AAA.BBB.CCC.DDD - статический адрес FTР сервера.</p>
<p dir="auto">По советам форума также выполнил следующее<br />
В конфигурациях LAN: FTP Helper - разрешен<br />
В конфигурации системы: FTP RFC 959 data port violation workaround - активирован</p>
<p dir="auto">Теперь делаем следующий шаг:</p>
<p dir="auto">Идем в System/Advanced/Disable FireWall<br />
Активируем <strong>Disable all packet filtering.</strong> (Note: This converts pfSense into a routing only platform! Note: This will turn off NAT!)<br />
Коннектимся к FTP из LAN - передаем или скачиваем файл - скорость 10-12 МB/s</p>
<p dir="auto">Увилечение скорости в 100 раз. Как такое решается ?????</p>
]]></description><link>https://forum.netgate.com/topic/15225/снова-ftp-в-сто-раз-медленее-чем-без-pfsense</link><generator>RSS for Node</generator><lastBuildDate>Sun, 12 Apr 2026 19:33:01 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/15225.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 13 May 2009 07:53:09 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Снова FTP (в сто раз медленее чем без pfSense) on Tue, 26 May 2009 03:38:26 GMT]]></title><description><![CDATA[<p dir="auto">Я бы не сказал, что результаты одинаковые.<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/user/alphil">@<bdi>alphil</bdi></a>:</p>
<blockquote>
<p dir="auto">С включеным pf и выключеным - результаты top практически одинаковые. В течении этой недели попробую версию 1.2.2 - обязательно сообщу о результатах. Спасибо всем откликнувшимся.</p>
<h1><a class="anchor-offset" name="включеный-pf-и-передача-файлов-по-фтп-макс.скорость-100-кб-с"></a>Включеный pf и передача файлов по ФТП (макс.скорость 100 кб/с)</h1>
<p dir="auto">last pid: 57553;  load averages:  0.15,  0.08,  0.06    up 0+08:51:21  21:16:22<br />
30 processes:  1 running, 29 sleeping<br />
CPU:  0.4% user,  0.8% nice,  1.6% system,  4.3% interrupt, 93.0% idle<br />
Mem: 12M Active, 8428K Inact, 28M Wired, 36K Cache, 21M Buf, 65M Free</p>
<h1><a class="anchor-offset" name="выключеный-pf-и-передача-файлов-по-фтп-макс.скорость-12-мб-с"></a>Выключеный pf и передача файлов по ФТП (макс.скорость 12 Мб/с)</h1>
<p dir="auto">last pid: 58434;  load averages:  0.43,  0.30,  0.16    up 0+08:56:06  21:21:07<br />
30 processes:  1 running, 29 sleeping<br />
CPU:  0.0% user,  0.8% nice,  3.9% system, 62.0% interrupt, 33.3% idle<br />
Mem: 21M Active, 12M Inact, 29M Wired, 124K Cache, 21M Buf, 51M Free<br />
Swap:</p>
</blockquote>
<p dir="auto">Такое ощущение, что клиент не хочет работать быстрее (не pfSense). Попробуем стрельнуть в воздух: на скорость передачи по TCP очень сильно влияет TCP Window size. Понимаю, что глупо предполагать, что это наш случай, но всё таки - сделайте tcpdump для pf включен и выключен, буквально секунд пять. Что-нибудь интересное видим?<br />
И ещё - попробуйте iperf'ом UDP прогнать, такие же результаты?</p>
]]></description><link>https://forum.netgate.com/post/198279</link><guid isPermaLink="true">https://forum.netgate.com/post/198279</guid><dc:creator><![CDATA[Eugene]]></dc:creator><pubDate>Tue, 26 May 2009 03:38:26 GMT</pubDate></item><item><title><![CDATA[Reply to Снова FTP (в сто раз медленее чем без pfSense) on Mon, 25 May 2009 21:24:51 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/zar0ku1">@<bdi>zar0ku1</bdi></a>:</p>
<blockquote>
<p dir="auto">у меня 1.2.2, стоит профтпд, просто разрешен в фаерволе, все работает отлично =)<br />
вероятно проблема именно в 1.2.3 версии, попробуйте</p>
</blockquote>
<p dir="auto">Поставил версию 1.2.2 - та же история :(<br />
У Вас профтпд где стоит, в WAN подсети ?</p>
<p dir="auto">Вопрос остается открытым: между двумя сетями WAN (ethernet 100Mb/s) и LAN (ethernet 100Mb/s) с включеным FireWall-ом можно добиться скорости передачи данных (по какому-нибудь протоколу) больше чем 1Mb/s ????</p>
<p dir="auto">Сделаные мною замеры с помощью iperf показывают - включеный PF - скорость 900kb/s; при тех же условиях, но выключенный PF - скорость 85Mb/s. Скорость передачи даных замерялась между двумя хостами - один в LAN другой в WAN. Шлюзами по умолчанию у обоих стоят соответсвующие адреса (LAN WAN) на pfSense.</p>
]]></description><link>https://forum.netgate.com/post/198270</link><guid isPermaLink="true">https://forum.netgate.com/post/198270</guid><dc:creator><![CDATA[alphil]]></dc:creator><pubDate>Mon, 25 May 2009 21:24:51 GMT</pubDate></item><item><title><![CDATA[Reply to Снова FTP (в сто раз медленее чем без pfSense) on Sun, 24 May 2009 19:29:59 GMT]]></title><description><![CDATA[<p dir="auto">С включеным pf и выключеным - результаты top практически одинаковые. В течении этой недели попробую версию 1.2.2 - обязательно сообщу о результатах. Спасибо всем откликнувшимся.</p>
<h1><a class="anchor-offset" name="включеный-pf-и-передача-файлов-по-фтп-макс.скорость-100-кб-с"></a>Включеный pf и передача файлов по ФТП (макс.скорость 100 кб/с)</h1>
<p dir="auto">last pid: 57553;  load averages:  0.15,  0.08,  0.06    up 0+08:51:21  21:16:22<br />
30 processes:  1 running, 29 sleeping<br />
CPU:  0.4% user,  0.8% nice,  1.6% system,  4.3% interrupt, 93.0% idle<br />
Mem: 12M Active, 8428K Inact, 28M Wired, 36K Cache, 21M Buf, 65M Free</p>
<h1><a class="anchor-offset" name="выключеный-pf-и-передача-файлов-по-фтп-макс.скорость-12-мб-с"></a>Выключеный pf и передача файлов по ФТП (макс.скорость 12 Мб/с)</h1>
<p dir="auto">last pid: 58434;  load averages:  0.43,  0.30,  0.16    up 0+08:56:06  21:21:07<br />
30 processes:  1 running, 29 sleeping<br />
CPU:  0.0% user,  0.8% nice,  3.9% system, 62.0% interrupt, 33.3% idle<br />
Mem: 21M Active, 12M Inact, 29M Wired, 124K Cache, 21M Buf, 51M Free<br />
Swap:</p>
]]></description><link>https://forum.netgate.com/post/198173</link><guid isPermaLink="true">https://forum.netgate.com/post/198173</guid><dc:creator><![CDATA[alphil]]></dc:creator><pubDate>Sun, 24 May 2009 19:29:59 GMT</pubDate></item><item><title><![CDATA[Reply to Снова FTP (в сто раз медленее чем без pfSense) on Wed, 20 May 2009 02:13:32 GMT]]></title><description><![CDATA[<p dir="auto">А top что показывает с включенным pf и нет?</p>
]]></description><link>https://forum.netgate.com/post/197736</link><guid isPermaLink="true">https://forum.netgate.com/post/197736</guid><dc:creator><![CDATA[Eugene]]></dc:creator><pubDate>Wed, 20 May 2009 02:13:32 GMT</pubDate></item><item><title><![CDATA[Reply to Снова FTP (в сто раз медленее чем без pfSense) on Wed, 20 May 2009 00:25:21 GMT]]></title><description><![CDATA[<p dir="auto">у меня 1.2.2, стоит профтпд, просто разрешен в фаерволе, все работает отлично =)<br />
вероятно проблема именно в 1.2.3 версии, попробуйте</p>
]]></description><link>https://forum.netgate.com/post/197732</link><guid isPermaLink="true">https://forum.netgate.com/post/197732</guid><dc:creator><![CDATA[zar0ku1]]></dc:creator><pubDate>Wed, 20 May 2009 00:25:21 GMT</pubDate></item><item><title><![CDATA[Reply to Снова FTP (в сто раз медленее чем без pfSense) on Tue, 19 May 2009 22:22:54 GMT]]></title><description><![CDATA[<p dir="auto">В этом-то и фишка - сейчас идем в pfSense и выключаем PacketFiltering (Disable Firewall Disable all packet filtering). Делаем тот же замер и получаем совсем другие результаты.</p>
<h2><a class="anchor-offset" name="из-lan-в-wan-br-br-client-connecting-to-192.168.0.3-tcp-port-5001-br-tcp-window-size-8.00-kbyte-default"></a>из LAN в WAN:<br />
–----------------------------------------------------------<br />
Client connecting to 192.168.0.3, TCP port 5001<br />
TCP window size: 8.00 KByte (default)</h2>
<p dir="auto">[1912] local 192.168.175.4 port 1063 connected with 192.168.0.3 port 5001<br />
[ ID] Interval      Transfer    Bandwidth<br />
[1912]  0.0-10.0 sec  101 MBytes  85.0 Mbits/sec</p>
<h2><a class="anchor-offset" name="из-wan-в-lan-br-br-client-connecting-to-192.168.175.4-tcp-port-5001-br-tcp-window-size-8.00-kbyte-default"></a>из WAN в LAN:<br />
–----------------------------------------------------------<br />
Client connecting to 192.168.175.4, TCP port 5001<br />
TCP window size: 8.00 KByte (default)</h2>
<p dir="auto">[1912] local 192.168.0.3 port 1040 connected with 192.168.175.4 port 5001<br />
[ ID] Interval      Transfer    Bandwidth<br />
[1912]  0.0-10.0 sec  103 MBytes  86.3 Mbits/sec</p>
<p dir="auto">Т.е. вопрос становится ребром - где проблема - железо (менял полностью, на идентичное), настройки (никаких дополнительных пакетов, все по умолчанию, в FireWall Rules открыто все порты/протоколы из LAN в WAN и наоборот ) или сам принцип (т.е. pfSense  или конкретно версия 1.2.3-RC1-embedded неуместно использовать в сетях 100Mb/s)?</p>
<p dir="auto">У кого-то работает нормально в подобной ситуации ? Какое железо ? Какая версия ? Какие дополнительные замеры можно провести для идентификации проблемы ?<br />
У меня просто спортивный интерес понять "почему"  :-\</p>
<p dir="auto">Заранее спасибо.</p>
]]></description><link>https://forum.netgate.com/post/197723</link><guid isPermaLink="true">https://forum.netgate.com/post/197723</guid><dc:creator><![CDATA[alphil]]></dc:creator><pubDate>Tue, 19 May 2009 22:22:54 GMT</pubDate></item><item><title><![CDATA[Reply to Снова FTP (в сто раз медленее чем без pfSense) on Tue, 19 May 2009 02:31:49 GMT]]></title><description><![CDATA[<p dir="auto">Тогда что вы хотите от фтп с такими показателями?! =)</p>
]]></description><link>https://forum.netgate.com/post/197651</link><guid isPermaLink="true">https://forum.netgate.com/post/197651</guid><dc:creator><![CDATA[zar0ku1]]></dc:creator><pubDate>Tue, 19 May 2009 02:31:49 GMT</pubDate></item><item><title><![CDATA[Reply to Снова FTP (в сто раз медленее чем без pfSense) on Mon, 18 May 2009 20:47:51 GMT]]></title><description><![CDATA[<h2><a class="anchor-offset" name="из-lan-в-wan-br-br-client-connecting-to-192.168.0.3-tcp-port-5001-br-tcp-window-size-8.00-kbyte-default"></a>из LAN в WAN:<br />
–----------------------------------------------------------<br />
Client connecting to 192.168.0.3, TCP port 5001<br />
TCP window size: 8.00 KByte (default)</h2>
<p dir="auto">[1912] local 192.168.175.4 port 1267 connected with 192.168.0.3 port 5001<br />
[ ID] Interval      Transfer    Bandwidth<br />
[1912]  0.0-10.1 sec  1.09 MBytes  908 Kbits/sec</p>
<h2><a class="anchor-offset" name="из-wan-в-lan-br-br-client-connecting-to-192.168.175.4-tcp-port-5001-br-tcp-window-size-8.00-kbyte-default"></a>из WAN в LAN:<br />
–----------------------------------------------------------<br />
Client connecting to 192.168.175.4, TCP port 5001<br />
TCP window size: 8.00 KByte (default)</h2>
<p dir="auto">[1912] local 192.168.0.3 port 1048 connected with 192.168.175.4 port 5001<br />
[ ID] Interval      Transfer    Bandwidth<br />
[1912]  0.0-10.1 sec  1.11 MBytes  918 Kbits/sec</p>
]]></description><link>https://forum.netgate.com/post/197633</link><guid isPermaLink="true">https://forum.netgate.com/post/197633</guid><dc:creator><![CDATA[alphil]]></dc:creator><pubDate>Mon, 18 May 2009 20:47:51 GMT</pubDate></item><item><title><![CDATA[Reply to Снова FTP (в сто раз медленее чем без pfSense) on Mon, 18 May 2009 04:52:56 GMT]]></title><description><![CDATA[<p dir="auto">а что говорит iperf?</p>
]]></description><link>https://forum.netgate.com/post/197561</link><guid isPermaLink="true">https://forum.netgate.com/post/197561</guid><dc:creator><![CDATA[zar0ku1]]></dc:creator><pubDate>Mon, 18 May 2009 04:52:56 GMT</pubDate></item><item><title><![CDATA[Reply to Снова FTP (в сто раз медленее чем без pfSense) on Sun, 17 May 2009 12:37:48 GMT]]></title><description><![CDATA[<p dir="auto">Это плата ALIX 2C1, 433 MHz. 128 MB RAM, 3 LAN, 1 miniPCI, 1 Serial<br />
Подробнее CPU: 433 MHz AMD Geode LX CPU cache = 64KB instruction + 64KB data + 128KB    -L2 integrated crypto accelerator</p>
<p dir="auto">Если понаблюдаем за System Information, то CPU Usage: &lt; 10%, Memory Usage: &lt; 60%  ???</p>
<p dir="auto">Вчера попробовал подключиться к другой машине, которая находится в WAN (также 100Мб/с) по UltraVNC и сделать "трансфер файл" - те же тормоза - максимум 100 Кб/с</p>
]]></description><link>https://forum.netgate.com/post/197517</link><guid isPermaLink="true">https://forum.netgate.com/post/197517</guid><dc:creator><![CDATA[alphil]]></dc:creator><pubDate>Sun, 17 May 2009 12:37:48 GMT</pubDate></item><item><title><![CDATA[Reply to Снова FTP (в сто раз медленее чем без pfSense) on Sun, 17 May 2009 08:44:27 GMT]]></title><description><![CDATA[<p dir="auto">А какой конфиг у машины роутера? А то может она просто не тянет NAT для 100Мбит?</p>
]]></description><link>https://forum.netgate.com/post/197513</link><guid isPermaLink="true">https://forum.netgate.com/post/197513</guid><dc:creator><![CDATA[Sonya]]></dc:creator><pubDate>Sun, 17 May 2009 08:44:27 GMT</pubDate></item></channel></rss>