Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Accélérer pfsense

    Scheduled Pinned Locked Moved Français
    5 Posts 3 Posters 1.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      epalzeolithe
      last edited by

      Bonjour

      je viens de passer à la fibre, j'ai 940mbps en me connectant directement à la livebox, je la connecte en WAN à mon routeur pfsense 4 core

      mon routeur pfsense qui est derrière sature, donnant uniquement 800mbps à mon lan

      le CPU monte à 30% quand je sature.

      Comment je peux soulager pfsense ? typiquement j'aimerai désactiver le packet filtering, pas besoin. QUand je le fais, je j'arrive plus à ping ma livebox

      MErci pour tout conseil

      1 Reply Last reply Reply Quote 0
      • Mister-MagooM
        Mister-Magoo
        last edited by

        Mettre une machine plus robuste ...

        PFSense du moment en multiwan

        1 Reply Last reply Reply Quote 0
        • J
          jdh
          last edited by jdh

          Une observation très étonnante (ou pas) :
          TOUS ceux qui ont posé ce genre de questions, sur ce forum (j'y suis depuis 10 ans et plus), n'ont JAMAIS jugé nécessaire (ou utile), lors de la question initiale, de fournir le moindre détail matériel sur la machine supportant pfSense.

          Il y a forcément une raison mais je n'en suis pas certain.

          Il y a

          • ceux qui ont virtualisé pfSense et pensent qu'une machine virtuelle dispose de toute la puissance (tant CPU que réseau),
          • ceux qui ont un foudre de guerre avec des gigas de mémoire, mais qui ingorent le modèle de la carte réseau,
          • ceux qui ignore le sens du mot driver et ses conséquences,
          • ceux qui ignorent le type de processeur et la mémoire (et les innombrables fonctions) d'une box et qui jugent qu'en dessous d'un Xeon et de 32 G, on ne peut atteindre une vitesse décente.

          La performance dépend de tant de facteurs que, sans aucune infos, je ne m'aventurerai pas sur les conseils, d'autant plus que la vitesse de pointe n'a rien à voir avec le nombre de chevaux.

          Pour info, il est intéressant de lire les caractéristiques cpu/mémoire/débit des appliance Netgate ... : la plupart des appliances sont dotées de cpu Atom !

          Pas besoin de packet filtering : beh oui c'est sûrement çà !! Installer un firewall sans filtrage de paquets, je n'y avais pas pensé ! La non réponse aux ping de la Livebox ne vous semble pas claire justement ?

          NB : il a des cartes qui font du 'offloading', qu'est ce que cela peut signifier ? et existe-t-il des drivers FreeBSD supportant de telles cartes ?

          Définitivent Mister-Magoo est le meilleur et le plus succint. (Ce n'est pas ironique, du tout)

          Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

          1 Reply Last reply Reply Quote 1
          • Mister-MagooM
            Mister-Magoo
            last edited by

            Totalement d'accord avec @jdh, surtout sur le packet filterring ...
            Il y a rien de tel pour mettre à genoux une machine, surtout si on active beaucoup de règles.
            C'est une fonction à utiliser en connaissance de cause et pour des usages bien précis...

            Pour le reste, totalement d'accord ...

            PFSense du moment en multiwan

            1 Reply Last reply Reply Quote 0
            • J
              jdh
              last edited by

              Finie l'ironie !
              Depuis la doc : https://docs.netgate.com/pfsense/en/latest/config/advanced-firewall-nat.html

              Disable Firewall

              When Disable all packet filtering is set, the firewall becomes a routing-only platform. This is accomplished by disabling pf entirely, and as a consequence, NAT is disabled since it is also handled by pf.

              Un firewall qui ne ferait pas de 'packet firewalling' devient juste un routeur ... et le débit devient nul.

              Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.