Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense 2 Load-Balance ve Squid beraber çalışırken traffic shape

    Scheduled Pinned Locked Moved Turkish
    7 Posts 2 Posters 4.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • tuzsuzdeliT
      tuzsuzdeli
      last edited by

      Traffic shaper için, gerekli queue ayarlarını yaptıktan sonra, bunları firewall, rules altındaki floating tabına yazıyoruz buraya kadar sorun yok (yazıyoruz dediğime bakmayın wizard yapıyor zaten bunları:) ).

      Normalde web trafiğine yüksek öncelik vermek istediğimden, 80 port numarası için ikinci ekran görüntüsünde işaretli olan "qack/qothershigh" kuralı yazılı .

      Ancak squidi loadbalance ile beraber çalıştırmak için de 80 portu için yine floating tabında birinci ekran görüntüsündeki kuralı en üste yazdık.

      Bu durumda ben web trafiğine traffic shaper yapıyor mu oluyorum yoksa yapmıyor muyum ?

      Acaba ikinci ekran görüntüsündeki kuralı komple silip birincide de queue olarak qack/qothershigh mı seçmem gerekir ?

      lb.PNG
      lb.PNG_thumb
      ![traffic shaper.PNG](/public/imported_attachments/1/traffic shaper.PNG)
      ![traffic shaper.PNG_thumb](/public/imported_attachments/1/traffic shaper.PNG_thumb)

      Çözümün bir parçası değilsen, sorunun bir parçasısındır.

      1 Reply Last reply Reply Quote 0
      • M
        mahoon
        last edited by

        Merhaba;

        Ayrı ayrı Squid ve Traffic shaper'ı çalıştırdım.İkisi ile de yeterince test yaparak çalıştıklarını gördüm.

        Ancak ikisini aynı anda çalıştırmak için yaptığım araştırmada 80 portuna ait trafiğin traffic shaper tarafından yakalanamadığını yabancı formlardan okudum ve test ederek de öyle olduğunu gözlemledim.

        Daha sonra 80 portuna ait trafiğin traffic shaper'da default queue (Kategorize edilmemiş diğer tüm trafikle birlikte) ile shape edilebileceğini gördüm.

        Yine yabancı formlarda bu iki modülün aynı anda çalışmamasından yakınan epeyce kişi var.Şimdi sormak istediğim şey Default  Queue kullanarak 80 portuna ait trafiği shape etmekte ne gibi sıkıntılar yaşanabilir ki kimse bu yöntemi önermemiş ? Aklınıza gelen bütün olası problemleri yazarsanız sevinirim.

        Saygılar..

        1 Reply Last reply Reply Quote 0
        • tuzsuzdeliT
          tuzsuzdeli
          last edited by

          benzeri bir başlığı vakti zamanında açmış ama bir cevap alamamıştım. bu iki başlığı birleştiriyorum
          http://forum.pfsense.org/index.php/topic,38000.msg196138.html#msg196138

          Çözümün bir parçası değilsen, sorunun bir parçasısındır.

          1 Reply Last reply Reply Quote 0
          • tuzsuzdeliT
            tuzsuzdeli
            last edited by

            @mahoon:

            Merhaba;

            Ayrı ayrı Squid ve Traffic shaper'ı çalıştırdım.İkisi ile de yeterince test yaparak çalıştıklarını gördüm.

            Ancak ikisini aynı anda çalıştırmak için yaptığım araştırmada 80 portuna ait trafiğin traffic shaper tarafından yakalanamadığını yabancı formlardan okudum ve test ederek de öyle olduğunu gözlemledim.

            Daha sonra 80 portuna ait trafiğin traffic shaper'da default queue (Kategorize edilmemiş diğer tüm trafikle birlikte) ile shape edilebileceğini gördüm.

            Yine yabancı formlarda bu iki modülün aynı anda çalışmamasından yakınan epeyce kişi var.Şimdi sormak istediğim şey Default  Queue kullanarak 80 portuna ait trafiği shape etmekte ne gibi sıkıntılar yaşanabilir ki kimse bu yöntemi önermemiş ? Aklınıza gelen bütün olası problemleri yazarsanız sevinirim.

            Aslında burada şöyle bir durum var. Sırf 80'i shape etmek için, kural yazılmamış tüm diğer trafiği shape etmek ne kadar efektif ona bakmak lazım.
            Benim networküm için en öncelikli olan şey aslında 80 (http). Ancak shape edemiyorum.
            Bunun ardından ise yine yüksek öncelikli olarak, https, dns, rdp ve içeride çalışan 2 tane vide stream portu var.
            bununla beraber, torrent, smtp, imap, ftp 'ye ise en düşük öncelikleri vermem lazım. Ancak kategorize edilmeyen diğer tüm trafiği default queue ile (web için) yüksek önceliğe alırsam çok verimsiz bir durum ortaya çıkacak aslında.

            Neyse uzatmayayım. Benim geçmişte attığım mesajı da bir inceleyin belki oradan başlayabiliriz. Çok vaktim olmadığı için bakamamıştım o zaman. Şu an kurcalayabilirm biraz.

            Çözümün bir parçası değilsen, sorunun bir parçasısındır.

            1 Reply Last reply Reply Quote 0
            • M
              mahoon
              last edited by

              Cevaptan ziyade  soru olacak ama şuan kullanmakta olduğunuz sistemde  video stream , torrent , rdp vs akan trafik tiplerini biliyorsunuz.Bunların herbirine uygun gördüğünüz bir Queue oluşturarak uygun kural ile shape ettikten sonra geriye sadece 80 (tahmin edemediğiniz itisnai trrafiklerle beraber) portunu bırakırsanız.Ve  bu trafiğide Default Queue ile shape etmekte ne gibi sıkıntı yaşanabilir ?

              Saygılar..

              1 Reply Last reply Reply Quote 0
              • M
                mahoon
                last edited by

                Bu arada önceki göndermiş olduğunuz örnekte Floating rule firewall rule'larından önce işleniyor ancak squid ikisinden de önce deveye girip 80 trafiğini Bypass ettiğini okumuştum sanki.Eğer öyle ise iki şekilde de 80 portunu shape edememiş olmanız lazım.

                Saygılar..

                1 Reply Last reply Reply Quote 0
                • tuzsuzdeliT
                  tuzsuzdeli
                  last edited by

                  @mahoon:

                  Cevaptan ziyade  soru olacak ama şuan kullanmakta olduğunuz sistemde  video stream , torrent , rdp vs akan trafik tiplerini biliyorsunuz.Bunların herbirine uygun gördüğünüz bir Queue oluşturarak uygun kural ile shape ettikten sonra geriye sadece 80 (tahmin edemediğiniz itisnai trrafiklerle beraber) portunu bırakırsanız.Ve  bu trafiğide Default Queue ile shape etmekte ne gibi sıkıntı yaşanabilir ?

                  Bunlar dışında yoğun bir trafik varsa sorun olur aslında, ama bunu henüz inceleyemedim. Dediğiniz gibi kalan trafiğin zaten büyük bir kısmı http'den oluşuyorsa, sizin öneriniz uygulanabilir.

                  Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.