Problemas de conexión



  • Bueno, yo sigo dando lata, hoy en mi visita por todos mis clientes para ir tratando de entender a que se debe mi problema, he estado notando que en las tardes esta lento el servicio, pero por partes, y depende el cliente, no se bien a que se deba, voy a tratar de explicarme, y espero a ver si esta vez si encuentro una solución un poco más efectiva.

    Por ejemplo, uno de mis clientes que se queja de que en las tardes no puede navegar, abro el navegador, y no abre una sola página, he analizado el equipo para descartar virus o malwares y no he encontrado nado, lo más chistoso es que estando ahí, de repente apareció la leyenda que el antivirus se actualizo, abrí el malwarebytes y le di actualizar, y actualiza, pero simplemente no navega, tiene ping a cualquier página.

    En otro cliente, estaba viendo que si navega, pero se queja de que no puede abrir el MSN, y el chat del facebook lo tira, me puse a checar y efectivamente, no abre el MSN, y si me deja entrar al facebook, pero simplemente no activa el chat, este si navega, pero lo hace lento, pero al menos el si parece tener servicio.

    Hay otros que están más raros, por ejemplo, que pueden navegar bien, no tan fluido como quisiera, o como se debería, pero estos, si pueden entrar al MSN o al chat del face, pero estos pasa algo bien curioso y que me saca de onda, estando conectados, de repente, adiós, aparece el super triangulo amarillo de Windows, y no navegan más, tienen ping al pfSense, pero no salen ping a páginas, como si les negara la WAN, checo si siguen autentificados en el portal, y si, son ellos, y están autentificados, y dice que están haciendo peticiones (aparece en lo ultima actividad), refresco el DHCP, conecto desconecto el wireless de sus equipos, hago mil cosas y nada, si no que al rato, muy al rato, solo, vuelve a poder navegar, así pasa, pero resulta que es más el tiempo que están sin poder navegar, que pudiendo hacerlo.

    La otra gran mayoría es gente que simplemente navega a cuenta gotas, abre google como a los tres minutos, contesta la búsqueda como a los otros cinco minutos y así, y son muy, pero muy pocos los que no presentan problemas, cosa extraña es que yo con mi equipo no presento ningún problema, solo mi maquina no pasa por el portal cautivo, no he hecho suficientes pruebas estando yo en el portal cautivo, solo he podido estar haciendo pruebas unas dos horas, y ha funcionado lento, así como los clientes que no presentan los problemas, pero lo extraño es que la WAN, o la conexión no esta a su tope de doce megas, si no que su trafico anda en dos o tres, he notado que cuando hay por ejemplo unos once usuarios, navegan más rápido, y la salida esta a veces hasta cuatro megas de bajada, entre se van agregando usuarios, las cosas se van poniendo muy feas.

    Yo reparto Internet vía wireless a muchos usuarios en una unidad habitacional, pero cuando empezó aumentar el numero de usuarios, todo se puso feo =(, empece haciendo pruebas, y como vil juego, pero ahora que se ha convertido en negocio, pues tengo que ponerle una solución, y he hecho de todo pero aun no llego a encontrar lo que es.

    Instale un servidor web dentro de la LAN para hacer pruebas de velocidad para ver si era la conexión inalámbrica, pero no, descarga del servidor web a 1789kb, no se cuantos megan sean eso, pero me parece que es un buen y me hace descartar que sean la conexión que este deficiente (que por cierto, ya he cambiado todo mi equipo a nuevos equipos, toda mi red esta con equipos Ubiquiti).

    Estos problemas solo pasan en la tarde, cuando los usuarios están todos en linea, los problemas los he visto presentarse en horarios de 4 de la tarde a 10 de la noche, en las mañanas nadie presenta problema, ni ya muy noche o madrugada, en el momento que realizaba pruebas y veía todos estos problemas había entre 45 y 54 usuarios concurrentes.

    ¿A alguien le ha pasado algo similar?, ¿podrían ayudarme a saber que es lo que tengo de problema?

    Lo que creo que me falta hacer es agregar una o dos lineas más, a lo mejor una sola no soporta toda la cantidad de estados, o no se.

    Actualizar mi pfSense a 2.0.1 pues uso 1.2.3.

    Actualizar el HW de mi "servidor", pues e pfSense lo corre un AMD Semprom 3000++ con 2Gb en RAM

    Agregare unas imágenes de los estados actuales, recordando que antes tenia estados altos porque conectaba el modem como router y después el pfSense, ahora esta en modo puente, y los estados bajaron, entre otras imagenes de los RRD para ver si eso ayuda a que se den una idea.

    P.D. Entre los usuarios que navega "bien", o de los que no pueden navegar considerablemente mejor, me toco varias veces ver que abren todo, pero cuando quieren entrar al facebook simplemente a página no contesta, marca error, y no abre, ¿sera que facebook niega la conexión porque todos salen por la misma conexión, osea la misma ip?

    P.D. 2 Disculpen la mega carta y la lata, y de ante mano gracias =).

    P.D. 3 Mi proveedor de Internet es Telmex, y uso un modem 2Wire 2701 HG-T, no se si sea necesario este dato, pero por si acaso.













  • Posibles causas:

    • Mira bien que la configuración de Traffic Shaper no tenga pérdidas de paquetes en las colas ACK.
    • Testea bien tu MTU (explicado en la sección Hardware en lo alto de este foro).
    • ¿Tardes? Puede que sea tu proveedor de internet el que falla. Es cuando hay más uso. Si pudieras organizar una prueba de tus usuarios por la mañana…

    Los gráficos me parecen de lo más normal. El número máximo de estados posible lo tienes en System - Advanced - Firewall Maximum States



  • @bellera:

    • Testea bien tu MTU (explicado en la sección Hardware en lo alto de este foro).

    La conexión a la WAN la hago por PPPoE, el MUT es 1492, así se conectaba el modem, y el pfSense por defecto, según yo eso estaba bien, pero hice lo que mencionas en el foro, y creo que solo llega hasta 1464, ¿debo modificar eso en la casilla de Interfaces –--> WAN ---> General configuration ----> MTU ?

    @bellera:

    Posibles causas:

    • Mira bien que la configuración de Traffic Shaper no tenga pérdidas de paquetes en las colas ACK.

    ¿Esto donde lo veo?

    @bellera:

    • ¿Tardes? Puede que sea tu proveedor de internet el que falla. Es cuando hay más uso. Si pudieras organizar una prueba de tus usuarios por la mañana…

    Esto lo veo bien complicado, pero tratare de ver la posibilidad.

    –--

    Gracias por contestar.




  • @ZAC:

    @bellera:

    • Testea bien tu MTU (explicado en la sección Hardware en lo alto de este foro).

    La conexión a la WAN la hago por PPPoE, el MUT es 1492, así se conectaba el modem, y el pfSense por defecto, según yo eso estaba bien, pero hice lo que mencionas en el foro, y creo que solo llega hasta 1464, ¿debo modificar eso en la casilla de Interfaces –--> WAN ---> General configuration ----> MTU ?

    Prueba a ver. Teóricamente los equipos tienen que negociar. Pero si NO lo hacen bien, cortes.

    @ZAC:

    @bellera:

    Posibles causas:

    • Mira bien que la configuración de Traffic Shaper no tenga pérdidas de paquetes en las colas ACK.

    ¿Esto donde lo veo?

    Status - Queues



  • Creo que no entendí esta parte, y creo que tampoco me explique bien:

    @bellera:

    Prueba a ver. Teóricamente los equipos tienen que negociar. Pero si NO lo hacen bien, cortes.

    Por si acaso y es, "Prueba y a ver que pasa", lo haré, espero se así como lo he dicho, ¿que significa el "cortes"?


    Voy a subir las capturas de eso de los Queues, porque creo que aún no capto bien como analizar las lecturas, sinceramente espero que sirvan, gracias por las respuestas.



    ![RRD Queues.PNG](/public/imported_attachments/1/RRD Queues.PNG)
    ![RRD Queues.PNG_thumb](/public/imported_attachments/1/RRD Queues.PNG_thumb)



  • @ZAC:

    Creo que no entendí esta parte, y creo que tampoco me explique bien:

    @bellera:

    Prueba a ver. Teóricamente los equipos tienen que negociar. Pero si NO lo hacen bien, cortes.

    Por si acaso y es, "Prueba y a ver que pasa", lo haré, espero se así como lo he dicho, ¿que significa el "cortes"?

    cortes = fallos

    Pues que hay transmisiones que fallan si el MTU es problemático. Y en ese caso hay que reducirlo, como se explica en el enlace que te dí. El test es para ver cuál es el MTU máximo que puedes tener. En principio los equipos deberían negociar el valor encontrado sin problemas. Pero a veces no lo hacen. De ahí que una posible solución sea indicar manualmente el MTU máximo soportado.

    Voy a subir las capturas de eso de los Queues, porque creo que aún no capto bien como analizar las lecturas, sinceramente espero que sirvan, gracias por las respuestas.

    Simplemente tienes que comprobar que no tengas drops en las colas ACK. En las otras es normal tener, es lo que hace el regulador de caudal. Descartar tráfico. Pero las ACK no deben tener drops ya que si los tienen o no se establecen las comunicaciones o se cortan.



  • Bueno, ya cambie el MUT, y no se si haya mejorado, hoy me he dedicado a observar el Queues todo el día (ya saben compra unas cheves xD, y a ver), y quedo esto así hasta ahora.




  • :) hola

    mi recomendacion NO USES TRAFFIC SHAPPER…

    De pana no funciona bien, en todas mis pruebas nunca funciono bien, era mas el dolor de cabeza que la solucion.



  • @sanchezluys:

    :) hola

    mi recomendacion NO USES TRAFFIC SHAPPER…

    De pana no funciona bien, en todas mis pruebas nunca funciono bien, era mas el dolor de cabeza que la solucion.

    ¿Es lo que puede estar ocasionando que este lento cuando hay muchos usuarios?



  • @ZAC:

    @sanchezluys:

    :) hola

    mi recomendacion NO USES TRAFFIC SHAPPER…

    De pana no funciona bien, en todas mis pruebas nunca funciono bien, era mas el dolor de cabeza que la solucion.

    ¿Es lo que puede estar ocasionando que este lento cuando hay muchos usuarios?

    Hola  :)

    de seguro que si, desactivalo y verifica como se porta la red sin este,

    El traffic shapper requiere mucho tiempo para ajustarlo, ademas una vez ajustado requiere vigilar las colas constantemente para reajustar constantemente si se presentan colas con fallas al saturarse.



  • ¿Entonces imagino que debo ir a Firewall –-> Shaper ---> Rules y picarle a Enable traffic shaper y darle guardar cierto?

    Agrego el de hoy.



Locked