KULLANICI ÇOĞALINCA PFSENSE ŞİŞİYOR



  • Merhaba arkadaşlar emekli öğretmenim  pfsense ile tanışınca merak sardım cafemize kurdum  herşey iyi güzel ama kullanıcı sayısı çoğalınca  pfsense ağırlaşıyor  hatlarda kopmalar başlıyor biri kopuyor  gelince başkası kopuyor 3 hatta sağlıklı çalışmıyor squid i kaldırınca biraz iyileşiyor ama kullanıcı çoğalınca tam felaket  cafe hakkında gerekli bilgileri vereyim pfsense görüntülerinide ekledim gözden kaçırdığımız bir şeymi var arkadaşlar lütfen bi yardımcı olun
        Cafede toplam 75 pc var  2 tane 8mbps sınırsız ttnet adsl hattı
                                            1 tane 8 mbps  sınırsız smile adsl hattı
    pfsense kurulu makina hp DC7800P e 6500 işlemcili 160 gb sata hdd 2 gb ddr2 ram
                                    dc7800 makinanın onboard lan (1000Mbps)lan bacağı
                                    DN-10130  Digitus 10/100/1000 Mbps Gigabit PCI Express Ethernet Kartı
                                      DN-10110 Digitus 10/100/1000 Mbps Gigabit PCI Ethernet Kartı, 32-bit, Realtek RTL8169SC chip
    ana makina sıfır tp link TP-SG1024D  switc e bağlı  sistem bu şekilde kurulu
    ekran görüntülerinide ekliyorum yardımlarınızı çok acil bekliyorum saygılar
    ![1 (600 x 450).jpg](/public/imported_attachments/1/1 (600 x 450).jpg)
    ![1 (600 x 450).jpg_thumb](/public/imported_attachments/1/1 (600 x 450).jpg_thumb)
    ![floating (600 x 450).jpg](/public/imported_attachments/1/floating (600 x 450).jpg)
    ![floating (600 x 450).jpg_thumb](/public/imported_attachments/1/floating (600 x 450).jpg_thumb)
    ![geteways (600 x 450).jpg](/public/imported_attachments/1/geteways (600 x 450).jpg)
    ![geteways (600 x 450).jpg_thumb](/public/imported_attachments/1/geteways (600 x 450).jpg_thumb)
    ![groups (600 x 450).jpg](/public/imported_attachments/1/groups (600 x 450).jpg)
    ![groups (600 x 450).jpg_thumb](/public/imported_attachments/1/groups (600 x 450).jpg_thumb)



  • birinci resimdeki ip ler belli olmuyor  köprüleme yaptığım modemlerden biri ip 3. bacağı olarak 1 alıyor lan da 3. bacagı 1 sıkıntı bundan olabilirmi
      lan:  192.168.1.2
    wan3:    94.121.1.73




  • resimleri anlaşılır şekilde tekrar yüklerseniz iyi olur. hiç bir şey okunmuyor.
    bu arada bir şey dikkatimi çekti. gateway ping'leri neden bu kadar yüksek anlamadım. benim sistemde 2 wan var. gateway pingleri 0,520 ms. ve 0,700 ms. civarında. buradan yola çıkarak ethernet kartlarıyla ilgili bir sorun olabilir mi ? diye düşündüm.

    kolay gelsin



  • modemleriniz dhcp modda ve monitör ip vermediğiniz için ping değerleriniz  0.520 çıkıyordur. Buda haliyle gerçekçi bir dğer değil.  Beyfendinin pin değerleri doğru ama normale göre yüksek



  • şu anda pingler yine iyi  5 -6 binlere falan çıkıyor  resimleri yeniden gönderiyorum




  • lan ve floating resimleri

    ![lan (864 x 648).jpg](/public/imported_attachments/1/lan (864 x 648).jpg)
    ![lan (864 x 648).jpg_thumb](/public/imported_attachments/1/lan (864 x 648).jpg_thumb)
    ![floating (576 x 432).jpg](/public/imported_attachments/1/floating (576 x 432).jpg)
    ![floating (576 x 432).jpg_thumb](/public/imported_attachments/1/floating (576 x 432).jpg_thumb)



  • demin bir başlık açmıştım orada eksik bıraktığım birşeyi  de yazmak istedim sistemde
    CPU usage sık sık yüzde 50 lerin üzerine çıkıp iniyor

    ![cpu usage.JPG](/public/imported_attachments/1/cpu usage.JPG)
    ![cpu usage.JPG_thumb](/public/imported_attachments/1/cpu usage.JPG_thumb)



  • floatingdeki alttaki kuralı silin
    floatingdeki üstteki kuralda gateway olarak loadbalancer seçin



  • Zyxell vb. gibi klasik modemler belli bir kullanıcı sayısını aşınca şişme yapıyorlar. Bu da Modem üzerinde bulunan Router'in RAM miktarının düşük olması, dolayısı ile Sesion tablosunun yeterli gelmemesi. Bunu aşmak için modemi bridge moda alıp, işi tamamen pfsense'e devretmek gerekiyor.

    Draytek gibi üst düzey modemlerin bile 15000 session sınırı var ve kullanıcının biri bile uTorrrent gibi p-p programı çalıştırdıklarında doluyor.

    Sizin yapılandırmanızda WAN1'e bağlı modem bridge modda değil. Bütün bilgisayarlar büyük bir ihtimal dns sorgularını WAN1 üzerinden yapıyor.  Tavsiyem bütün  modemleri de bridge mode'a almanız. Zaten router modda çalışan modemin ardına pfsense bağlamak bence mantığına ters. Ardarda iki adet router çalıştırılmasına hiç gerek yok.



  • teşekkür ederim  2 modemi bridge yapmıştım üçünüde yapmamın sakıncası olmaz değilmi



  • sayın tuzsuz bey kardeşim  floating  yeni resmini ve en üstteki kural kısmını  gönderiyorum sonrada 2. ve 3. yü ekleyecem şimdi olmuşmu bakarmısınız








  • floating 2ve 3. satır










  • Bir sakıncası olmaz.



  • 3. modemide b ridge  yaptım dur bakalım ne olacak



  • benim modemlerden sadece bir tanesi bridge modda 3 hat ve 80 client var dediğiniz gibi şişme olmuyor.



  • @husgur:

    floating 2ve 3. satır

    tuzsuzdeli 2. kuralı kaldırmanızı ve ilk kuralın gw loadbalance yapmanızı istemiş, 3. satır eklemeniz çok anlamlı olmamış sanki..



  • 2.satır 443 https bankacılık sitelerine girebilmek için bi kural diye araştırmalarımda buldum ve yazdım



  • @husgur:

    Merhaba arkadaşlar emekli öğretmenim  pfsense ile tanışınca merak sardım cafemize kurdum  herşey iyi güzel ama kullanıcı sayısı çoğalınca  pfsense ağırlaşıyor  hatlarda kopmalar başlıyor biri kopuyor  gelince başkası kopuyor 3 hatta sağlıklı çalışmıyor squid i kaldırınca biraz iyileşiyor ama kullanıcı çoğalınca tam felaket  cafe hakkında gerekli bilgileri vereyim pfsense görüntülerinide ekledim gözden kaçırdığımız bir şeymi var arkadaşlar lütfen bi yardımcı olun
         Cafede toplam 75 pc var  2 tane 8mbps sınırsız ttnet adsl hattı
                                            1 tane 8 mbps  sınırsız smile adsl hattı
    pfsense kurulu makina hp DC7800P e 6500 işlemcili 160 gb sata hdd 2 gb ddr2 ram
                                     dc7800 makinanın onboard lan (1000Mbps)lan bacağı
                                     DN-10130  Digitus 10/100/1000 Mbps Gigabit PCI Express Ethernet Kartı
                                      DN-10110 Digitus 10/100/1000 Mbps Gigabit PCI Ethernet Kartı, 32-bit, Realtek RTL8169SC chip
    ana makina sıfır tp link TP-SG1024D  switc e bağlı  sistem bu şekilde kurulu
    ekran görüntülerinide ekliyorum yardımlarınızı çok acil bekliyorum saygılar

    Admin'imizin paylaştığı bu konudaki adımlarıda uygulamanı tavsiye ederim
    http://forum.pfsense.org/index.php/topic,22258.0.html


Locked