Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Problema lentidão pfsense operando em Firewall bridge

    Portuguese
    6
    14
    1884
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      giorgiolago last edited by

      Olá eu possuo um firewall pfsense operando em bridge  na borda da rede filtrando um link de 100 Mbits, ultimamente ta cada vez mais difícil acessar alguns sites como banco do brasil área de empresa, na parte onde se carrega o teclado java…demora muito é como se a conexão desse timeout. Outros sites também ocorre o mesmo problema. Não tenho a minima noção do que pode ser. Alguém tem algum palpite ?
      A Maquina é um Core i 5 2.9ghz + 8GB  + Placa de rede HP NC382T

      Roda o snort e o packet filter apenas.

      1 Reply Last reply Reply Quote 0
      • G
        giorgiolago last edited by

        Ajudem por favor :(

        1 Reply Last reply Reply Quote 0
        • marcelloc
          marcelloc last edited by

          já verificou se com reboot a velocidade votla ao normal?

          está usando a última vesão do snort?

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • G
            guitarcleiton last edited by

            Ontem eu estava com o mesmo problema, usei o WinSCP apaguei todo o cache e logs do squid em seguida reiniciei todo o Server pois eu antes disto ja havia feito muitas mudanças nele.
            Até o momento esta operando normalmente.

            Analista de Sistemas
            Bacharel em Sistemas de Informação

            https://cleiton.tech.blog/

            1 Reply Last reply Reply Quote 0
            • marcelloc
              marcelloc last edited by

              @guitarcleiton:

              Até o momento esta operando normalmente.

              Habilitou o soft updates durante a instalação? Isso faz uma diferença muito grande na performance do squid.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • G
                guitarcleiton last edited by

                @marcelloc:

                Habilitou o soft updates durante a instalação? Isso faz uma diferença muito grande na performance do squid.

                Não prestei atenção Marcelo, na verdade nem sabia desta opção.
                Após a instalação há como verificar e fazer o melhor ajuste?

                att.

                Analista de Sistemas
                Bacharel em Sistemas de Informação

                https://cleiton.tech.blog/

                1 Reply Last reply Reply Quote 0
                • G
                  gilmarcabral last edited by

                  Tente acessar via ssh e rodar o comando abaixo.
                  df —ht

                  Deverá aparecer as partições montadas com seus respectivos sistemas
                  de arquivo e opções de montagem.

                  1 Reply Last reply Reply Quote 0
                  • L
                    LFCavalcanti last edited by

                    Olá!

                    Alguns pontos a serem verificados:

                    • Verifique se a versão do JAVA nas estações está atualizada.(Tivemos muitos problemas com algumas versões "podres" como a 7.25

                    • Você efetuou upgrade para a versão 2.1 do PFSense, se sim, pode estar ai o problema.

                    • Verifique no Log do Firewall e do Squid se algum subdominio acessado por esses sites não está sendo bloqueado.

                    • Desative o cache em disco do Squid para teste.

                    –

                    Luiz Fernando Cavalcanti
                    IT Manager
                    Arriviera Technology Group

                    1 Reply Last reply Reply Quote 0
                    • D
                      dghirelli last edited by

                      @LFCavalcanti:

                      Olá!

                      Alguns pontos a serem verificados:

                      • Você efetuou upgrade para a versão 2.1 do PFSense, se sim, pode estar ai o problema.
                      1 Reply Last reply Reply Quote 0
                      • G
                        giorgiolago last edited by

                        @marcelloc:

                        já verificou se com reboot a velocidade votla ao normal?

                        está usando a última vesão do snort?

                        Não volta ao normal não…Sites de Home banking como caixa bradesco e Banco do brasil Não abrem no google chrome nem no mozilla apenas no IE
                        Esse server é apenas bridge firewall+snort, nada de squid e ainda segui as dicas de tuning desta página a risca:
                        https://calomel.org/freebsd_network_tuning.html

                        Estou usando a seguinte versão:
                        2.1-RC0 (amd64)
                        built on Thu Jul 25 04:16:39 EDT 2013
                        FreeBSD 8.3-RELEASE-p8

                        snort --version

                        ,,_    -> Snort! <-
                          o"  )~  Version 2.9.4.6 GRE (Build 73) FreeBSD
                          ''''    By Martin Roesch & The Snort Team: http://www.snort.org/snort/snort-team
                                  Copyright (C) 1998-2013 Sourcefire, Inc., et al.
                                  Using libpcap version 1.4.0
                                  Using PCRE version: 8.33 2013-05-28
                                  Using ZLIB version: 1.2.3

                        1 Reply Last reply Reply Quote 0
                        • G
                          giorgiolago last edited by

                          @LFCavalcanti:

                          Olá!

                          Alguns pontos a serem verificados:

                          • Verifique se a versão do JAVA nas estações está atualizada.(Tivemos muitos problemas com algumas versões "podres" como a 7.25

                          Sim está, testei usando meu link e um link da NET VIRTUAL…no virtual funciona tudo liso

                          • Você efetuou upgrade para a versão 2.1 do PFSense, se sim, pode estar ai o problema.

                          Instalei a versão 2.1RC0

                          • Verifique no Log do Firewall e do Squid se algum subdominio acessado por esses sites não está sendo bloqueado.

                          não tem, pois sites como banco do brasil caixa e bradesco não funcionam no googlechrome nem no mozila, mas abrem normalmente no internet explorer

                          • Desative o cache em disco do Squid para teste.

                          Não uso squid, apenas o firewall + snort, desativei o snort e o problema não resolve :(

                          1 Reply Last reply Reply Quote 0
                          • G
                            giorgiolago last edited by

                            Pessoal desliguei o snort por 1 dia inteiro…continua a mesma coisa...parece que o firewall em modo bridge ta arrassando o desempenho de conexões SSL/TLS e alguns bancos nem abrem em determinados navegadores :O

                            1 Reply Last reply Reply Quote 0
                            • G
                              giorgiolago last edited by

                              Tive que retirar o pfsense pois o mesmo começou a bloquear sites como hotmail, caixa, bradesco, banco do brasil e derrubar constantemente as vpn ipsec dos clientes. Não sei mais o que faço :/

                              1 Reply Last reply Reply Quote 0
                              • G
                                giorgiolago last edited by

                                Caros amigos depois de meses de testes descobri o que causava isso com ajuda de um outro usuário do forum. Tanto usando placas com chipset intel quanto broadcom os problemas continuavam acredito que os drivers em conjunto com essas opções que desativei davam algum tipo de problema com meu cenário, o usuário me disse que quando se usa filtro nos membros da bridge ao invés de usar somente na bridge ocorre essas comportamentos anormais, sabendo disso eu não podia ativar o filtro somente na bridge0 pois dava problema de latencia alta e perca de pacotes…o pulo do gatos foi desabilitar essas opções:

                                System > Advanced > Networking :

                                * Disable hardware checksum offload
                                  * Disable hardware TCP segmentation offload
                                  * Disable hardware large receive offload

                                Depois de desabilitar  essas opções e dar um reboot, reconfigurei os filtros na bridge :
                                System >Advanced >System Tunables

                                net.link.bridge.pfil_onlyip 1

                                net.link.bridge.pfil_member 0

                                net.link.bridge.pfil_bridge 1

                                Tudo funcionando normal agora !

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post