Могут ли быть проблемы из-за PfSense?



  • Всем привет! Ситуация следующая: есть интернет, подключен к PfSense. Сессия pppoe поднимается на PfSense. (IP динамические).
    Проводят ещё один интернет, завязаный на Москву, то есть весь трафик идёт сначала в Москву, а потом уже куда надо, мне выдан статичный IP, маска и шлюз. (провайдер - Ростелеком)
    Я меняю настройки на статичные, добавляю шлюз, делаю его по-умолчанию, прописываю DNS в General Setup (Yandex.DNS). Интернет появляется, но какой-то проблемный..
    Например, некоторые страницы отказываются грузиться, работает не очень быстро, хотя линия выделенная и проблем быть не должно, как то не мог обновить винду, он выкидывал ошибку, что типо нет доступа к серверу обнов что ли…. Ростелеком проверяет линию, говорит, что всё хорошо, пробем нет, пинги идут без потерь, типо косяк у меня! Но, как только я подключаю свой родной инет, всё сразу начинает работать нормально!
    Так вот, может ли сам PfSense так капризничать?! Может ему почистить кеш или что-нить типо того?
    Такой инет подключали на все организации централизованно, по всей стране, подобные проблемы только у меня, по крайней мере, от других я ничего подобного не слышал!
    Кстати, даже для того, чтобы запостить этот топик, мне пришлось подрубить старый инет, иначе ошибку выдавал!



  • Может проблема с DNS? Подрубил напрямую ноутбук и смог добавить новый топик, а через прокси не смог…



  • Ноутбук получает настройки по DHCP?
    В pfSense - вы делаете руками?



  • Нет, всё прописано вручную! Как в ноуте, так и в PfSense!



  • Так вот, может ли сам PfSense так капризничать?! Может ему почистить кеш или что-нить типо того?

    а кроме вписывания на статичные, добавляю шлюз, делаю его по-умолчанию, прописываю DNS в General Setup (Yandex.DNS ну очень оригинальный DNS  :)

    еще что нить настраивал?



  • @NegoroX:

    Так вот, может ли сам PfSense так капризничать?! Может ему почистить кеш или что-нить типо того?

    а кроме вписывания на статичные, добавляю шлюз, делаю его по-умолчанию, прописываю DNS в General Setup (Yandex.DNS ну очень оригинальный DNS  :)

    еще что нить настраивал?

    Yandex.DNS - это я так, в общем написал! :) Я прописывал IP, на скринах видно))
    Больше ничего не настраивал.. При выборе Static IP появляется опция шлюз, я добавил новый и сделал его по-умолчанию…
    Может ли быть проблема в размере MTU?






  • И чтобы добавить крайний ответ, опять пришлось инет перерубить на местный, иначе не постился…



  • зайди на закладку Firewall: Rules и настрой ЛАН



  • @NegoroX:

    зайди на закладку Firewall: Rules и настрой ЛАН

    А что конкретнее там настроить? Ведь всё работает, но либо не грузиться сайт какой-нить, либо не постится… Такие мелкие недочёты, которые пропадают при местном интернете..




  • А Вы трассировку сделайте по двум каналам на эти сайты и посмотрите где возникает проблема.



  • И последнее правило - лишнее. Pfsense и так блокирует по-умолчанию все , что не разрешено явно.



  • @werter:

    И последнее правило - лишнее. Pfsense и так блокирует по-умолчанию все , что не разрешено явно.

    Это я знаю :) я это правило специально сделал, чтобы в логах не выводилась информация о попытке подключения моих локальных компов!
    @gr0mW:

    А Вы трассировку сделайте по двум каналам на эти сайты и посмотрите где возникает проблема.

    За это дело я почитаю, может действительно что-нить поможет..



  • Самое интересное, что по косвенным признакам, действительно косяк в моём PfSense, либо в винде! Потому что подрубаю напрямую ноут, без проксика, так довольно сносно всё работать начинает!
    Попробую настроить PfSense с подключением к этому инету, а потом импортирую настройки, может это поможет…
    Но и в винде косяк не может быть, винда только что установлена, Win 8.1 x64



  • Очень и очень весьма странно, поменял размер MTU на 1480 и вроде начало потихоньку ворочаться… Буду тестить дальше!



  • Кстати, действительно как вариант. Просто у вас pppoe и с размером mtu у него не было проблем (по крайней мере у меня).
    При pptp - да бывает.

    P.s. Для дальнейших экспериментов подключитесь к провайдеру напрямую! Потом вычисленный mtu внесете в pfsense.

    Максимально возможный (до сообщения о требовании фрагментации) mtu можно определить , напр., так :
    ping -l размер-пакета-в-байтах -f -t 8.8.8.8

    Или используйте вот эту утилиту - http://www.elifulkerson.com/projects/mturoute.php



  • @werter:

    Кстати, действительно как вариант. Просто у вас pppoe и с размером mtu у него не было проблем (по крайней мере у меня).
    При pptp - да бывает.

    P.s. Для дальнейших экспериментов подключитесь к провайдеру напрямую! Потом вычисленный mtu внесете в pfsense.

    Максимально возможный (до сообщения о требовании фрагментации) mtu можно определить , напр., так :
    ping -l размер-пакета-в-байтах -f -t 8.8.8.8

    Или используйте вот эту утилиту - http://www.elifulkerson.com/projects/mturoute.php

    Да, спасибо большое! Я так и сделал, опытным путёв вычислил, что в моём случае оптимальным размером является 1496 (пинг показал 1468 и я прибавил 28 для заголовка, вроде как..)
    Тестирование продолжается!))