Pfsene "alenta" programa de ventas.



  • Hola administradores de pfsense:

    Estas semanas configurado pfsense 2.2.4 como servidor de proxy y unas cuantas reglas de firewall:

    Para probar pfsense, hemos elegido un grupo de maquinas de la empresa quedando la red así:

    • RED 1: La red que se utilizaba antes.

    • RED 2: La sub red que se creó para probar pfsense.

    • RED 3: Es una tienda, la cual necesita tener comunicación con el servidor de la RED 1 y viceversa


    En pfsense tengo lo siguiente:
    Proxy : Squid3 + squidguard  + WPAD, funcionando correctamente.

    Reglas firewall:
    LAN:
          1- Permitir salida las redes  (192.168.0.0/24 192.168.1.0/24, 192.168.2.0/24, etc.) Son las otras tiendas que estan enlzadas con fibra (Ejemplo RED2 del mapa de red)
          2 - Permitir la entrada de las redes (192.168.0.0/24 192.168.1.0/24, 192.168.2.0/24, etc.)
          5 - Es el puerto del Programa de Ventas.


    WAN:
        3 - Permitir salida las redes  (192.168.0.0/24 192.168.1.0/24, 192.168.2.0/24, etc.)
        4 - Permitir la entrada de las redes (192.168.0.0/24 192.168.1.0/24, 192.168.2.0/24, etc.)

    FLOATING:
        1 - Permitir hacer ping a todo.
        3 - Esta está redundante. (denla por eliminada)

    El problema surge usando el programa de ventas (desarollado en la empresa) se alenta, cuando intentamos acceder a las pantallas como ventas y cotizaciones el sistema demora aprox unos 4 segundos más de lo común. Lo mismo sucede cuando guardamos y generamos información, lo cual me da un poco de temor al colocarlo. Ya que puede ser problable que sobrecargue el servidor.

    Creo que lo que afecta al sistema es que el servidor está en otro tipo de red, y por ende le llegue un poco procesar  y regresar la información. Es por esa razón que hice las reglas para dejar pasar libremente la información pero no siento ningun tipo de cambio.

    Me gustaría escuchar que harían al respecto ustedes: opiniones, críticas, etc. Estoy dispuesto a prestar atención y aprender

    Gracias por la atención.