Tidak mendapat full speed ketika mengakses server



  • Hi,

    Saya mempunyai pfsense dengan 2 interface (WAN & LAN), dan membuat rules di LAN agar membatasi pemakaian internet dengan limiter dan konfigurasi sebagai berikut -> source : lan net, destination: *, limiter: limit upload dan limit download.
    Lalu saya memiliki rules lain untuk memberikan full akses terhadap dari LAN ke WAN dengan konfigurasi sebagai berikut -> source : lan net, destination: WAN net.
    Dan saya memiliki rules lain untuk memberikan full akses terhadap server development dengan cara membuat alias: DevelopmentServer yang berisi ip segmen server tersebut.
    Namun ketika dicoba untuk mengakses server development tersebut, kecepatannya tidak maksimal(200-300 kB/s) dibanding dengan menggunakan ip static yang default gatewaynya tidak melalui pfsense(7 - 8 mB/s).

    Lebih lengkapnya lihat di screenshot, Rules untuk ke 10.1.1.x yang tidak berhasil.

    Apakah ada cara lain agar saya bisa mengakses server tersebut dengan full speed?
    mohon bantuannya, terima kasih.



  • @Arief:

    Hi,

    Saya mempunyai pfsense dengan 2 interface (WAN & LAN), dan membuat rules di LAN agar membatasi pemakaian internet dengan limiter dan konfigurasi sebagai berikut -> source : lan net, destination: *, limiter: limit upload dan limit download.
    Lalu saya memiliki rules lain untuk memberikan full akses terhadap dari LAN ke WAN dengan konfigurasi sebagai berikut -> source : lan net, destination: WAN net.
    Dan saya memiliki rules lain untuk memberikan full akses terhadap server development dengan cara membuat alias: DevelopmentServer yang berisi ip segmen server tersebut.
    Namun ketika dicoba untuk mengakses server development tersebut, kecepatannya tidak maksimal(200-300 kB/s) dibanding dengan menggunakan ip static yang default gatewaynya tidak melalui pfsense(7 - 8 mB/s).

    Apakah ada cara lain agar saya bisa mengakses server tersebut dengan full speed?
    mohon bantuannya, terima kasih.

    cb ditest dlu tanpa limiter/ trafic shapping off



  • @kentuss:

    cb ditest dlu tanpa limiter/ trafic shapping off

    Sudah, jika tidak menggunakan limiter, speed yang didapat tetap 300-400KB/S, Padahal jika tidak menggunakan pfsense, saya bisa mendapat speed sekitar 7-8MB/S.

    Apa ada cara lain ya?



  • bisa di screenshot firewall rulesnya.. ??



  • @DeSastro:

    bisa di screenshot firewall rulesnya.. ??

    Saya attach dalam bentuk .zip ya, soalnya agak banyak kalau ditampilkan semua disini.
    Jika filenya tidak bisa dibuka akan saya jabarkan satu per satu disini.

    Terima kasih.

    [Rules problem.zip](/public/imported_attachments/1/Rules problem.zip)



  • ikut nyimak, belum pernah pke limiter



  • Sreenshot firewall rules kurang lengkap. gak bisa dianalisa .. karena rules satu dengan yang lain berkaitan…

    command > pfctl -sr

    https://doc.pfsense.org/index.php/Limiters



  • @DeSastro:

    Sreenshot firewall rules kurang lengkap. gak bisa dianalisa .. karena rules satu dengan yang lain berkaitan…

    command > pfctl -sr

    https://doc.pfsense.org/index.php/Limiters

    Itu command dijalankan di server pfsense ya? besok saya coba jalankan di kantor ya, ini screenshot firewall rules lan tab list mungkin dapat membantu.

    ![tab list.png](/public/imported_attachments/1/tab list.png)
    ![tab list.png_thumb](/public/imported_attachments/1/tab list.png_thumb)



  • Ada buat rules di floating gak ?



  • @DeSastro:

    Ada buat rules di floating gak ?

    Ga ada, mainnya di LAN doang.



  • squid ? pakai gak



  • @DeSastro:

    squid ? pakai gak

    Ga juga, anehnya kalau semua rules dihapus kan harusnya speednya balik ke normal ya? ini malah stuck di 300-400 KB/s, speed normal 7-8MB/s



  • eh… itu ... harus di clear kan semua .. firewall states nya.

    Pakai pfsense versi berapa..

    Lagi pula urutan firewall nya kurang pas..



  • @DeSastro:

    eh… itu ... harus di clear kan semua .. firewall states nya.

    Pakai pfsense versi berapa..

    Lagi pula urutan firewall nya kurang pas..

    firewall states itu apa ya?
    urutan firewallnya kan dibuat biar si LAN kalau mau akses internet dibatasi, tapi kalau mau akses wan dan server lainnya tidak dibatasi. Jadi yang LAN akses internet saya taruh paling bawah dan lainnya diatasnya, salah ya?
    versi 2.2.4-RELEASE (amd64)





  • @DeSastro:

    https://doc.pfsense.org/index.php/Firewall_Rule_Basics

    https://doc.pfsense.org/index.php/Firewall_Rule_Troubleshooting

    ini gambaran mengenai networknya, rules untuk ke internet dari LAN sukses, ke WAN sukses juga, yang ke 10.1.1x tidak sukses



Log in to reply