Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Тонкая подстройка pfsense

    Scheduled Pinned Locked Moved Russian
    16 Posts 6 Posters 3.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • W
      warpil
      last edited by

      Провел интернет домой - кабель 500мбит ко мне / 10 от меня.

      Если подключаю компьютер напрямую - по всем тестам получается без проблем близко к 500мбит. Аплоад 10мбит.

      Если через pFsense 2.2.5 - ко мне в среднем 250-300мбит, обратно - 10мбит. Никаких впнов, чистый мплс - я получаю DHCP адрес от модема и вперед

      Бежит на сервере hp g7, dual xeon L5520 ( 4 cores 2.27Ghz )
      4Gb RAM

      Как-то случайно поставил 32бит пфсенс, но вроде работает же =)

      Network - intel dual port 1Gbe PCIe card (точно не помню какой, это важно?)
      Вроде все.

      Есть какие-то тонкие настройки чтобы получить полную скорость WAN <-> LAN  ??

      1 Reply Last reply Reply Quote 0
      • D
        dqdima
        last edited by

        ;) Возможно проблемы с дровами  -

        1 Reply Last reply Reply Quote 0
        • W
          warpil
          last edited by

          С дровами чего?
          Как узнать есть ли такие проблемы?

          1 Reply Last reply Reply Quote 0
          • P
            pigbrother
            last edited by

            @warpil:

            С дровами чего?
            Как узнать есть ли такие проблемы?

            Сетевой карты, например. На таких скоростях действительно могут требоваться твики, например:
            https://doc.pfsense.org/index.php/Tuning_and_Troubleshooting_Network_Cards
            Форумы\техподдержка HP

            Для начала - в консоли под нагрузкой

            top -SHa

            и по его окончани:
            vmstat -i

            что с irq? Ни и CPU (хотя это врядли)

            Бежит на сервере hp g7, dual xeon L5520 ( 4 cores 2.27Ghz )
            Неплохой выбор для домашнего роутера.

            1 Reply Last reply Reply Quote 0
            • W
              warpil
              last edited by

              Ой, сплю совсем =_=
              В офис же, в офис.

              Посмотрю в консоли.
              С аркью - не знаю, но по идее не должно быть проблем.

              1 Reply Last reply Reply Quote 0
              • W
                WY6EPT
                last edited by

                эти сетевухи не грузят так проц, они шибко вумные для этого. с дровами конечно бывают косяки, у меня вон 10 гиговые линки после 2.2.2 поотпадывали все нафиг. так и сижу на стареньком.
                тут у вас батенька ограничения в нат сессиях скорее всего, а вообще я в своё время тюнил сетейвой стек. увеличивал буферы, изменял параметры очередей и ещё куча мелких параметров. посмотри в инете по freebsd network performance можно даже добавить префикс своей сетевухи. дрова то одинаковые

                1 Reply Last reply Reply Quote 0
                • P
                  pigbrother
                  last edited by

                  Интересная статья на тему:
                  https://blog.pfsense.org/?p=1866

                  1 Reply Last reply Reply Quote 0
                  • W
                    WY6EPT
                    last edited by

                    FF не для всего применяется, да и они просто пытались получить ещё больше пакетов ;)
                    в данном случае упирается в вполне конкретные значения.
                    кстаааатии.
                    у меня был на бсд косяк с iscsi я упирался в порог 30% производительности интерфейса и всё выше ни в какую. второй поток давал ещё 30 и тд. я тогда месяц убил на то, что бы выяснить, где собака порылась, в итоге перешел на 10Г интерфейсы и успокоился, 30% каждому серваку хватало за глаза, да и скорость получилась как у сас 1 версии =)
                    проверь несколькими компами, загрузишь ли ты весь канал.
                    хотя я помню как тесты гонял через IXChariot я грузил гигабит через нат, но вот не помню, одним потоком или множественными подключениями.

                    1 Reply Last reply Reply Quote 0
                    • W
                      warpil
                      last edited by

                      Сетевушки у меня igb (интеловские, 2 штуки - 4 порта)
                      Есть гостевая сеть по влану, есть локальный офис, есть офис "соседей" и есть 2 модема (провайдера) .

                      Пока что толком еще не ковырял, вот буду пробовать.
                      Сетевушки вумные, согласен

                      Подтюнил немножко вариаблы - https://pleiades.ucsc.edu/hyades/FreeBSD_Network_Tuning отсюда часть, часть с интернетов. Посмотрим :)

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        2 warpil
                        Если модемы xdsl , то советую перевести их в бридж. И пусть пф поднимает сессию.

                        1 Reply Last reply Reply Quote 0
                        • W
                          warpil
                          last edited by

                          Само собой.
                          Модем 1 - VDSL - 100мбит
                          Модем 2 - Docsis 3 - или больше, там 500мбит, но только сам линк - дальше ДО 500 =)
                          Но в целом 300 тащит по стране.

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            @warpil:

                            Само собой.
                            Модем 1 - VDSL - 100мбит
                            Модем 2 - Docsis 3 - или больше, там 500мбит, но только сам линк - дальше ДО 500 =)
                            Но в целом 300 тащит по стране.

                            Бежит на сервере hp g7, dual xeon L5520 ( 4 cores 2.27Ghz )
                            4Gb RAM

                            Зачем Вам такое дома ??

                            1 Reply Last reply Reply Quote 0
                            • S
                              Scodezan
                              last edited by

                              Читай внимательнее

                              @warpil:

                              Ой, сплю совсем =_=
                              В офис же, в офис.

                              1 Reply Last reply Reply Quote 0
                              • werterW
                                werter
                                last edited by

                                @Scodezan:

                                Читай внимательнее

                                @warpil:

                                Ой, сплю совсем =_=
                                В офис же, в офис.

                                Читаю.
                                Человек просто на работу опаздывал.
                                Вся "конструкция" у ТС дома.

                                Внимательнее.

                                1 Reply Last reply Reply Quote 0
                                • W
                                  warpil
                                  last edited by

                                  В офисе конструкция, зачем мне этот пылесос в виде HP дома? ОНО ЖЕ ШУМИТ!!11 =)

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    Scodezan
                                    last edited by

                                    @werter:

                                    Вся "конструкция" у ТС дома.

                                    ахаха.. да живёт он в офисе)

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.