[Linux-sunucu] Re: pfsense problemleri.
On 23.10.2014 17:44, Omer Barlas wrote: > Merhaba; > > pfsense ile çıkış yaptığımız ağımızda sürekli donmalar ve kopmalar > başladı. ağ üzerindeki switch ve access pointlerden şüphelendim ancak > ortada öyle bir problem de gözükmüyor, tek şüphelendiğim pfsense kaldı > ancak onun loglarında da herhangi bir şey göremiyorum. > > benzer bir problem yaşayan var mı? Bahsettiginiz durum ortaya ciktiginda duzeltmek icin ne yapiyorsunuz ? Biz iki problemi asamadik; 1-) GW'lerin biri usb ethernet, o zaman zaman down oluyor. 2-) Kotayi duzgun calistiramadik.hikayesi : https://forum.pfsense.org/index.php?topic=45312.msg397478#msg397478 Kotayi arttiran sayac kodlarina cok baktim ama bulamadim..Gercekten cok karisik,gelistiriciler biz bu hatayi duzelltik seklinde yazmislar ama ben beceremedim. Kota isini 2.1.5-RELEASE surumu icin denemedim, yakinda denemeyi dusunuyorum. Onun disinda gayet memnunuz. Sistem : VMWare uzerinde 3 WAN (ADSL) - 1 LAN - freeradius,captive portal. kolayliklar. -- -Sevket Keser -Teacher Of Computer Systems -e-mail : sevketke...@gmail.com -web page : http://www.sevketkeser.net ___ Linux-sunucu E-Posta Listesi Linux-sunucu@liste.linux.org.tr Liste kurallarını http://liste.linux.org.tr/kurallar.php bağlantısından okuyabilirsiniz; Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz. https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
[Linux-sunucu] Re: pfsense ile bant genişligi problemi - belli ip'lere trafik onceligi verme -- kismen cozuldu --
Selamlar; Kismen cozuldu kisaca soyle; Once/Firewall >Alias/ altinda, oncelikli ve sinirli seklinde iki adet alias olusturup icerisne gerekli ip adreslerini ekledim, Sonra; 1-/Traffic Shaper/ icinde, /"Single Lan multi Wan"/ wizard ile kuyrukları olusturdum, 2-Wizard'in kuyruklara atadigi bandwidth degerleni asagidaki gibi degistirdim; qOthersHigh icin Bandwidth : %60 Link Share : 40% (buradaki yapilan arttirim, diger kuyruklardan azaltilarak yapildi..) 3-Firewall>Rules altinda, Floating Tab'ında; Source'u oncelikli olan ip adreslerini qACK/ qOthersHigh kuyruklarina yonlendir . Seklindeki kurali yazinca, filter reload'dan sonra oncelikli ipler ile standart kullacılar hattı %60'a %40 paylasır hale geldi, tabi burda paylasim oranlari degistirilebilir.. Olası durumlar için gerekli tesleri yaptım (sadece http trafigi icin.)gerçekten güzel calisiyor. Ornegin; kisitli kullanıcılar hattı %100 kullanıyorken, öncelikli ip'lerden trafik talebi oldugunda; kisitli alias'daki ip'lerintrafiginin % 40 - %30'lara dustugunu gercekten guzel.. *Hikaye buraya kadar gayet güzel.. * ta ki kisitli alias'daki ip'leri squid arkasina alincaya kadar !! Ne yazikki traffic shaper squid'den gelen trafigi yakalayamiyor.. Bir cok sey denedim, hic bir sekilde Trafic Shaper, Squid kaynakli trafigi yakalayamiyor. bir cok yol denedim.. Squid transparent modda calisiyor. Squid paketlerinin destination ip degerleri 127.0.0.1, internette traffic shapper'in bu nedenle trafigi yakalayamadığını okudum,asagidaki adreste http://forum.pfsense.org/index.php?topic=14436.0 pfSense 1.2.x icin onerilen cozumu denedim, buna göre squid.inc'den 127.0.0.1 adresini LAN gateway'im le degissince bu defa squid calismadi.. squid conf dosyasi asagidaki sekilde ; http_port 192.168.2.1:3128 http_port 127.0.0.1:3128 transparent squid icin 127.0.0.1 -> mylan_gw_ip seklinde degisince galida bir ust sataridaki yapilandirmayla cakisti ? squid'den yapilan trafigin traffic shaper tarafindan yakalanmasını nasıl saglariz ? mesajlariniz icin simdiden tesekkurler. Kolayliklar.. -- -Sevket Keser -Teacher Of Computer Systems -e-mail : sevketke...@gmail.com -web page : http://www.sevketkeser.net -Location : Salihli / Manisa / Turkey -Location Of Google Maps : http://g.co/maps/jscu7 ___ Linux-sunucu E-Posta Listesi Linux-sunucu@liste.linux.org.tr Liste kurallarını http://liste.linux.org.tr/kurallar.php bağlantısından okuyabilirsiniz; Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz. https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
[Linux-sunucu] pfsense ile bant genişligi problemi - belli ip'lere trafik onceligi verme
Selamlar; Pfsense ile belirlenen ip/ip gruplarına trafik önceligini nasıl verebiliriz ? (Layer 3 yada en azindan Layer 7 - http) iki grup kullanıcım var, oncelikli ve standart. *Ornegin; * Oncelikli ip'ler hattı kullanmak istediklerinde standart kullanıcıların hızları dussun(bant genisligini %80 - % 20 gibi paylassinlar vb..), oncelikli ip'ler kullanımı bıraktıklarında standart ip gruplari gene toplam bant genisligini kullanmaya devam etsinler.. Sizce bu yapilabilirmi ? Su ana kadar denedim yontemler; pfsense ile captive portal yada traffic shaper(Penalty Box) ile ip/ip grubu başına bant genişligi tanımlaması yapabiliyorum ve guzel de calisiyor.. *haliyle hat bos iken(oncelikli kullanicilar trafik yapmiyorken) bant genişligi kuralına takılan ip/ip grupları kendileri icin tanımlı değerlerin üzerine çıkamıyorlar.. **Bu durumda hattin geri kalani bos kaliyor.* Tam olarak ifade edebildimmi yada cok seymi istiyorum bilemiyorum ama, inanin 2 haftadir takmis durumdayim, bari olmaz deyinde urasmaktan vazgeceyim :) cevaplariniz icin simdiden tesekkurler. Kolayliklar.. Hat : 16 x 2 Mbit ADSL Pfsense Surumu : 2.0.2-RELEASE (amd64) -- -Sevket Keser -Teacher Of Computer Systems -e-mail : sevketke...@gmail.com -web page : http://www.sevketkeser.net -Location : Salihli / Manisa / Turkey -Location Of Google Maps : http://g.co/maps/jscu7 ___ Linux-sunucu E-Posta Listesi Linux-sunucu@liste.linux.org.tr Liste kurallarını http://liste.linux.org.tr/kurallar.php bağlantısından okuyabilirsiniz; Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz. https://liste.linux.org.tr/mailman/listinfo/linux-sunucu