[Linux-sunucu] Re: pfsense problemleri.

2014-10-23 Başlik Sevket Keser

On 23.10.2014 17:44, Omer Barlas wrote:
 Merhaba;

 pfsense ile çıkış yaptığımız ağımızda sürekli donmalar ve kopmalar 
 başladı. ağ üzerindeki switch ve access pointlerden şüphelendim ancak 
 ortada öyle bir problem de gözükmüyor, tek şüphelendiğim pfsense kaldı 
 ancak onun loglarında da herhangi bir şey göremiyorum.

 benzer bir problem yaşayan var mı?
Bahsettiginiz durum ortaya ciktiginda duzeltmek icin ne yapiyorsunuz ?

Biz iki problemi asamadik;
1-) GW'lerin biri usb ethernet, o zaman zaman down oluyor.
2-) Kotayi duzgun calistiramadik.hikayesi : 
https://forum.pfsense.org/index.php?topic=45312.msg397478#msg397478
Kotayi arttiran sayac kodlarina cok baktim ama bulamadim..Gercekten cok 
karisik,gelistiriciler biz bu hatayi duzelltik seklinde yazmislar ama 
ben beceremedim.
Kota isini 2.1.5-RELEASE surumu icin denemedim, yakinda denemeyi 
dusunuyorum.

Onun disinda gayet memnunuz.
Sistem : VMWare uzerinde 3 WAN (ADSL) - 1 LAN - freeradius,captive portal.

kolayliklar.

-- 
-Sevket Keser
-Teacher Of Computer Systems
-e-mail   : sevketke...@gmail.com
-web page : http://www.sevketkeser.net

___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Re: pfsense ile bant genişligi problemi - belli ip'lere trafik onceligi verme -- kismen cozuldu --

2013-01-22 Başlik Sevket Keser

Selamlar;
Kismen cozuldu kisaca soyle;
Once/Firewall Alias/ altinda, oncelikli ve sinirli seklinde iki adet 
alias olusturup icerisne gerekli ip adreslerini ekledim,

Sonra;
1-/Traffic Shaper/ icinde, /Single Lan multi Wan/ wizard ile 
kuyrukları olusturdum,
2-Wizard'in kuyruklara atadigi bandwidth degerleni  asagidaki gibi 
degistirdim;
qOthersHigh icin Bandwidth : %60  Link Share : 40% (buradaki yapilan 
arttirim, diger kuyruklardan azaltilarak yapildi..)

3-FirewallRules altinda, Floating  Tab'ında;
Source'u oncelikli olan ip adreslerini qACK/ qOthersHigh kuyruklarina 
yonlendir .
Seklindeki kurali yazinca, filter reload'dan sonra oncelikli ipler ile 
standart kullacılar hattı %60'a %40 paylasır hale geldi, tabi burda 
paylasim oranlari degistirilebilir..


Olası durumlar için gerekli tesleri  yaptım (sadece http trafigi 
icin.)gerçekten güzel calisiyor.


Ornegin;

kisitli kullanıcılar hattı %100 kullanıyorken, öncelikli ip'lerden 
trafik talebi oldugunda; kisitli alias'daki ip'lerintrafiginin % 40 - 
%30'lara dustugunu gercekten guzel..


*Hikaye buraya kadar gayet güzel.. *
ta ki kisitli alias'daki ip'leri squid arkasina alincaya kadar !!
Ne yazikki traffic shaper squid'den gelen trafigi yakalayamiyor..
Bir cok sey denedim, hic bir sekilde Trafic Shaper,  Squid kaynakli 
trafigi yakalayamiyor.


bir cok yol denedim..
Squid transparent modda calisiyor.
Squid paketlerinin destination ip degerleri 127.0.0.1, internette 
traffic shapper'in bu nedenle trafigi yakalayamadığını okudum,asagidaki 
adreste

http://forum.pfsense.org/index.php?topic=14436.0
pfSense 1.2.x icin onerilen cozumu denedim,
buna göre squid.inc'den 127.0.0.1 adresini LAN gateway'im le degissince 
bu defa squid calismadi..

squid conf dosyasi asagidaki sekilde ;
http_port 192.168.2.1:3128
http_port 127.0.0.1:3128 transparent
squid icin 127.0.0.1 - mylan_gw_ip seklinde degisince galida bir ust 
sataridaki yapilandirmayla cakisti ?



squid'den yapilan trafigin traffic shaper tarafindan yakalanmasını nasıl 
saglariz ?


mesajlariniz icin simdiden tesekkurler.

Kolayliklar..

--
-Sevket Keser
-Teacher Of Computer Systems
-e-mail   : sevketke...@gmail.com
-web page : http://www.sevketkeser.net
-Location : Salihli / Manisa / Turkey
-Location Of Google Maps : http://g.co/maps/jscu7

___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] pfsense ile bant genişligi problemi - belli ip'lere trafik onceligi verme

2013-01-17 Başlik Sevket Keser

Selamlar;

Pfsense ile belirlenen ip/ip gruplarına trafik önceligini nasıl 
verebiliriz ? (Layer 3 yada en azindan Layer 7 - http)

iki grup kullanıcım var, oncelikli ve standart.
*Ornegin; *
Oncelikli ip'ler hattı kullanmak istediklerinde standart kullanıcıların 
hızları dussun(bant genisligini %80 - % 20 gibi paylassinlar vb..),
oncelikli ip'ler kullanımı bıraktıklarında standart ip gruplari gene 
toplam bant genisligini kullanmaya devam etsinler..


Sizce bu yapilabilirmi ?

Su ana kadar denedim yontemler;
pfsense ile captive portal yada traffic shaper(Penalty Box) ile ip/ip 
grubu başına bant genişligi tanımlaması yapabiliyorum ve guzel de 
calisiyor..
*haliyle hat bos iken(oncelikli kullanicilar trafik yapmiyorken) bant 
genişligi kuralına takılan ip/ip grupları kendileri icin tanımlı 
değerlerin üzerine çıkamıyorlar.. **Bu durumda hattin geri kalani bos 
kaliyor.*


Tam olarak ifade edebildimmi yada cok seymi istiyorum bilemiyorum ama, 
inanin 2 haftadir takmis durumdayim, bari olmaz deyinde urasmaktan 
vazgeceyim :)

cevaplariniz icin simdiden tesekkurler.

Kolayliklar..

Hat : 16 x 2 Mbit ADSL
Pfsense Surumu : 2.0.2-RELEASE (amd64)

--
-Sevket Keser
-Teacher Of Computer Systems
-e-mail   : sevketke...@gmail.com
-web page : http://www.sevketkeser.net
-Location : Salihli / Manisa / Turkey
-Location Of Google Maps : http://g.co/maps/jscu7

___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu