Er zijn momenten dat je even wat schaamte voelt, maar ik dacht dat het een combinatie pakket was. Ik gebruik inderdaad pfBlockerNG voor geo acl's.Tom Paris schreef op donderdag 3 november 2022 @ 15:55:
[...]
Kun je daar niet beter pfBlockerNG voor gebruiken?
SNORT is een losse package en heb ik er nu afgegooid, pfSense is zo stabiel dat je er bijna geen omkijken naar hebt. Ik gebruikte SNORT niet als actieve tool, vond het routertje juist zo warm en wilde energie besparen. Dat is gelukt door jouw tip
Anyway met alleen bovenstaande geconfigureerd blijft het hetzelfde gedrag. Alleen is de CPU nu veel rustiger, hij is nu lager dan 25% waardoor ik niet meer het idee heb dat ik 1 CPU core tot de max druk?Tom Paris schreef op donderdag 3 november 2022 @ 14:06:
Die snap ik even niet. pfSense documentatie geeft aan dat als je deze opties gebruik, je ze moet matchen met het aantal cores in je processor. Als je deze op '1' zet castreer je je CPU effectief. Haal die eens weg en laat alleen 'net.isr.dispatch=deferred' eens staan? (Die hoort overigens in loader.conf.local, niet /etc/sysctl.conf)
Ik had met IPTV van KPN op basis van multicast ook uitdagingen met de single NIC forwarding. Dat werkte eigenlijk niet goed waardoor de TV niet goed werkte. Zou het kunnen dat we hier met een 1Gigabit issue op NIC niveau te maken hebben? De streams zijn samen weer exact 1G, down 750 en up 150.
Intel® Ethernet Connection I219-V
Kan jij in deze info zien hoeveel de CPU nu belast wordt met forwarding?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
| last pid: 1402; load averages: 0.48, 0.38, 0.33 up 0+00:31:27 16:09:41 567 threads: 5 running, 542 sleeping, 20 waiting CPU: 2.6% user, 0.3% nice, 2.6% system, 2.1% interrupt, 92.5% idle Mem: 216M Active, 116M Inact, 985M Wired, 30G Free ARC: 539M Total, 55M MFU, 477M MRU, 33K Anon, 1600K Header, 5103K Other 117M Compressed, 421M Uncompressed, 3.60:1 Ratio Swap: 1024M Total, 1024M Free PID USERNAME PRI NICE SIZE RES STATE C TIME WCPU COMMAND 11 root 155 ki31 0B 64K CPU0 0 29:25 91.26% [idle{idle: cpu0}] 11 root 155 ki31 0B 64K RUN 1 29:26 84.47% [idle{idle: cpu1}] 11 root 155 ki31 0B 64K CPU2 2 28:29 83.98% [idle{idle: cpu2}] 11 root 155 ki31 0B 64K CPU3 3 29:04 76.66% [idle{idle: cpu3}] 12 root -72 - 0B 320K WAIT 0 1:13 18.46% [intr{swi1: netisr 0}] 0 root -76 - 0B 960K - 3 1:09 16.26% [kernel{if_io_tqg_3}] 12 root -72 - 0B 320K WAIT 2 0:28 9.96% [intr{swi1: netisr 1}] 12 root -72 - 0B 320K WAIT 3 0:27 9.86% [intr{swi1: netisr 2}] 12 root -72 - 0B 320K WAIT 1 0:28 9.67% [intr{swi1: netisr 3}] 0 root -76 - 0B 960K - 2 0:20 2.49% [kernel{if_io_tqg_2}] 383 root 21 0 106M 46M piperd 1 0:12 0.20% php-fpm: pool nginx (php-fpm) 0 root -16 - 0B 960K swapin 3 0:21 0.00% [kernel{swapper}] 384 root 52 0 136M 52M accept 2 0:14 0.00% php-fpm: pool nginx (php-fpm) 81469 root 52 0 136M 51M accept 0 0:13 0.00% php-fpm: pool nginx (php-fpm) 85947 root 52 0 136M 50M accept 1 0:12 0.00% php-fpm: pool nginx (php-fpm) 0 root -76 - 0B 960K - 2 0:02 0.00% [kernel{if_config_tqg_0}] 30 root -12 - 0B 5120K - 2 0:01 0.00% [zpool-pfSense{zio_write_issue_1}] 30 root -12 - 0B 5120K - 1 0:01 0.00% [zpool-pfSense{zio_write_issue_0}] 30 root -12 - 0B 5120K - 2 0:01 0.00% [zpool-pfSense{zio_write_issue_2}] 22 root -16 - 0B 16K - 0 0:01 0.00% [rand_harvestq] 68455 root 22 0 67M 43M nanslp 1 0:01 0.00% php_wg: WireGuard service (php_wg) 21 root -16 - 0B 16K pftm 2 0:01 0.00% [pf purge] |