PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Vraag
Alle reacties
"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!
Onder Firewall - Virtual IPwebfreakz.nl schreef op zondag 22 november 2020 @ 00:39:
Heb je ergens de mogelijkheid om Proxy ARP te configureren?
En dan een 1:1 inbound NAT maken in de firewall.
Beetje zelf proberen kan bij nader inzien geen kwaadkouk schreef op zondag 22 november 2020 @ 01:02:
[...]
Onder Firewall - Virtual IP
En dan een 1:1 inbound NAT maken in de firewall.
[ Voor 63% gewijzigd door Operations op 30-11-2020 20:24 ]
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Dit lijkt toch niet helemaal te lukken. Ik heb de vijf ipv4 adressen als /32 per stuk en als /29 als geheel aangemaakt als proxy ARP. Dat lijkt geen verschil te maken.
NAT 1:1
Interface WAN
External IP: een vanuit het blok
Internal IP: wat vul ik hier in? Router adres en ANY lijken beiden niet te werken. Interne IP van de machine waarheen het externe ip adres uiteindelijk heen moet hier invullen werkt ook niet.
Destination IP: Staat nu op Any
Outbound zit ik overigens wel op het juiste IP adres uit het blok. Dus de (Hybrid outbound) NAT lijkt wel te werken maar inkomende werkt (nog) niet.
Any ideas?
[ Voor 13% gewijzigd door Operations op 30-11-2020 20:24 ]
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!
@webfreakz.nl, even voor de zekerheid je wilt dat ik een virtuele machine uit mijn netwerk DMZ laag een ip adres uit het /29 blok geef ipv een intern ip? Normaal gesproken gebruik ik dnat/snat om het verkeer vanuit een vm uit die laag via juiste externe IP naar binnen en buiten te laten lopen. (Maar heeft die machine dus wel een interne IP)webfreakz.nl schreef op dinsdag 1 december 2020 @ 09:47:
Misschien wordt dat /29 blok gerouteerd naar je. Dan is die proxy-ARP niet nodig. Kan je eens proberen om intern een host een IP uit dat /29 blok geven, en de nodige routing + firewalling rules aanmaken op de pfSense?
En wat bedoel je met "de nodige routing + firewalling"? Die DMZ laag vlan firewall staat voor nu gewoon op IPv4+6 ANY en ALLOW ALL.
Wat moet ik dan nog aan verdere routing doen?
[ Voor 12% gewijzigd door Operations op 01-12-2020 20:40 ]
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Maar goed, KPN zal je kunnen aangeven of je met aliassen moet werken of dat het gerouteerd is.
Ik ken alleen PFSense niet, dus hoe het exact daar gaat weet ik niet.
Bij een Mikrotik is het vrij simpel
- PPP client
- LAN zijde: a.b.c.d/29, eventueel alle andere IP's ook
- Static route: 0.0.0.0/0 -> remote gateway (die je in je PPP sessie krijgt)
- NAT uit tussen LAN en WAN (Je routeert het)
- Firewall naar eigen wens
Ik gok dat, als het tenminste gerouteerd is, zoiets ook op je PFsense geconfigureerd moet (/kan) worden
Dat het vaak PPP is lees ik inderdaad veel, maar op de brief van de KPN partner staat toch echt PPPoE. Maar goed ik zou er is een PPP verbinding van kunnen maken, maar als de brief duidelijk PPPoE aangeeft dan lijkt mij dat toch juist.. niet?DJSmiley schreef op dinsdag 1 december 2020 @ 21:12:
Wat ik zo zie lijkt t of KPN gewoon een routed /29 aanbied, waarbij de PPP sessie de connect link is.
Maar goed, KPN zal je kunnen aangeven of je met aliassen moet werken of dat het gerouteerd is.
Ik ken alleen PFSense niet, dus hoe het exact daar gaat weet ik niet.
Bij een Mikrotik is het vrij simpel
- PPP client
- LAN zijde: a.b.c.d/29, eventueel alle andere IP's ook
- Static route: 0.0.0.0/0 -> remote gateway (die je in je PPP sessie krijgt)
- NAT uit tussen LAN en WAN (Je routeert het)
- Firewall naar eigen wens
Ik gok dat, als het tenminste gerouteerd is, zoiets ook op je PFsense geconfigureerd moet (/kan) worden
Met "NAT uit...." bedoel je gewoon een SNAT rule toch? Van intern IP uit via specifiek extern IP zeg maar.
Met "LAN zijde" bedoel je daar Proxy ARP dan wel Alias IP mee? Met een normale static IP verbinding krijg je normaal gesproken 1 IP uit je blok en de rest voeg je als Alias IP toe.
Zo werkt het bij een Ziggo zakelijk met 5 static IPs. Dit even ter verduidelijking waar binnen PFSense alias IPs voor gebruikt worden.
(Ja dat specifieke ziggo abonnement gaat verdwijnen en bestaat straks niet meer, maar dat is hier niet van toepassing)
Ook zonder Proxy ARP krijg ik het eerste adres uit mijn /29 blok terwijl ik toch echt een ander IP adres van de PPPoE verbinding heb gekregen. Dit adres staat overigens ook op het formulier als PPPOE IP.
[ Voor 22% gewijzigd door Operations op 01-12-2020 22:12 ]
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Dan zou het puur een interface aanmaken moeten zijn met je gewenste ip adres en je gateway het hoofd ip van je verbinding.
@Jan-man, dat is al eerder geopereerd en dat zou goed kunnen. Ik weet het niet zeker, ik heb geen ervaring met dit soort verbindingen.Jan-man schreef op dinsdag 1 december 2020 @ 22:59:
Is het geen routed subnet ? Bij KPN 1 zakelijk standaard wel namelijk.
Dan zou het puur een interface aanmaken moeten zijn met je gewenste ip adres en je gateway het hoofd ip van je verbinding.
Dus jij zegt extra Interface met static IP uit het blok en als gateway nu ik het adres van de PPPoE verbinding? Er staat namelijk ook nog een gateway IP op het papier van de leverancier.
Dus dan heb ik straks 1 PPPoE en 5 interfaces met vast IP adres. Zo?
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Mijn ervaring met kpn1 en hun ExpriaBox is dat je gewoon in het lan de devices hun eigen externe op kan geven. Lijkt me dus dat je gewoon een interface dan kunt aanmaken op je pfsense.
Als dan bijvoorbeeld je externe ip op je router 0.0.0.1 is dan geeft je op de server het ip 0.0.0.2 met gateway 0.0.0.1 (en subnet 255.255.255.*** + dns op).
[ Voor 8% gewijzigd door Jan-man op 01-12-2020 23:15 ]
Ja dat gateway adres en PPPoE adres (wat ik krijg van die connectie) staan zoals gezegd beiden op papier, maar zijn niet gelijk.Jan-man schreef op dinsdag 1 december 2020 @ 23:15:
En dat gateway IP wijkt af van je PPPoE verbinding ? Want dan kan het haast geen routed subnet zijn.
Mijn ervaring met kpn1 en hun ExpriaBox is dat je gewoon in het lan de devices hun eigen externe op kan geven. Lijkt me dus dat je gewoon een interface dan kunt aanmaken op je pfsense.
Als dan bijvoorbeeld je externe ip op je router 0.0.0.1 is dan geeft je op de server het ip 0.0.0.2 met gateway 0.0.0.1 (en subnet 255.255.255.*** + dns op).
Kunnen het beter even wat makkelijker maken:
PPPoE IP: .144/32
Gateway IP (op papier, NIET die van de pppoe): .153.
Static IPs: 154 t/m .158
(Dus een .152 /29)
Ik heb een machine al .156 gegeven met gateway .153. Dat werkte niet. Ik heb overigens geen Experia box. Is geleverd met Draytek.
En zoals ik zei het uitgaande ip is dus niet .144 (wat ik zou verwachten) maar .154.
[ Voor 7% gewijzigd door Operations op 01-12-2020 23:29 ]
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Als ik dan .157 als ALIAS IP op die (nieuwe) OPT6 interface aanmaak dan kan ik dit .157 adres vervolgens ook pingen van buitenaf.
Ik krijg vervolgens alleen nog geen verkeer overheen, en krijg ook geen SNAT rule van binnenuit aan de praat om een VM over .154 of .157 naar buiten te laten gaan.
[ Voor 17% gewijzigd door Operations op 02-12-2020 03:00 ]
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Ik had onder "floating" al een allow rule aangemaakt voor ICMP, anders zou ik uiteraard niet kunnen pingen ook. Maar op de nieuwe interface OPT6, heb ik inderdaad een IPv4 ANY PROTOCOL ALLOW ALL rule aangemaakt.Jan-man schreef op woensdag 2 december 2020 @ 10:58:
Je kan wel pingen dus we zijn al halvewege. Je hebt wel allow rules aangemaakt in je firewall ?
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Dat was inderdaad wat ik bedoelde, sorry heb geen ervaring met PFSense specifiek wel met andere merkenOperations schreef op woensdag 2 december 2020 @ 02:45:
Kleine update: Als ik een extra interface aanmaak en daar dan .154 als IP adres opgeef dan kan ik dat adres vervolgens van buiten wel pingen. Dus ik denk dat dit de manier is.

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!
Oplossing was om de extra interface ipv .154, het .153 adres te geven. Hoe simpel kan het zien he uiteindelijk
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Er is nog wel een ding wat ik een beetje vreemd vind. Ik kom qua snelheid niet boven de 190/370 (ongeveer). Pfsense draait op Hyper V 2016 op een DELL R710, dus met een Intel NIC. VM heeft 2 cpus (die uit hun neus aan het eten zijn) en 8GB geheugen.
Hebben jullie enige idee waarom ik niet in de buurt van de 500/500 kom en waar download/upload zover uit elkaar liggen? Maakt geen verschil of ik speedtest vanaf een fysieke machine of direct via PFSense draai.
Als ik een 5GB bestand download kom ik ook niet verder dan 18/20 MB/s.
Ik heb de vinkjes van TSO / LRO en hardware checksum offloading al aan/uit gedaan. Op dit moment staan TSO en LRO aangevinkt (dus 2de en 3de vinkje)
Verder draait PFSense prima, snat/dnat etc. Werkt allemaal goed.
[ Voor 21% gewijzigd door Operations op 08-12-2020 00:06 ]
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Pfsense moet met gemak 500/500 kunnen doen
Staat je mtu ook goed ? KPN en dochters is dat 1500.
[ Voor 14% gewijzigd door Jan-man op 08-12-2020 08:00 ]
@Jan-man , dedicated nic. Mtu staat niet ingevuld en connect op 1492. Daar 1500 van maken levert geen winst op.Jan-man schreef op dinsdag 8 december 2020 @ 07:58:
Heeft een dedicated nic of shared met de rest ?. Wat doet de verbinding als je de meegeleverd router gebruikt ?
Pfsense moet met gemak 500/500 kunnen doen
Staat je mtu ook goed ? KPN en dochters is dat 1500.
De meegeleverde draytek haalt wel 500/500.
En daarbij moet ik eerlijk zeggen dat mijn eigen Tweak verbinding ( ook pfsense, dedicated nic)ook niet de volledige snelheid haalt (1000/1000). Ik denk dat er toch iets van een instelling binnen pfsense anders moet.
[ Voor 18% gewijzigd door Operations op 13-12-2020 00:17 ]
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Wat is je snelheid momenteel via PfSense?Operations schreef op zondag 13 december 2020 @ 00:15:
[...]
@Jan-man , dedicated nic. Mtu staat niet ingevuld en connect op 1492. Daar 1500 van maken levert geen winst op.
De meegeleverde draytek haalt wel 500/500.
En daarbij moet ik eerlijk zeggen dat mijn eigen Tweak verbinding ( ook pfsense, dedicated nic)ook niet de volledige snelheid haalt (1000/1000). Ik denk dat er toch iets van een instelling binnen pfsense anders moet.
...
750/400 ongeveer. Is nogal verschillend over de dag.
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Oke, en is daarmee de snelheid van KPN in orde?Operations schreef op dinsdag 19 januari 2021 @ 19:40:
[...]
750/400 ongeveer. Is nogal verschillend over de dag.
...
O sorry dat is de snelheid van mijn eigen Tweak. De KPN verbinding zit nu op 400/250. En dat is eigenlijk te "laag" kijkend naar het feit dat het een 500/500 verbinding is.Luxicon schreef op dinsdag 19 januari 2021 @ 19:44:
[...]
Oke, en is daarmee de snelheid van KPN in orde?
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Juist, het lijkt zo te zijn dat PPPoE en PfSense niet goed samengaan. Zie hier. Om wel 500 / 500 te ontvangen, kun je het volgende aanpassen via PfSense: System > Advanced > System TunablesOperations schreef op dinsdag 19 januari 2021 @ 19:46:
[...]
O sorry dat is de snelheid van mijn eigen Tweak. De KPN verbinding zit nu op 400/250. En dat is eigenlijk te "laag" kijkend naar het feit dat het een 500/500 verbinding is.
Als dat gedaan is, zou je 500 / 500 kunnen ontvangen.Verander deze: net.inet.ip.intr_queue_maxlen=3000
Voeg deze als nieuwe toe: net.isr.dispatch=deferred
Extra mogelijke tweaks algemeen door /boot/loader.conf aan te passen (regels toe te voegen aan het tekstbestand):
legal.intel_igb.license_ack="1"
hw.igb.rx_process_limit="-1"
hw.igb.tx_process_limit="-1"
...
Dank voor je suggestie dan wel oplossing, alleen thuis (tweak - DHCP) heb ik geen pppoe. Heb je daar misschien ook een oplossing voor?Luxicon schreef op dinsdag 19 januari 2021 @ 19:51:
[...]
Juist, het lijkt zo te zijn dat PPPoE en PfSense niet goed samengaan. Zie hier. Om wel 500 / 500 te ontvangen, kun je het volgende aanpassen via PfSense: System > Advanced > System Tunables
[...]
Als dat gedaan is, zou je 500 / 500 kunnen ontvangen.
Extra mogelijke tweaks algemeen door /boot/loader.conf aan te passen (regels toe te voegen aan het tekstbestand):
[...]
Hoe pas ik loader.conf aan? Via SSH ?
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
De loader zou ik niet aanpassen als dat niet nodig is. Dat doe je inderdaad via ssh. KPN maakt voor zower ik weet gebruik van PPPoE, daar is de tweak voor. Je zou de waarden kunnen aanpassen / toevoegen om te checken of het werkt. Zo niet, kun je de waarde weer wijzigen / verwijderen.Operations schreef op dinsdag 19 januari 2021 @ 19:53:
[...]
Dank voor je suggestie dan wel oplossing, alleen thuis (tweak - DHCP) heb ik geen pppoe. Heb je daar misschien ook een oplossing voor?
Hoe pas ik loader.conf aan? Via SSH ?
...
Door alleen die 2 aanpassingen te doen ging ik van 256 / 336 naar 252 / 393. Dan toch die loader.conf aanpassingen ook doorvoeren?Luxicon schreef op dinsdag 19 januari 2021 @ 19:51:
[...]
Juist, het lijkt zo te zijn dat PPPoE en PfSense niet goed samengaan. Zie hier. Om wel 500 / 500 te ontvangen, kun je het volgende aanpassen via PfSense: System > Advanced > System Tunables
[...]
Als dat gedaan is, zou je 500 / 500 kunnen ontvangen.
Extra mogelijke tweaks algemeen door /boot/loader.conf aan te passen (regels toe te voegen aan het tekstbestand):
[...]
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Die 2 aanpassingen zijn normaal gesproken enkel voor PPPoE bedoeld, je kunt de andere proberen:Operations schreef op dinsdag 19 januari 2021 @ 23:28:
[...]
Door alleen die 2 aanpassingen te doen ging ik van 256 / 336 naar 252 / 393. Dan toch die loader.conf aanpassingen ook doorvoeren?
Wat ook nog een optie is:# agree with Intel license terms
legal.intel_igb.license_ack="1"
# this is the magic. If you don't set this, queues won't be utilized properly
# allow multiple processes to processing incoming traffic
hw.igb.rx_process_limit="-1"
hw.igb.tx_process_limit="-1"
System > Advanced > Miscellaneous > Enable PowerD > AC Power > Maximum
Snelheid testen:
System > Package Manager > Available Packages > iperf
Diagnostics > iperf Server > ip adres van de router zelf en een poort (bijvoorbeeld 5001) naar wens
- via windows (cmd / shell)
iperf staat in een map > kopieer het adres > cd locatie > iperf3 -c iprouter -p 5001 -t 30 -b 0
...
De snelheid tussen router en computer is het probleem niet, wil je uiteraard best iperf resultaat tonenLuxicon schreef op dinsdag 19 januari 2021 @ 23:47:
[...]
Die 2 aanpassingen zijn normaal gesproken enkel voor PPPoE bedoeld, je kunt de andere proberen:
[...]
Wat ook nog een optie is:
System > Advanced > Miscellaneous > Enable PowerD > AC Power > Maximum
Snelheid testen:
System > Package Manager > Available Packages > iperf
Diagnostics > iperf Server > ip adres van de router zelf en een poort (bijvoorbeeld 5001) naar wens
- via windows (cmd / shell)
iperf staat in een map > kopieer het adres > cd locatie > iperf3 -c iprouter -p 5001 -t 30 -b 0
Met deze aanpassing blijft download rond de 250 hangen, de upload zit nu rond de 430 (die is wel weer stukje hoger)
Heb je nog meer tweaks?
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
PPPoE is single-threaded dus je bent sterk afhankelijk van de CPU IPC en kloksnelheid. Je kan de MPD debug interface aanzetten en tegelijk met top kijken wat dat ding aan performance doet. Als je dan ziet dat de throughput niet hoger gaat en het proces rond de 100% hangt kan je alleen nog maar met hardware upgrades verder komen.Operations schreef op woensdag 20 januari 2021 @ 00:15:
[...]
De snelheid tussen router en computer is het probleem niet, wil je uiteraard best iperf resultaat tonen
Met deze aanpassing blijft download rond de 250 hangen, de upload zit nu rond de 430 (die is wel weer stukje hoger)
Heb je nog meer tweaks?
Je R710 en een behoorlijk oude hypervisor helpen ook niet perse, je zou het eigenlijk even moeten testen met bare metal om bijv. checksumming issues uit te sluiten.
[ Voor 10% gewijzigd door johnkeates op 20-01-2021 00:22 ]
Dat is een stuk(je) hoger dan je had zo te zien. Jammer dat de download niet omhoog wil. Ik had brakke drivers en nieuwere Realtek drivers zorgde voor een stabiele verbinding. De overige tweaks voor een veel hogere snelheid. Kort gezegd van 400Mbit naar 800Mbit. Al is internet nu 500 / 600 (met pieken naar 700 zelfs). Dat met een Realtek NIC + Intel Celeron J3060.Operations schreef op woensdag 20 januari 2021 @ 00:15:
[...]
De snelheid tussen router en computer is het probleem niet, wil je uiteraard best iperf resultaat tonen
Met deze aanpassing blijft download rond de 250 hangen, de upload zit nu rond de 430 (die is wel weer stukje hoger)
Heb je nog meer tweaks?
Ik dacht dat iperf wel de NAT troughput aan kan tonen, de theoretische WAN > LAN snelheid. Indien PfSense server is.
...
Nu heb ik dat thuis wel gedaan (Lees: geen PPPoE) en daar maakte bare metal geen verschil tov esx vm.johnkeates schreef op woensdag 20 januari 2021 @ 00:20:
[...]
PPPoE is single-threaded dus je bent sterk afhankelijk van de CPU IPC en kloksnelheid. Je kan de MPD debug interface aanzetten en tegelijk met top kijken wat dat ding aan performance doet. Als je dan ziet dat de throughput niet hoger gaat en het proces rond de 100% hangt kan je alleen nog maar met hardware upgrades verder komen.
Je R710 en een behoorlijk oude hypervisor helpen ook niet perse, je zou het eigenlijk even moeten testen met bare metal om bijv. checksumming issues uit te sluiten.
Op de KPN locatie zou ik dat inderdaad nog even kunnen testen.
MPD debug en kijken met top moet ik even kijken hoe ik dat precies doe maar zal het even proberen
[ Voor 10% gewijzigd door Operations op 20-01-2021 00:33 ]
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Zijn er trouwens geen meldingen meer bij Status > System Logs > Gateway (en PPP indien PPPoE)?Operations schreef op woensdag 20 januari 2021 @ 00:31:
[...]
Nu heb ik dat thuis wel gedaan (Lees: geen PPPoE) en daar maakte bare metal geen verschil tov esx vm.
Op de KPN locatie zou ik dat inderdaad nog even kunnen testen.
MPD debug en kijken met top moet ik even kijken hoe ik dat precies doe maar zal het even proberen
Je zou tijdens een speedtest kunnen kijken op je dashboard, of de CPU usage 100% is. Eventueel thuis ook gebruik maken van PPPoE. Ik snap nog steeds niet hoe je DHCP kan gebruiken. Al is dat misschien juist de oplossing van een eerder probleem
...
Thuis is Tweak glas. Dat is een glas verbinding van het bedrijf Tweak. Dat is een simpele DHCP verbinding. Net als dat Ziggo (consument) dat bijvoorbeeld is. Ik kan dus THUIS geen gebruik van pppoe maken, al zou ik willenLuxicon schreef op woensdag 20 januari 2021 @ 00:42:
[...]
Zijn er trouwens geen meldingen meer bij Status > System Logs > Gateway (en PPP indien PPPoE)?
Je zou tijdens een speedtest kunnen kijken op je dashboard, of de CPU usage 100% is. Eventueel thuis ook gebruik maken van PPPoE. Ik snap nog steeds niet hoe je DHCP kan gebruiken. Al is dat misschien juist de oplossing van een eerder probleem
Ik had misschien beter niet twee situaties kunnen benoemen
Meldingen zal ik checken en laten weten
[ Voor 7% gewijzigd door Operations op 20-01-2021 00:56 ]
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Ah, juist. Dat maakt het duidelijk. Werkt de KPN verbinding al naar behoren of kun je de tweaks daar nog uittesten? Het is niet dat ik PPPoE aan wil raden, maar dat dit voor KPN de standaard is. Ik had de veronderstelling dat je KPN glasvezel gebruikt en 500 / 500 zou willen halen.Operations schreef op woensdag 20 januari 2021 @ 00:54:
[...]
Thuis is Tweak glas. Dat is een glas verbinding van het bedrijf Tweak. Dat is een simpele DHCP verbinding. Net als dat Ziggo (consument) dat bijvoorbeeld is. Ik kan dus THUIS geen gebruik van pppoe maken, al zou ik willen
Ik had misschien beter niet twee situaties kunnen benoemen
Meldingen zal ik checken en laten weten
...
Alle tweaks op loader.conf na heb ik daar uitgevoerd en die resultaten die ik gaf (250/430) zijn van de KPN 500/500. En daar zou ik het liefst wat dichter bij die 500/500 willen komen inderdaad.Luxicon schreef op woensdag 20 januari 2021 @ 01:02:
[...]
Ah, juist. Dat maakt het duidelijk. Werkt de KPN verbinding al naar behoren of kun je de tweaks daar nog uittesten? Het is niet dat ik PPPoE aan wil raden, maar dat dit voor KPN de standaard is. Ik had de veronderstelling dat je KPN glasvezel gebruikt en 500 / 500 zou willen halen.
En de Tweak glas verbinding thuis is een 1000/1000. Dus daar zou ik het liefst wat dichter die 1000/1000 willen komen
PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5
Op die manier. Dat maakt het verhaal voor mij duidelijk. Ik zou de tweaks voor de loader.conf nog proberen. Ik heb daar later meerdere tweaks (dan ik hier heb aangegeven) uitgeprobeerd, maar dat maakte geen verschil. De CPU gaat naar 100% usage, en daar valt niet veel aan te veranderen tot op heden.Operations schreef op woensdag 20 januari 2021 @ 01:47:
[...]
Alle tweaks op loader.conf na heb ik daar uitgevoerd en die resultaten die ik gaf (250/430) zijn van de KPN 500/500. En daar zou ik het liefst wat dichter bij die 500/500 willen komen inderdaad.
En de Tweak glas verbinding thuis is een 1000/1000. Dus daar zou ik het liefst wat dichter die 1000/1000 willen komen
Hier zijn meerdere tweaks te vinden vanuit Netgate zelf. Zij spreken over loader.conf.local. Dat zal hetzelfde effect hebben als de loader.conf aanpassen neem ik aan. Je zou loader.conf.local aan kunnen maken, en daar tweaks in gaan plaatsen.
Met command:
- cd /boot
- vi loader.conf.local
Persoonlijk zou ik eerst enkel deze toevoegen (zonder begeleidende tekst):
# agree with Intel license terms
legal.intel_igb.license_ack="1"
# this is the magic. If you don't set this, queues won't be utilized properly
# allow multiple processes to processing incoming traffic
hw.igb.rx_process_limit="-1"
hw.igb.tx_process_limit="-1"
...