Verständnisfrage Netzwerktraffic WAN-Speed
Hallo Leute,
Ich habe da betreffend meinem Gateway mit neuster PFsense 2.4.4-RELEASE-p3 (amd64) eine Frage betreffend WAN Traffic (DNS) resp. Speed. Via PPPoe habe ich eine Anbindung von
1000.36 Mbps Downstream und
105.50 Mbps Upstream.
Soweit funktioniert das via Modem auch wunderbar. Sobald ich aber das
Modem Bridge und über die Pfsense fahre bekomme ich Himmel-traurige Speed
werte von gerade mal 282.36 Mbps Downstream und 73.16 Mbps upstream.
Wie kann das sein? Resp. Wo liegt hier der Fehler?
Ist die Hardware eventuell zu schwach? Wie kann, es sein das ein UPC Billigschrot Modem mit solchem Speed
ohne Probleme klarkommt und ein Gateway mit Firewall nicht (außer unter hoher Kostenfolge) ?
Meine Hardware ist folgende:
Supermicro 5015A-EHF-D525: Dual-Core Atom
Intel(R) Atom(TM) CPU D525 @ 1.80GHz
2 x Kingston SO-DDR3 2GB, PC2-10666, CL9 x8-bit
SSD Kingston Now V300 60GB, 2.5", MLC
Supermicro AOC-SG-i4: 4Port 1Gbps ServerNIC
Supermicro CSE-RR1U-E8: Riser Card, PCIex8
Switch CISCO SG350-28P
Eventuell überlege ich mir ein Systemwechsel Hardwareseitig auf ein Supermicro 5019D-FN8TP.
Wie viel Memory und Welche CPU wären sinnvoll um den Speed zu bewältigen?
Könnte das Abhilfe Schaffen?
Danke für Eure hinweise resp. Erklärung.
Ich habe da betreffend meinem Gateway mit neuster PFsense 2.4.4-RELEASE-p3 (amd64) eine Frage betreffend WAN Traffic (DNS) resp. Speed. Via PPPoe habe ich eine Anbindung von
1000.36 Mbps Downstream und
105.50 Mbps Upstream.
Soweit funktioniert das via Modem auch wunderbar. Sobald ich aber das
Modem Bridge und über die Pfsense fahre bekomme ich Himmel-traurige Speed
werte von gerade mal 282.36 Mbps Downstream und 73.16 Mbps upstream.
Wie kann das sein? Resp. Wo liegt hier der Fehler?
Ist die Hardware eventuell zu schwach? Wie kann, es sein das ein UPC Billigschrot Modem mit solchem Speed
ohne Probleme klarkommt und ein Gateway mit Firewall nicht (außer unter hoher Kostenfolge) ?
Meine Hardware ist folgende:
Supermicro 5015A-EHF-D525: Dual-Core Atom
Intel(R) Atom(TM) CPU D525 @ 1.80GHz
2 x Kingston SO-DDR3 2GB, PC2-10666, CL9 x8-bit
SSD Kingston Now V300 60GB, 2.5", MLC
Supermicro AOC-SG-i4: 4Port 1Gbps ServerNIC
Supermicro CSE-RR1U-E8: Riser Card, PCIex8
Switch CISCO SG350-28P
Eventuell überlege ich mir ein Systemwechsel Hardwareseitig auf ein Supermicro 5019D-FN8TP.
Wie viel Memory und Welche CPU wären sinnvoll um den Speed zu bewältigen?
Könnte das Abhilfe Schaffen?
Danke für Eure hinweise resp. Erklärung.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 530564
Url: https://administrator.de/contentid/530564
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
8 Kommentare
Neuester Kommentar
Hallo und ein frohes neues Jahr.
Also die neue Hardware scheint mir etwas Overkill für den Zweck zu sein. Welche Massen an Geräten befinden sich denn hinter der PFSense?
Ist das ein Heim- oder Firmennetzwerk mit verteilten Standorten und mehreren IPSec Tunneln?
Ansonsten müsste Deine aktuelle Maschine gut mit dem Traffic klarkommen.
Gibt es denn Konfigurationen, die Du schon vorgenommen hast oder ist einfach nur das Gateway eingerichtet und alles auf Standard belassen worden?
Gruß
Radiogugu
Also die neue Hardware scheint mir etwas Overkill für den Zweck zu sein. Welche Massen an Geräten befinden sich denn hinter der PFSense?
Ist das ein Heim- oder Firmennetzwerk mit verteilten Standorten und mehreren IPSec Tunneln?
Ansonsten müsste Deine aktuelle Maschine gut mit dem Traffic klarkommen.
Gibt es denn Konfigurationen, die Du schon vorgenommen hast oder ist einfach nur das Gateway eingerichtet und alles auf Standard belassen worden?
Gruß
Radiogugu
Hallo.
Aktuell habe ich ein APU2D4 Board zuhause (4x 1,0 GHz und 4 GB RAM) mit einer 200 / 100 Glasfaser Leitung. Diese läuft ohne IDS, mit PFBlockerNG und mehreren VLANs unter 10 % der CPU.
Hatte hier leider nur eine Mutmaßung angestellt. Ich schloss hier von meinem und einem System bei einem Bekannten, welcher eine Kabel D Leitung 400 / 40 mit PFSense hat, dessen CPU kaum die 15 % Auslastung überschreitet auf Deine Rahmenbedingungen.
Da war ich offensichtlich nicht auf dem Datenstand der Dinge.
Es tut mir leid, wenn hier Verwirrung entstanden sein sollte.
Gruß
Radiogugu
Aktuell habe ich ein APU2D4 Board zuhause (4x 1,0 GHz und 4 GB RAM) mit einer 200 / 100 Glasfaser Leitung. Diese läuft ohne IDS, mit PFBlockerNG und mehreren VLANs unter 10 % der CPU.
Hatte hier leider nur eine Mutmaßung angestellt. Ich schloss hier von meinem und einem System bei einem Bekannten, welcher eine Kabel D Leitung 400 / 40 mit PFSense hat, dessen CPU kaum die 15 % Auslastung überschreitet auf Deine Rahmenbedingungen.
Da war ich offensichtlich nicht auf dem Datenstand der Dinge.
Es tut mir leid, wenn hier Verwirrung entstanden sein sollte.
Gruß
Radiogugu
Soweit funktioniert das via Modem auch wunderbar
Nur zur Klarstellung nachgefragt:Meinst du hier ein klasssiches reines NUR Modem wie im hisigen Tutorial beschrieben. Sprich PPPoE ist direkt auf der Firewall terminiert ! Oder....
Meinst du mit dem "Modem" einen davor kaskadierten Router, also eine klassische Router_Kaskade ?
Leider wird das immer und immer wieder hier im Forum durch die falsche Verwendung des Begriffs "Modem" verwechselt ist aber in Design Analysen zwingend wichtig zu wissen !
Da du es nichtmal geschafft hast a.) die Infrastruktur deiner Anbindung und b.) dein Modem zu benennen kann man nur die Kristallkugel bemühen.
UPC Billigschrot Modem
Das klingt eher nach einem billigen Schrott Router und NICHT nach einem nur Modem. Dann nutzt du also vermutlich eine Router Kaskade mit doppeltem NAT und allen Nachteilen. (geraten...)Ein sinnvoller Speedtest mit der pfSense geht so:
https://www.andysblog.de/pfsense-wan-geschwindigkeit-direkt-am-router-me ...