pfsens avec monowall

Forum d'assistance et d'échange sur l'installation, la configuration, et l'utilisation des système Linux et BSD. Vous pouvez y poster vos questions concernant ces systèmes d'exploitation en faisant l'effort préalable de rechercher dans le forum, dans les manuels et les documentations que la réponse n'y figure pas.

Modérateur: modos Ixus

pfsens avec monowall

Messagepar tailsis » 24 Juil 2010 00:33

Bonjour,

Voila suite a une modification de la topologie réseau des par feux (Anneau -> Arbre) je sui confronter a un petit souci de vitesse.

Je m'explique dans notre précédente topologie (Anneau) ma vitesse de téléchargement (sur sur le site ubuntu par example) était de 19xx ko/s a 22xx ko/s
mais maintenent depuis l'implantation de cette topologie (Arbre) ma vitesse de téléchargement et de 8XX ko/s a 10XX ko/s max

Alors j'ai fais diférents teste
-changement des cable rj45 (toujour une vitesse lente...)
-remplacement de pfsens par ipcop (ma vitesse revien normal 19xx ko/s a 22xx ko/s)
-supprimée pfsens (vitesse normal)
-supprimée monowall (vitesse normal)

Mais je comprend pas pourquoi la vitesse et lente quan pfsens et monowal sont interconnecté

voici le shéma
Image
configuration livebox:
lan:
ip:172.16.1.1
dhcp: activé
configuration pfsens
lan:
ip: 172.20.10.1
dhcp: activé
wan:
ip: dhcp (dhcp de livebox)
configuration monowall:
lan:

ip:172.25.10.1
dhcp: activé
wan
ip:dhcp (dhcp de pfsense)

merci de votre aide
tailsis
Matelot
Matelot
 
Messages: 4
Inscrit le: 21 Juil 2010 00:16

Messagepar gemoussier » 24 Juil 2010 00:45

Bonsoir,

Heu... il n'y aurait pas une carte réseau 10Mbps dans la chaine ?
gemoussier
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 233
Inscrit le: 08 Avr 2008 16:42

Messagepar tailsis » 24 Juil 2010 00:54

Bonsoir,

Non toute les carte réseau sont en 100Mbps.
(J'ai gardé la méme configuration matérielle pour le remplacement de pfsense a ipcop)
tailsis
Matelot
Matelot
 
Messages: 4
Inscrit le: 21 Juil 2010 00:16

Messagepar Stirner » 24 Juil 2010 14:26

Salut,

Je ne comprend pas l'intérêt du cumul des FW si ce n'est d'isoler les réseaux entres eux, mais pour cela autant créer des vlan sur le Pfsense. Concernant les problème de vitesse une hypothèse a vérifier :

1- Téléchargement via dns,
2- Téléchargement via l'ip
3- Test de différent protocole, FTP, HTTP, Samba...
Avatar de l’utilisateur
Stirner
Vice-Amiral
Vice-Amiral
 
Messages: 777
Inscrit le: 06 Jan 2006 07:45
Localisation: Calva...Dos...

Messagepar jibe » 24 Juil 2010 23:06

Salut,

Stirner a écrit:Je ne comprend pas l'intérêt du cumul des FW si ce n'est d'isoler les réseaux entres eux, mais pour cela autant créer des vlan sur le Pfsense.

+ 100000 :!:
Ça me rappelle étrangement le troll du siècle, avec simplement des distribs différentes.

Isoler entre eux quels réseaux ? Sur le schéma, je ne vois qu'un seul LAN... :-k
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Messagepar tailsis » 25 Juil 2010 00:16

bonsoir,

L'intérêt du cumul des FW et pour l'isolation (phisique) des réseau.
Le shéma et un shéma grossier (pour explication)
l'utillisation des vlan et déja actif dans le lan de monowall et les dmz de pfsense.

J'ai toujour une vitesse lent sur les protocoles HTTP,FTP,SFTP... quelque soit la méthode par DNS ou par IP
tailsis
Matelot
Matelot
 
Messages: 4
Inscrit le: 21 Juil 2010 00:16

Messagepar ccnet » 25 Juil 2010 01:01

Cela ne tient pas la route un seul instant. Par ailleurs inutile de fournir un schéma si il est faux ou non représentatif de la réalité. Je ne parle pas de l'orthographe. ce post devrait être verrouillé, c'est illisible et il faut s'y reprendre à deux fois pour comprendre.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar tailsis » 25 Juil 2010 02:59

bonsoir

"Cela ne tient pas la route un seul instant" Heu... pourquoi?
"Par ailleurs inutile de fournir un schéma si il est faux ou non représentatif de la réalité" Le schéma est pas faux mais explique le coeur du probléme clairement est simplement (j'ai effectué aussi les test avec ce schéma et les resultats sont identiques)
"Je ne parle pas de l'orthographe" J'avoue que le français et de très loin mon point fort mais je suis sur un forum français donc je me vois mal d'écrire en RUSSE (je suis RUSSE)
" ce post devrait être verrouillé..." ??
"c'est illisible et il faut s'y reprendre à deux fois pour comprendre." Me suis-je mal fait comprendre?
tailsis
Matelot
Matelot
 
Messages: 4
Inscrit le: 21 Juil 2010 00:16

Messagepar jibe » 25 Juil 2010 23:18

Salut,

tailsis a écrit:"Par ailleurs inutile de fournir un schéma si il est faux ou non représentatif de la réalité" Le schéma est pas faux mais explique le coeur du probléme clairement est simplement (j'ai effectué aussi les test avec ce schéma et les resultats sont identiques)

Tu parles d'isolation de réseaux et de VLANs. Cela n'apparait pas sur ton schéma. Il est donc incomplet. Et comme ces omissions nous induisent en erreur et ne nous permettent pas de comprendre l'intérêt de la multiplication des firewalls, on peut dire qu'il est faux...

tailsis a écrit:"Je ne parle pas de l'orthographe" J'avoue que le français et de très loin mon point fort mais je suis sur un forum français donc je me vois mal d'écrire en RUSSE (je suis RUSSE)

Tu devrais le préciser dans ton premier post :wink: Il y a malheureusement trop de français qui ne prennent pas la peine de s'exprimer clairement en respectant leur langue...

Je sais que si tu pratiques peu le français, ça te parait peut-être inutile, mais l'utilisation d'un correcteur orthographique avec dictionnaire français pourrait t'aider beaucoup à avoir une meilleure orthographe, et du même coup nous aiderait à mieux te comprendre :wink:
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie


Retour vers Linux et BSD (forum généraliste)

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité