Poll

Покупать Enterprise Edition

Да
3 (60%)
Нет
2 (40%)

Total Members Voted: 5

Author Topic: Медленно работает интернет.  (Read 2516 times)

ssaxak

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Медленно работает интернет.
« on: March 22, 2013, 07:43:37 am »
Был установлен Zentyal 2.2, после перевода всех пользователей на него. Инет начал в буквальном смысле ползать. Было принято решение перейти на 3.0. Результатов не дало. Работает в прозрачном режиме, кэш пробовал ставить от 100 до 1000 мб.
Сеть лан очень большая. 6 подсетей класса B. После установки чистой системы прописываю правила прохода пользователей. Если всем ставлю правило фильтра разрешить все. Все свободно ходят в инет. Как только добавляю на разные подсети фильтр. Инет умирает у всех у кого он есть. На одном сегменте потери скорости нет. В чем проблема? Если купить Enterprise Edition есть ли там какие то изменения. Пользователей где то 1500 Пк.

P.S: даже если в фильтр добавляю 10 сайтов все равно потеря скорости ощутимая.

P.S2: С DNS проблем нет. Железо proliant bl460c g7.

zmd

  • Zen Warrior
  • ***
  • Posts: 240
  • Karma: +10/-2
    • View Profile
Re: Медленно работает интернет.
« Reply #1 on: March 22, 2013, 08:37:30 am »
Был установлен Zentyal 2.2, после перевода всех пользователей на него. Инет начал в буквальном смысле ползать. Было принято решение перейти на 3.0. Результатов не дало. Работает в прозрачном режиме, кэш пробовал ставить от 100 до 1000 мб.
Сеть лан очень большая. 6 подсетей класса B. После установки чистой системы прописываю правила прохода пользователей. Если всем ставлю правило фильтра разрешить все. Все свободно ходят в инет. Как только добавляю на разные подсети фильтр. Инет умирает у всех у кого он есть. На одном сегменте потери скорости нет. В чем проблема? Если купить Enterprise Edition есть ли там какие то изменения. Пользователей где то 1500 Пк.

P.S: даже если в фильтр добавляю 10 сайтов все равно потеря скорости ощутимая.

P.S2: С DNS проблем нет. Железо proliant bl460c g7.

Попробуйте проверить порядок прохождения правил.
На основе чего (объекты, IP) делаете правила?
Есть ли пересекающиеся правила?
Что говорит top о загрузке ресурсов компьютера?
Можете дать более обширную информацию о сделанных настройках прокси?
« Last Edit: March 22, 2013, 08:40:42 am by zmd »

ssaxak

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: Медленно работает интернет.
« Reply #2 on: March 22, 2013, 08:45:56 am »
Был установлен Zentyal 2.2, после перевода всех пользователей на него. Инет начал в буквальном смысле ползать. Было принято решение перейти на 3.0. Результатов не дало. Работает в прозрачном режиме, кэш пробовал ставить от 100 до 1000 мб.
Сеть лан очень большая. 6 подсетей класса B. После установки чистой системы прописываю правила прохода пользователей. Если всем ставлю правило фильтра разрешить все. Все свободно ходят в инет. Как только добавляю на разные подсети фильтр. Инет умирает у всех у кого он есть. На одном сегменте потери скорости нет. В чем проблема? Если купить Enterprise Edition есть ли там какие то изменения. Пользователей где то 1500 Пк.

P.S: даже если в фильтр добавляю 10 сайтов все равно потеря скорости ощутимая.

P.S2: С DNS проблем нет. Железо proliant bl460c g7.

Попробуйте проверить порядок прохождения правил.
На основе чего (объекты, IP) делаете правила?
Есть ли пересекающиеся правила?
Что говорит top о загрузке ресурсов компьютера?
Можете дать более обширную информацию о сделанных настройках прокси?

Эти темы уже были прочитаны. Там нет ничего общего. Проблема именно в прохождении фильтра!

ssaxak

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: Медленно работает интернет.
« Reply #3 on: March 22, 2013, 08:52:54 am »
Был установлен Zentyal 2.2, после перевода всех пользователей на него. Инет начал в буквальном смысле ползать. Было принято решение перейти на 3.0. Результатов не дало. Работает в прозрачном режиме, кэш пробовал ставить от 100 до 1000 мб.
Сеть лан очень большая. 6 подсетей класса B. После установки чистой системы прописываю правила прохода пользователей. Если всем ставлю правило фильтра разрешить все. Все свободно ходят в инет. Как только добавляю на разные подсети фильтр. Инет умирает у всех у кого он есть. На одном сегменте потери скорости нет. В чем проблема? Если купить Enterprise Edition есть ли там какие то изменения. Пользователей где то 1500 Пк.

P.S: даже если в фильтр добавляю 10 сайтов все равно потеря скорости ощутимая.

P.S2: С DNS проблем нет. Железо proliant bl460c g7.

Попробуйте проверить порядок прохождения правил.
На основе чего (объекты, IP) делаете правила?
Есть ли пересекающиеся правила?
Что говорит top о загрузке ресурсов компьютера?
Можете дать более обширную информацию о сделанных настройках прокси?

Эти темы уже были прочитаны. Там нет ничего общего. Проблема именно в прохождении фильтра!

Есть локальная сеть с коммутаторамя ядра типа HP 12500
Есть две киски 2921.
Сеть организована с DMZ, Zentyal имеет два интерфейса и оба в DMZ от одно и от другой киски.
На маршрутизаторах настроен pbr 80 порта в DMZ на Zentyal.
Далее он обрабатывает запрос и отправляет натом через любую из кисок балансируя трафик.
Фильтр настрое по типу "Обьект"
Пересекающиеся адреса есть. Например есть объект админы с адресом вида 10.1.х.х/32, и есть объект вида подсеть 10.1.х.0/24, админы уходят в правилах сверху без вильтра политика разрешено все. Ниже идет подсеть с правило фильтравать профиль фильтра default.
Админы на ура отрабатывают любой другой из подсети попадая в фильтр тормозит.

top показывает низкую загрузку системы. ОЗУ 16GB Процы Xeon E5640 QC
Не думаю что тормоза из за железа.

zmd

  • Zen Warrior
  • ***
  • Posts: 240
  • Karma: +10/-2
    • View Profile
Re: Медленно работает интернет.
« Reply #4 on: March 22, 2013, 09:30:12 am »
Был установлен Zentyal 2.2, после перевода всех пользователей на него. Инет начал в буквальном смысле ползать. Было принято решение перейти на 3.0. Результатов не дало. Работает в прозрачном режиме, кэш пробовал ставить от 100 до 1000 мб.
Сеть лан очень большая. 6 подсетей класса B. После установки чистой системы прописываю правила прохода пользователей. Если всем ставлю правило фильтра разрешить все. Все свободно ходят в инет. Как только добавляю на разные подсети фильтр. Инет умирает у всех у кого он есть. На одном сегменте потери скорости нет. В чем проблема? Если купить Enterprise Edition есть ли там какие то изменения. Пользователей где то 1500 Пк.

P.S: даже если в фильтр добавляю 10 сайтов все равно потеря скорости ощутимая.

P.S2: С DNS проблем нет. Железо proliant bl460c g7.

Попробуйте проверить порядок прохождения правил.
На основе чего (объекты, IP) делаете правила?
Есть ли пересекающиеся правила?
Что говорит top о загрузке ресурсов компьютера?
Можете дать более обширную информацию о сделанных настройках прокси?

Эти темы уже были прочитаны. Там нет ничего общего. Проблема именно в прохождении фильтра!

Есть локальная сеть с коммутаторамя ядра типа HP 12500
Есть две киски 2921.
Сеть организована с DMZ, Zentyal имеет два интерфейса и оба в DMZ от одно и от другой киски.
На маршрутизаторах настроен pbr 80 порта в DMZ на Zentyal.
Далее он обрабатывает запрос и отправляет натом через любую из кисок балансируя трафик.
Фильтр настрое по типу "Обьект"
Пересекающиеся адреса есть. Например есть объект админы с адресом вида 10.1.х.х/32, и есть объект вида подсеть 10.1.х.0/24, админы уходят в правилах сверху без вильтра политика разрешено все. Ниже идет подсеть с правило фильтравать профиль фильтра default.
Админы на ура отрабатывают любой другой из подсети попадая в фильтр тормозит.

top показывает низкую загрузку системы. ОЗУ 16GB Процы Xeon E5640 QC
Не думаю что тормоза из за железа.
Screenshot top в момент нагрузки приведите.
Что настраивали в профиле фильтра?

ssaxak

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: Медленно работает интернет.
« Reply #5 on: March 22, 2013, 09:43:58 am »
Был установлен Zentyal 2.2, после перевода всех пользователей на него. Инет начал в буквальном смысле ползать. Было принято решение перейти на 3.0. Результатов не дало. Работает в прозрачном режиме, кэш пробовал ставить от 100 до 1000 мб.
Сеть лан очень большая. 6 подсетей класса B. После установки чистой системы прописываю правила прохода пользователей. Если всем ставлю правило фильтра разрешить все. Все свободно ходят в инет. Как только добавляю на разные подсети фильтр. Инет умирает у всех у кого он есть. На одном сегменте потери скорости нет. В чем проблема? Если купить Enterprise Edition есть ли там какие то изменения. Пользователей где то 1500 Пк.

P.S: даже если в фильтр добавляю 10 сайтов все равно потеря скорости ощутимая.

P.S2: С DNS проблем нет. Железо proliant bl460c g7.

Попробуйте проверить порядок прохождения правил.
На основе чего (объекты, IP) делаете правила?
Есть ли пересекающиеся правила?
Что говорит top о загрузке ресурсов компьютера?
Можете дать более обширную информацию о сделанных настройках прокси?

Эти темы уже были прочитаны. Там нет ничего общего. Проблема именно в прохождении фильтра!

Есть локальная сеть с коммутаторамя ядра типа HP 12500
Есть две киски 2921.
Сеть организована с DMZ, Zentyal имеет два интерфейса и оба в DMZ от одно и от другой киски.
На маршрутизаторах настроен pbr 80 порта в DMZ на Zentyal.
Далее он обрабатывает запрос и отправляет натом через любую из кисок балансируя трафик.
Фильтр настрое по типу "Обьект"
Пересекающиеся адреса есть. Например есть объект админы с адресом вида 10.1.х.х/32, и есть объект вида подсеть 10.1.х.0/24, админы уходят в правилах сверху без вильтра политика разрешено все. Ниже идет подсеть с правило фильтравать профиль фильтра default.
Админы на ура отрабатывают любой другой из подсети попадая в фильтр тормозит.

top показывает низкую загрузку системы. ОЗУ 16GB Процы Xeon E5640 QC
Не думаю что тормоза из за железа.
Screenshot top в момент нагрузки приведите.
Что настраивали в профиле фильтра?


Срин к сожалению не сделаю Днем не могу больше рисковать переводить объект на этот прокси.


В профиле фильтра все банально. Запрет сайтов по ip, и список из сатов доступ к которым запрещен.
Колличество сайтов где то в районе 700-800 штук. У всех стоит всегда запрещать.

zmd

  • Zen Warrior
  • ***
  • Posts: 240
  • Karma: +10/-2
    • View Profile
Re: Медленно работает интернет.
« Reply #6 on: March 22, 2013, 10:00:43 am »
Был установлен Zentyal 2.2, после перевода всех пользователей на него. Инет начал в буквальном смысле ползать. Было принято решение перейти на 3.0. Результатов не дало. Работает в прозрачном режиме, кэш пробовал ставить от 100 до 1000 мб.
Сеть лан очень большая. 6 подсетей класса B. После установки чистой системы прописываю правила прохода пользователей. Если всем ставлю правило фильтра разрешить все. Все свободно ходят в инет. Как только добавляю на разные подсети фильтр. Инет умирает у всех у кого он есть. На одном сегменте потери скорости нет. В чем проблема? Если купить Enterprise Edition есть ли там какие то изменения. Пользователей где то 1500 Пк.

P.S: даже если в фильтр добавляю 10 сайтов все равно потеря скорости ощутимая.

P.S2: С DNS проблем нет. Железо proliant bl460c g7.

Попробуйте проверить порядок прохождения правил.
На основе чего (объекты, IP) делаете правила?
Есть ли пересекающиеся правила?
Что говорит top о загрузке ресурсов компьютера?
Можете дать более обширную информацию о сделанных настройках прокси?

Эти темы уже были прочитаны. Там нет ничего общего. Проблема именно в прохождении фильтра!

Есть локальная сеть с коммутаторамя ядра типа HP 12500
Есть две киски 2921.
Сеть организована с DMZ, Zentyal имеет два интерфейса и оба в DMZ от одно и от другой киски.
На маршрутизаторах настроен pbr 80 порта в DMZ на Zentyal.
Далее он обрабатывает запрос и отправляет натом через любую из кисок балансируя трафик.
Фильтр настрое по типу "Обьект"
Пересекающиеся адреса есть. Например есть объект админы с адресом вида 10.1.х.х/32, и есть объект вида подсеть 10.1.х.0/24, админы уходят в правилах сверху без вильтра политика разрешено все. Ниже идет подсеть с правило фильтравать профиль фильтра default.
Админы на ура отрабатывают любой другой из подсети попадая в фильтр тормозит.

top показывает низкую загрузку системы. ОЗУ 16GB Процы Xeon E5640 QC
Не думаю что тормоза из за железа.
Screenshot top в момент нагрузки приведите.
Что настраивали в профиле фильтра?


Срин к сожалению не сделаю Днем не могу больше рисковать переводить объект на этот прокси.


В профиле фильтра все банально. Запрет сайтов по ip, и список из сатов доступ к которым запрещен.
Колличество сайтов где то в районе 700-800 штук. У всех стоит всегда запрещать.
Каким образом добавляли список?
Проверьте правильность заполнения объектов. Используется ли в объектах привязка к мак адресу?
« Last Edit: March 22, 2013, 10:02:44 am by zmd »

ssaxak

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: Медленно работает интернет.
« Reply #7 on: March 22, 2013, 10:16:18 am »
Был установлен Zentyal 2.2, после перевода всех пользователей на него. Инет начал в буквальном смысле ползать. Было принято решение перейти на 3.0. Результатов не дало. Работает в прозрачном режиме, кэш пробовал ставить от 100 до 1000 мб.
Сеть лан очень большая. 6 подсетей класса B. После установки чистой системы прописываю правила прохода пользователей. Если всем ставлю правило фильтра разрешить все. Все свободно ходят в инет. Как только добавляю на разные подсети фильтр. Инет умирает у всех у кого он есть. На одном сегменте потери скорости нет. В чем проблема? Если купить Enterprise Edition есть ли там какие то изменения. Пользователей где то 1500 Пк.

P.S: даже если в фильтр добавляю 10 сайтов все равно потеря скорости ощутимая.

P.S2: С DNS проблем нет. Железо proliant bl460c g7.

Попробуйте проверить порядок прохождения правил.
На основе чего (объекты, IP) делаете правила?
Есть ли пересекающиеся правила?
Что говорит top о загрузке ресурсов компьютера?
Можете дать более обширную информацию о сделанных настройках прокси?

Эти темы уже были прочитаны. Там нет ничего общего. Проблема именно в прохождении фильтра!

Есть локальная сеть с коммутаторамя ядра типа HP 12500
Есть две киски 2921.
Сеть организована с DMZ, Zentyal имеет два интерфейса и оба в DMZ от одно и от другой киски.
На маршрутизаторах настроен pbr 80 порта в DMZ на Zentyal.
Далее он обрабатывает запрос и отправляет натом через любую из кисок балансируя трафик.
Фильтр настрое по типу "Обьект"
Пересекающиеся адреса есть. Например есть объект админы с адресом вида 10.1.х.х/32, и есть объект вида подсеть 10.1.х.0/24, админы уходят в правилах сверху без вильтра политика разрешено все. Ниже идет подсеть с правило фильтравать профиль фильтра default.
Админы на ура отрабатывают любой другой из подсети попадая в фильтр тормозит.

top показывает низкую загрузку системы. ОЗУ 16GB Процы Xeon E5640 QC
Не думаю что тормоза из за железа.
Screenshot top в момент нагрузки приведите.
Что настраивали в профиле фильтра?


Срин к сожалению не сделаю Днем не могу больше рисковать переводить объект на этот прокси.


В профиле фильтра все банально. Запрет сайтов по ip, и список из сатов доступ к которым запрещен.
Колличество сайтов где то в районе 700-800 штук. У всех стоит всегда запрещать.
Каким образом добавляли список?
Проверьте правильность заполнения объектов. Используется ли в объектах привязка к мак адресу?
Список заполнялся ручками каждый сайт.
В объектах привязки к маку нет. Что там можно неправильно заполнить не представляю.

zmd

  • Zen Warrior
  • ***
  • Posts: 240
  • Karma: +10/-2
    • View Profile
Re: Медленно работает интернет.
« Reply #8 on: March 22, 2013, 10:22:38 am »
Был установлен Zentyal 2.2, после перевода всех пользователей на него. Инет начал в буквальном смысле ползать. Было принято решение перейти на 3.0. Результатов не дало. Работает в прозрачном режиме, кэш пробовал ставить от 100 до 1000 мб.
Сеть лан очень большая. 6 подсетей класса B. После установки чистой системы прописываю правила прохода пользователей. Если всем ставлю правило фильтра разрешить все. Все свободно ходят в инет. Как только добавляю на разные подсети фильтр. Инет умирает у всех у кого он есть. На одном сегменте потери скорости нет. В чем проблема? Если купить Enterprise Edition есть ли там какие то изменения. Пользователей где то 1500 Пк.

P.S: даже если в фильтр добавляю 10 сайтов все равно потеря скорости ощутимая.

P.S2: С DNS проблем нет. Железо proliant bl460c g7.

Попробуйте проверить порядок прохождения правил.
На основе чего (объекты, IP) делаете правила?
Есть ли пересекающиеся правила?
Что говорит top о загрузке ресурсов компьютера?
Можете дать более обширную информацию о сделанных настройках прокси?

Эти темы уже были прочитаны. Там нет ничего общего. Проблема именно в прохождении фильтра!

Есть локальная сеть с коммутаторамя ядра типа HP 12500
Есть две киски 2921.
Сеть организована с DMZ, Zentyal имеет два интерфейса и оба в DMZ от одно и от другой киски.
На маршрутизаторах настроен pbr 80 порта в DMZ на Zentyal.
Далее он обрабатывает запрос и отправляет натом через любую из кисок балансируя трафик.
Фильтр настрое по типу "Обьект"
Пересекающиеся адреса есть. Например есть объект админы с адресом вида 10.1.х.х/32, и есть объект вида подсеть 10.1.х.0/24, админы уходят в правилах сверху без вильтра политика разрешено все. Ниже идет подсеть с правило фильтравать профиль фильтра default.
Админы на ура отрабатывают любой другой из подсети попадая в фильтр тормозит.

top показывает низкую загрузку системы. ОЗУ 16GB Процы Xeon E5640 QC
Не думаю что тормоза из за железа.
Screenshot top в момент нагрузки приведите.
Что настраивали в профиле фильтра?


Срин к сожалению не сделаю Днем не могу больше рисковать переводить объект на этот прокси.


В профиле фильтра все банально. Запрет сайтов по ip, и список из сатов доступ к которым запрещен.
Колличество сайтов где то в районе 700-800 штук. У всех стоит всегда запрещать.
Каким образом добавляли список?
Проверьте правильность заполнения объектов. Используется ли в объектах привязка к мак адресу?
Список заполнялся ручками каждый сайт.
В объектах привязки к маку нет. Что там можно неправильно заполнить не представляю.
Список можно подгружать уже готовый.
В объектах можно вместо точки поставить запятую и т.п.
Настраивались исключения из прозрачного проксирования?
« Last Edit: March 22, 2013, 10:30:26 am by zmd »

ssaxak

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: Медленно работает интернет.
« Reply #9 on: March 22, 2013, 10:47:20 am »
Был установлен Zentyal 2.2, после перевода всех пользователей на него. Инет начал в буквальном смысле ползать. Было принято решение перейти на 3.0. Результатов не дало. Работает в прозрачном режиме, кэш пробовал ставить от 100 до 1000 мб.
Сеть лан очень большая. 6 подсетей класса B. После установки чистой системы прописываю правила прохода пользователей. Если всем ставлю правило фильтра разрешить все. Все свободно ходят в инет. Как только добавляю на разные подсети фильтр. Инет умирает у всех у кого он есть. На одном сегменте потери скорости нет. В чем проблема? Если купить Enterprise Edition есть ли там какие то изменения. Пользователей где то 1500 Пк.

P.S: даже если в фильтр добавляю 10 сайтов все равно потеря скорости ощутимая.

P.S2: С DNS проблем нет. Железо proliant bl460c g7.

Попробуйте проверить порядок прохождения правил.
На основе чего (объекты, IP) делаете правила?
Есть ли пересекающиеся правила?
Что говорит top о загрузке ресурсов компьютера?
Можете дать более обширную информацию о сделанных настройках прокси?

Эти темы уже были прочитаны. Там нет ничего общего. Проблема именно в прохождении фильтра!

Есть локальная сеть с коммутаторамя ядра типа HP 12500
Есть две киски 2921.
Сеть организована с DMZ, Zentyal имеет два интерфейса и оба в DMZ от одно и от другой киски.
На маршрутизаторах настроен pbr 80 порта в DMZ на Zentyal.
Далее он обрабатывает запрос и отправляет натом через любую из кисок балансируя трафик.
Фильтр настрое по типу "Обьект"
Пересекающиеся адреса есть. Например есть объект админы с адресом вида 10.1.х.х/32, и есть объект вида подсеть 10.1.х.0/24, админы уходят в правилах сверху без вильтра политика разрешено все. Ниже идет подсеть с правило фильтравать профиль фильтра default.
Админы на ура отрабатывают любой другой из подсети попадая в фильтр тормозит.

top показывает низкую загрузку системы. ОЗУ 16GB Процы Xeon E5640 QC
Не думаю что тормоза из за железа.
Screenshot top в момент нагрузки приведите.
Что настраивали в профиле фильтра?


Срин к сожалению не сделаю Днем не могу больше рисковать переводить объект на этот прокси.


В профиле фильтра все банально. Запрет сайтов по ip, и список из сатов доступ к которым запрещен.
Колличество сайтов где то в районе 700-800 штук. У всех стоит всегда запрещать.
Каким образом добавляли список?
Проверьте правильность заполнения объектов. Используется ли в объектах привязка к мак адресу?
Список заполнялся ручками каждый сайт.
В объектах привязки к маку нет. Что там можно неправильно заполнить не представляю.
Список можно подгружать уже готовый.
В объектах можно вместо точки поставить запятую и т.п.
Настраивались исключения из прозрачного проксирования?
Небыло необходимости список сразу подружать сайты добавлялись по ходу их обнаружения.
Исключения не настраивались.