Был установлен Zentyal 2.2, после перевода всех пользователей на него. Инет начал в буквальном смысле ползать. Было принято решение перейти на 3.0. Результатов не дало. Работает в прозрачном режиме, кэш пробовал ставить от 100 до 1000 мб.
Сеть лан очень большая. 6 подсетей класса B. После установки чистой системы прописываю правила прохода пользователей. Если всем ставлю правило фильтра разрешить все. Все свободно ходят в инет. Как только добавляю на разные подсети фильтр. Инет умирает у всех у кого он есть. На одном сегменте потери скорости нет. В чем проблема? Если купить Enterprise Edition есть ли там какие то изменения. Пользователей где то 1500 Пк.
P.S: даже если в фильтр добавляю 10 сайтов все равно потеря скорости ощутимая.
P.S2: С DNS проблем нет. Железо proliant bl460c g7.
Попробуйте проверить порядок прохождения правил.
На основе чего (объекты, IP) делаете правила?
Есть ли пересекающиеся правила?
Что говорит top о загрузке ресурсов компьютера?
Можете дать более обширную информацию о сделанных настройках прокси?
Эти темы уже были прочитаны. Там нет ничего общего. Проблема именно в прохождении фильтра!
Есть локальная сеть с коммутаторамя ядра типа HP 12500
Есть две киски 2921.
Сеть организована с DMZ, Zentyal имеет два интерфейса и оба в DMZ от одно и от другой киски.
На маршрутизаторах настроен pbr 80 порта в DMZ на Zentyal.
Далее он обрабатывает запрос и отправляет натом через любую из кисок балансируя трафик.
Фильтр настрое по типу "Обьект"
Пересекающиеся адреса есть. Например есть объект админы с адресом вида 10.1.х.х/32, и есть объект вида подсеть 10.1.х.0/24, админы уходят в правилах сверху без вильтра политика разрешено все. Ниже идет подсеть с правило фильтравать профиль фильтра default.
Админы на ура отрабатывают любой другой из подсети попадая в фильтр тормозит.
top показывает низкую загрузку системы. ОЗУ 16GB Процы Xeon E5640 QC
Не думаю что тормоза из за железа.