Jump to content
Калькуляторы

Производительность и PFSync

Кто-нибудь использует pfsync [под FreeBSD] в работе? Мы используем у себя, но меня смущает его производительность, поэтому хотел бы услышать и о чужом опыте.

Сейчас pfsync используется для бордеров, настроенных в режиме fail-over и синхронизируется через замкнутые кросс-патчем интерфейсы двух серверов. При этом пакеты, которыми он обмениваются, имеют размер порядка 548 байт и идут очень плотно, настолько, что трафик через сервер и трафик pfsync сравнимы:

 

Трафик на внутреннем интерфейсе:

post-31819-1264498802_thumb.png

Трафик на интерфейсе под pfsync

post-31819-1264498767_thumb.png

 

Packet rate на внутреннем интерфейсе:

post-31819-1264498796_thumb.png

 

Packet rate на интерфейсе под pfsync

post-31819-1264498762_thumb.png

 

Количество PF states:

post-31819-1264498781_thumb.png

 

Изменение MTU на логическом интерфейсе (pfsync0 -> 1460) и физическом (sk0 -> 8192) ожидаемых результатов не принесли.

 

Конфигурация pfsync0 и sk0:

pfsync0: flags=41<UP,RUNNING> metric 0 mtu 1460
        pfsync: syncdev: sk0 syncpeer: 224.0.0.240 maxupd: 128
sk0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 8192
        options=b<RXCSUM,TXCSUM,VLAN_MTU>
        ether 00:1e:58:a0:10:f0
        inet 192.168.0.35 netmask 0xfffffff8 broadcast 192.168.0.39
        media: Ethernet autoselect (1000baseTX <full-duplex,flag0,flag1>)
        status: active

Edited by Dyr

Share this post


Link to post
Share on other sites

Интересно, к чему в итоге пришли?

Сам настраиваю подобную схему. Пока про нагрузку ничего сказать не могу, т.к. возникли некоторые проблемы http://forum.nag.ru/forum/index.php?showtopic=58610

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this