Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    Как добиться лучшей производительности виртуальной машины pfsense

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как добиться лучшей производительности виртуальной машины pfsense, Proxmox Виртуальная Среда
     
    naga-champa
    Guest
    #1
    0
    15.08.2020 00:37:00
    Я видел много постов на эту тему, но решил добавить ещё один про производительность pfsense под prox. Я новичок в proxmox, но пока что считаю, что это отличное решение. У меня были и pfsense, и opnsense, чтобы сравнить их. Я был в полном восторге, когда запустил виртуалку и сделал iperf с хоста в своей сети — почти 940 Мбит/с — реально впечатляло. Потом всё пошло на спад — когда я попытался настроить маршрутизацию через виртуалку, пинги были норм, UDP тоже, а вот TCP — нет.

    После долгих мучений, смены драйверов с virtio на e1000 и обратно, я наткнулся на проблему с TCP offload. Когда он включён (unchecked), производительность супер, но маршрутизация не работает. Отключение TCP offload в pfsense решает проблему с маршрутизацией. Лучшая скорость, которую я получил — около 650-700 Мбит/с. На железе (bare metal) я стабильно вижу 940 Мбит/с. Хоть 650 Мбит/с — и не так уж плохо, меня раздражает, что изначально в первом тесте iperf была скорость на уровне провода, значит, это реально, но я что-то упускаю в настройках.

    В интернете встречал, что у других под xen/kvm скорости на уровне линии. Мне кажется, нужно отключить TCP offload, TSO и GSO на стороне proxmox-хоста, но я пока не пробовал, потому что уже переустановил prox и поставил pfsense. Что я упускаю? Машина у меня не сильно мощная — Protectli с 4-хъядерным Celeron, 8 ГБ ОЗУ, 120 ГБ SSD. Там одновременно работали оба фаервола и CentOS VM — оперативной памяти и процессорных ресурсов хватает.

    Очень хочу заставить prox работать максимально хорошо. Спасибо!
     
     
     
    guerre.ro
    Guest
    #2
    0
    21.12.2020 00:02:00
    У меня такая же проблема. После виртуализации pfsense я заметил, что скорость упала с 950 Мбит/с до примерно 450–650 Мбит/с. Это происходит, когда на Proxmox работает только одна виртуальная машина (pfsense).
     
     
     
    quantum
    Guest
    #3
    0
    28.12.2020 14:30:00
    Та же проблема у меня после установки pfsense: скорость упала с 950 Мбит/с до 380. Лучше использовать официальный фаервол PVE (через GUI), чем контрпродуктивный pfsense. Известно, что полноценная виртуальная машина (как pfsense) снижает производительность по сравнению с легковесными контейнерами LXC.
     
     
     
    alphax777
    Guest
    #4
    0
    15.06.2022 02:11:00
    FW4b + proxmox (и тестировал ESXi) Скорость упала с 960 Мбит/с до 250 Мбит/с при использовании virtio NIC и отключённом аппаратном оффлоадинге. Поскольку в FW4b стоит J3160, у которого нет VX-d, я не могу передать сетевую карту в виртуальную машину... Возможно, придётся вернуть всё обратно или купить устройство, которое поддерживает передачу NIC. У кого-нибудь есть идеи, как обойти эту проблему с производительностью?
     
     
     
    Sweets
    Guest
    #5
    0
    12.11.2022 23:51:00
    Делюсь своим опытом и свежими наблюдениями: я получил лучший результат, используя virtio, потому что поддержка драйверов в Linux гораздо лучше по сравнению с посредственной реализацией сетевых карт в FreeBSD. Вот почему в интернете столько разных, а порой и запутанных отзывов пользователей. Passthrough, конечно, идеален, если драйверы в FreeBSD/pfSense работают устойчиво, но мне Linux кажется более надежным, ведь можно не беспокоиться о поддержке драйверов. К тому же использование VirtIO позволяет без проблем проводить миграции, не волнуясь о физическом оборудовании сетевой карты.

    Можно значительно повысить производительность, настроив мультиочередной драйвер virtio, но тогда уже нельзя использовать ALTQ (QOS) в pfSense. Пока что приходится выбирать что-то одно. Лично для меня QOS дает более стабильные и предсказуемые результаты, но у меня сравнительно низкая скорость соединения, так что у вас может быть другой опыт.
     
     
     
    Urbaman
    Guest
    #6
    0
    23.12.2023 18:24:00
    Привет! Из моего личного опыта (pfSense+) проблема была в производительности Suricata. С включённым Suricata я получал пропускную способность до 0,6Г, а с отключённым — до ожидаемых 2Г. Раз уж речь зашла о сетевых платах с поддержкой multiqueue, есть ли способ правильно их настроить или проверить? Спасибо.
     
     
     
    Torpedro1978
    Guest
    #7
    0
    26.01.2024 15:03:00
    Привет, я только что мигрировал с pfsense на железе на proxmox с 6 сетевыми картами и процессором i5. В pfsense vmon на Proxmox (все актуальные версии) отключил virtio и hw-offloading. Использую гигабитные сетевые карты. Вот моя производительность с аппаратного клиента до pfsense, при этом между ними стоят ещё два простых коммутатора. Код: [ ID] Interval Transfer Bitrate
    [ 5] 0.00-10.00 сек 1.10 ГБ 948 Мбит/с отправитель
    [ 5] 0.00-10.01 сек 1.10 ГБ 946 Мбит/с получатель
    Такая же производительность, как на "голом железе".
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры