Permalänk
Medlem

vmware + pfsense 100% CPU-load?

Jag har precis slängt in vmware och pfsense på min server.. Verkar funka utmärkt förutom att när jag använder bittorrent och är ansluten till ca 200 andra personer så använder servern enormt mycket CPU? 99-100%. Varför gör den så?
Servern delar ut 100Mbit och är utrustad med 2st Gbit Intel-kort. (Laddade ner i ca 6MB/S vid tillfället.)
Processorn är en gammal northwood kärna på 2.4GHz samt att jag delar 600Mb i minne till pfsense så lite mer borde den väll palla?

Är det någon annan inställning i pfsense man bör göra? Med den kraften måste väll burken klara av att pumpa 100Mbit?

EDIT: Kommer endast upp i max 7MB/s i hastighet. Ansluter jag direkt till min andra dator så kommer jag upp i ca 11MB/s.
Processorn jobbar även på nästan 100% när jag för över saker direkt till den datorn via LAN (utan att gå via pfsense). Kan det vara så att moderkortet är för gammalt och inte klarar riktigt 100Mbit utan lastar processorn till max?

Permalänk

hur mycket minnes användning har du när du kör för 600 mb låter som onödigt mycket ram för pfsense. Det skulle nog fungera bättre om du inte virtualiserar det, hårdvaru virtualisering är nog ganska bra att ha om man ska köra en sådan setup.

Visa signatur

Stationär: PC-K62 | i7 930 @ 2.8ghz | TRUE | Gigabyte X58A UD7 | 6 gb | GTX570 | 2x500+2x1000+320 gb | Windows 7
Server: Athlon II X2 240E | Asus M4A78T-E | 8 gb | 320 GB + 8x2TB | FreeBSD
Bärbar: Thinkpad T60 | C1S 1.6 ghz | 2 gb | 40 gb hdd | Archlinux https://www.dropbox.com/referrals/NTEzMjU3MDk

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av The_SLain_Man
hur mycket minnes användning har du när du kör för 600 mb låter som onödigt mycket ram för pfsense. Det skulle nog fungera bättre om du inte virtualiserar det, hårdvaru virtualisering är nog ganska bra att ha om man ska köra en sådan setup.

Ja, 600Mb är onödigt mycket, men tog till lite extra då jag har rätt mycket i burken som inte används.

Kör även XP på den så virtualiserar helst med vmware då jag kör endel andra applikationer.

Kan även gå lite segt att surfa ibland när jag startar upp bittorrent trots att cpu usage inte direkt hamnar så högt (kanske runt 40%). Fick liknande problem innan med en WRT54GL på mitt ADSL.

Permalänk
Medlem

Virtualisering + Brandvägg = Fail.

Du är välkommen att komma till HIK och se hur vi slåååår på serverburkarna när vi försöker få ISA, forefront och andra brandväggar att fungera som de borde med virtualisering..

tyvärr...

Visa signatur

Chewbacca <3

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av Burken84
Virtualisering + Brandvägg = Fail.

Du är välkommen att komma till HIK och se hur vi slåååår på serverburkarna när vi försöker få ISA, forefront och andra brandväggar att fungera som de borde med virtualisering..

tyvärr...

Vad kör ni för virtualiseringsmjukvara? Vi kör nämligen ett tiotal "pfsensar" under vi3 utan problem alls. Dock bara på en 100/100 lina då.

Sen måste jag kvida lite på trådskaparen när han säger att han kör vmware. Vmware är ett företag/varumärke ägt av Emc och inte alls en mjukvara.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av dundermuppen
Vad kör ni för virtualiseringsmjukvara? Vi kör nämligen ett tiotal "pfsensar" under vi3 utan problem alls. Dock bara på en 100/100 lina då.

Sen måste jag kvida lite på trådskaparen när han säger att han kör vmware. Vmware är ett företag/varumärke ägt av Emc och inte alls en mjukvara.

wmware Vorkstation/Server, Citrix Xenserver, virtual iron..

Infrastructure 3, har jag dock inte testat med några brandväggar.

Jag säger inte att det inte funkar. bara att det är väldigt mycket bråk och konstiga felmeddelanden.

Visa signatur

Chewbacca <3

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av Burken84
wmware Vorkstation/Server, Citrix Xenserver, virtual iron..

Infrastructure 3, har jag dock inte testat med några brandväggar.

Jag säger inte att det inte funkar. bara att det är väldigt mycket bråk och konstiga felmeddelanden.

Lugn, det var inget ifrågasättande eller så Bara undrade eftersom jag vill veta. Nätverkstrafik är normalt sett ganska tungt att virtualisera och även esx (som sen blev vi3) hade problem med detta i tidigare versioner.

ESXi är i princip samma sak som vi3, men gratis. Det har lite speciella hårdvarukrav, men funktionen är bra. Ibland kan man ta lite genvägar med hårdvaran. Promise satakontrollers brukar exempelvis funka om man vill testa bara.

Permalänk
Medlem

Hehe, fick efter ett tags huvudkliande igång min pfSense i vmWare Server 2 på min serverr burk. Det sitter en C2D 1.8GHz i den och den får jobba på ganska bra för att orka med min 30/30 lina med torrent trafik. Den ligger på ca 60-70% load när jag laddar ner för fullt.

Nätverkstrafik förefaller som dundermuppen säger vara riktigt tungt att virutalisera.

I mitt fall räcker detta gott till i alla fall för det jag ska göra och jag blir gladare av att slippa en dator till dedikerat för brandväggen.

Ha det gott!
/zonar

Visa signatur

C2D E6300 @ 3.2HGz 1.2V | Thermalright 120 Extr. | Gainward 8800 GT Golden Sample |Samsung 2x500Gb | Corsair VX 550V | Antec P182 [img]http://valid.x86-secret.com/cache/banner/421648.png[/img]

Permalänk
Medlem

För att först ta det formellt tråkiga.

ISA är inte supporterad vuellt förutom på HYPER-V (De ville inte supportera på den heller men det blev så ändå ).

När det gäller pfsense så har jag kört den på vmware server utan problem och jag hadde ok prestanda på den.

En sak och tänka på för er som kör olika vmware produkter. Vilket virtuellt nätverkskort kör ni på? Det skiljer en hel del mellan det gamla amd lance kortet och E1000 emuleringen.

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk
Medlem

Kan säga att jag hade samma problem när jag la över firewallen/routern på ESX-burken den käkade CPU som en dåre och det är för att trafiken måste gå igenom en hel del och inte "rakt igenom" om om du kör på en fysisk maskin.

Det finns mer info om det problemet på vmwares forum.

Permalänk
Medlem

Kör själv själv tre OS via Vmware ESX 3.5, varav ett är PfSense som sköter routing/firewall på en 100/100-lina, inga problem över huvudtaget.