Ich wurde nun schon zum 3. mal angesprochen ob ich eine Idee hätte bezüglich Performance Problemen auf den Netzwerk-Interfacen der PfSense. Wenn man über die PfSense Firewall einen Speedtest macht, dann würde dieser weitaus geringer ausfallen, als bei einem Test ohne die Firewall. Und ja, in bisher 100% der Fälle konnte die Lösung mit nur einem Häkchen auf der PfSense gelöst werden.
Das Problem ist das Hardware Checksum Offloading
Netgate beschreibt sogar das Problem in der Dokumentation der PfSense, doch man überliest genau diese Stelle sehr schnell. Netgate empfiehlt hier das Häkchen bei Hardware Checksum Offloading zu setzen! Wie oben schon erwähnt, war dies nun zum wiederholten male die Problemlösung für meine Anfragen.
Standardmäßig sind die beiden Funktionen Hardware TCP Segmentation Offloading & Hardware Large Receive Offloading zwar gesetzt, aber kontrolliert dies direkt auch nochmal mit.
Also wenn Ihr mit langsamen Geschwindigkeiten auf den Interfaces zu kämpfen habt, aktiviert zunächst zum Testen alle 3 Optionen, so wie hier unten im Bild zu sehen ist.
Zu finden sind diese Optionen unter System -> Advanced -> Networking.
Dein Problem besteht weiterhin ?
Netgate gibt noch viele weitere Informationen zum Thema „Geringer Durchsatz auf den Interfacen“ in der Dokumentation Preis. Schau einfach mal in die Doku, ob eventuell das Richtige für dich dabei ist.
https://docs.netgate.com/pfsense/en/latest/interfaces/low-throughput-troubleshooting.html
Viele weitere PfSense Beiträge und Informationen findest du hier:
5. September 2021 um 23:22 Uhr
Alternativ kann auch eine fehlende Hardware-Unterstützung für AES-NI CPU-based Accereration zu Performanceverluste bei pfSense/OpnSense führen. Musste meine eigene kleine Firewall austauschen, das die CPU das nicht unterstützt hat und bei den hohen Downloadraten von 1000Mbit/s teilweise völlig überfordert wurde.
Hat etwas gedauert, bis ich das Problem gefunden habe. Bei niedrigeren Anforderungen funktioniert so sein System trotzdem noch recht gut.