Lentidão insuportável

Visualizando 22 respostas da discussão
  • Autor
    Posts
    • #1781
      comazzi
      Participante

      Somos usuários do endian faz anos e temos instalado 4 máquinas com ele.

      Na última versão 2.5.1 a navegação WEB ficou simplesmente insuportável. Seja passando pelo proxy ou não.

      Nosso link está lá todo disponível para ser usado e o endian simplesmente não chega nem a 50% da capacidade. Fiz vários tunings do linux através do sysctl. Melhorou um pouco, mas nada substancial.

      Não sei se voces tem observado essa lentidão na instalação de voces. Vejo que os desenvolvedores pisaram feio na bola com 2.5.1 e sinceramente estou pensando em alternativas para substituir o Endian.


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #11197
      Diego Pontes
      Participante

      Tive o mesmo problema, depois de tudo configurado, quando ia em “firewall > regras de saída” desativar as regras das portas 80 e 443 o acesso praticamente para, nada mais é acessado, tive que voltar para o 2.4.1.

      Lembrando que é feito isso para quem usa proxy no browser.

    • #11198
      comazzi
      Participante

      Bom … na hora do almoço fiz a carta final e deu certo.

      Mudei a configuração da interface RED de PPOE para DHCP, alterando obviamente também o modem.

      Eu sempre gostei de configurar minhas interfaces como PPOE porque acho que o computador um melhor equipamento de roteador do que o modem. Mas parece que o Endian tem alguma coisa contra esse tipo de conexão !!! rss

      Funcionou !!! Fica a dica

    • #11199
      Diego Pontes
      Participante

      Em todas as minhas sedes é a seguinte configuração: dois links com ips estáticos, rede local e dmz.

    • #11200
      comazzi
      Participante

      No seu caso é mais fácil. Esse problema de lentidão com acesso via proxy é um problema do Dansguardian. A configuração default foi feita nas coxas.

      Para 40 usuários de proxy eu utilizo as seguintes configurações no arquivo /usr/lib/efw/dansguardian/default/settings

      MAXCHILDREN=256 # padrão é 40

      MINCHILDREN=16 # padrão é 8

      MINSPARECHILDREN=8 # padrão é 4

      PREFORKCHILDREN=16 # padrão é 6

      Adeque esses valores para seu nro de usuário e capacidade da máquina e tenho quase certeza que seu acesso a internet via proxy vai ficar muito mais rápido.

    • #11201
      Diego Pontes
      Participante

      Boa dica, vou testar, depois posto os resultados.

    • #11202
      Diego Pontes
      Participante

      Cara já tentei várias combinações e nada de agilidade na internet, desativei o anti-vírus (HAVP=off)e mesmo assim fica lento, acredito que seja algum problema da versão de algum pacote combinado com alguma peculiaridade de algumas configurações minha e de outras pessoas, pois não sou o único com problema, vou passar tudo pros caras da Italia e esperar o que vai acontecer, enquanto isso vou ficar no 2.4.1.

    • #11203
      Diego Pontes
      Participante

      Parece que deu certo, desativei o anti-vírus, alterei dois parametros e desativei o cache do squid, até o momento a navegação está normal.

      Nesse arquivo abaixo fiz as seguintes alterações:

      #/usr/lib/efw/dansguardian/default/settings

      HAVP=off

      MAXCHILDREN=80

      MAXSPARECHILDREN=64

      E na interface ativei o cache offline do squid, em “Proxy > Configuração > Habilitar modo offline”

      Ps: Faça as alterações nessa ordem, pois o /etc/dansguardian/dansguardian.conf só pega as configurações do arquivo /usr/lib/efw/dansguardian/default/settings depois que o proxy é recarregado pela interface, não adianta restartar o serviço por baixo, porque os valores não serão transferidos, só se você alterar dentro dos dois arquivos.

    • #11204
      ipinozy
      Participante

      fiz as seguintes alterações no meu endian que estava com problema de lentidão, realmente melhor bastante.

      HAVP=off

      MAXCHILDREN=256

      MINCHILDREN=16

      MINSPARECHILDREN=8

      PREFORKCHILDREN=16

    • #11205
      Marco Aurélio
      Participante

      O problema é que desabilitando a verificação do HAVP, a rede não irá ficar vulnerável a vírus, já que o serviço não estará desabilitado?

    • #11206
      EVANDO MAIA FERREIRA
      Participante

      Maurelio,

      Na minha rede,eu tenho um antivirus corporativo para cuidar da vulnerabilidade.

      Sua rede possui um antivirus?

    • #11207
      Marco Aurélio
      Participante

      Olá Evandro,

      Sim, temos o antivírus corporativo em todas as máquinas, mas a ideia é usar o HAVP para dar uma segurança maior.

      Mas vou fazer um teste e ver se melhora a velocidade.

      O ideal era deixar o HAVP habilitado, que é o propósito dele, mas vamos ver.

      []´s

    • #11208
      Leandro Brito Araujo
      Participante

      Comigo só houve lentidão quando ativei o dansguardian para fazer bloqueio por palavras, desabilitei isto e hoje só uso o bloqueio por blacklist e está uma maravilha, não passa de 30% de uso.

      Meu hardware:

      Xeon 3.0Gh dual

      Mem. 2G DDR2.

      HD 80GB

    • #11209
      Edinho
      Participante

      Uma boa opção também é trabalhar na configuração de DNS.

      Que pode ser o da própria operadora ou um público.

      + info: http://endian.eth0.com.br/topic/acelerar-a-internet

    • #11210
      Marco Aurélio
      Participante

      Olá Menfys,

      Como você está usando somente o bloqueio por Blacklist e também como desabilitou o bloqueio por palavras?

      Alguém está usando alguma blacklist melhor que a original do Endian?

      []’s

      MA

    • #11211
      Eduardo Jonck
      Participante

      Pesquisa melhor no fórum tem vários posts falando de como trocar a blacklist, pessoal não ta muito a fim de pesquisar.

    • #11212
      Johntex
      Participante

      Faz um teste: desabilita temporáriamente o serviço de detecção de intrusão.

      Tenho um Endian 2.5.0 que não passa de 50Mbps, mas quando eu desabilito isso chego na mesma hora aos 100Mbps contratados.

      Uma dica para quem trabalha com gvt acima de 10mbps. Troque a sua placa de rede RED por uma placa 10/100/1000.

    • #11213
      aki0
      Participante
    • #11214
      fabianohkd
      Participante

      Passei pelo mesmo problema e tive que desabilitar o antivírus (menu/proxy/antivírus) e coloquei 0 (zero) na configuração de tamanho máximo da varredura de conteúdo.

    • #11215
      ezefeo
      Participante

      Boa tarde Pessoal,

      Realmnete estava tentando usar a versão 2.5.1 a algum tempo e este problema me impedia…

      colocando no arquivo as linhas abaixo deu certo

      HAVP=off

      MAXCHILDREN=256

      MINCHILDREN=16

      MINSPARECHILDREN=8

      PREFORKCHILDREN=16

      Obrigado

    • #11217
      Andre Araujo
      Participante

      Estou com o mesmo problema de lentidão de internet. Porem nao encontro o arquivo settings em /usr/lib/efw/dansguardian/default/settings. Na pasta dansguardian nao tem mais nd, esta vazio.

      Crio os arquivos?

      Espero que esteja on o topico.

    • #11218
      neophsp
      Participante

      Comazzi, onde encontrou esses parâmetros para alterar o Dansguardian?

      Para rede de 40 usuários:

      Valores: 256

      : 16

      : 8

      : 16

      Tenho uma rede de 430 usuários eu mantive esses valores e resolveu o me problema de lentidão. Queria saber se devo alterar de acordo com a minha rede.

      http://bugs.endian.com/view.php?id=4350

    • #11219
      neophsp
      Participante

      Encontrei a informação sobre esses valores:

      http://dansguardian.org/downloads/detailedinstallation2.html

      Max Children

      This sets the maximum number of processes to spawn to handle the incoming connections. This will prevent DoS attacks killing the server with too many spawned processes. On large sites you might want to double or triple this number.

Visualizando 22 respostas da discussão
  • O tópico ‘Lentidão insuportável’ está fechado para novas respostas.