Аватар для MilkyMad
2 / 2 / 0
Регистрация: 28.01.2016
Сообщений: 43

Server 2016 + Virtualbox+ Kerio Control

17.10.2018, 17:24. Показов 7462. Ответов 13

Студворк — интернет-сервис помощи студентам
Доброго времени суток!

Исходные данные - есть MS Server 2016, выполняющий роль /на данный момент/ виртуального хоста через Virtualbox.
На боксе крутится Kerio Control (система доступа, firewall и иже с ними).
Подключение клиентов к инету происходит через Керио. На сервере две сетевых - WAN|LAN. Оба прокинуты в Керио.
Канал инета - бизнес клиент, 100Мбит/с. И вот в чем засада - до недавнего случая скорость была заявленной. А случай заключался в падении винды и в последующей её переустановке. Казалось бы - система, драйвера, ПО для виртуалки, настройки сетевых - все одно. Но скорость инета теперь упала <35Мбит/с.

При прямом подключении сервера через настроенное PPPOE - все те же 100. Через внешний роутер - 100. /И отключенном Керио, конечно/.
Судя по всему - не подружились /почему-то/ связка сервер+ВБ+Керио. Хотя в первый раз было всё отлично.

Куда копать?

P.S. На старом серваке (2003) до переноса на новое железо была такая же проблема со скоростью, с одной лишь разницей - такая скорость была изначально. После поднятия нового сервера с переносом все того же Керио без изменений (и на новом и на старом сервере ВБ используется) - на новом скорость заявленная ну и дальше по тексту.

Заранее спасибо за Ваше время.
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
17.10.2018, 17:24
Ответы с готовыми решениями:

VirtualBox. Делаю маленькую сеть из 2 Windos Server 2016 + Windows 10: не пингуется сеть
Привет, изучаю AD на примере маленькой сети. Изучаю по статьям с технета, статья про настройки лабораторного стенда:...

Какая разница между Web server control, Composite control и User Control
Подскажите, пожалуйста, какая разница между Web server control, Composite control и User Control, а то я ща тут наделаю делов)

Kerio Control 9.2.2
Здравствуйте есть керио 9.2.2, хочу заблокировать доступ к сайтам конкретным макам или ip, в роутере это делалось: вбиваешь мак и url и...

13
135 / 129 / 21
Регистрация: 23.05.2013
Сообщений: 514
17.10.2018, 19:18
Цитата Сообщение от MilkyMad Посмотреть сообщение
Исходные данные - есть MS Server 2016, выполняющий роль /на данный момент/ виртуального хоста через Virtualbox.
Крайне странное решение с учетом наличия родной системы виртуализации Hyper-V, которая посерьезней будет.
Цитата Сообщение от MilkyMad Посмотреть сообщение
Казалось бы - система, драйвера, ПО для виртуалки, настройки сетевых - все одно.
Вот в этом 100% уверенность? Прям до последней цифры в версии?
Цитата Сообщение от MilkyMad Посмотреть сообщение
Куда копать?
Ну для начала проверить работу сетевых карт в виртуальной машине. Проверить правила керио, snort + antivirus + webfilter здорово режут скорость, отключить все ограничения и протестить.
0
 Аватар для MilkyMad
2 / 2 / 0
Регистрация: 28.01.2016
Сообщений: 43
17.10.2018, 20:10  [ТС]
Цитата Сообщение от uel Посмотреть сообщение
Крайне странное решение с учетом наличия родной системы виртуализации Hyper-V, которая посерьезней будет.
Hyper-V, несомненно, вариант интересный. Но насколько я понял - у неё нет нативной поддержки проброса USB, что необходимо.
Цитата Сообщение от uel Посмотреть сообщение
Вот в этом 100% уверенность? Прям до последней цифры в версии?
Драйвера - да, 100% уверенность. Особенно что касается драйверов для сетевух - они внешние, встройка отключена в BIOS/UEFI. Драйвера ставились для них отдельно, не от ОС. По поводу ПО, в частности Virtualbox - использовался тот же дистр. что и для первого запуска.
Цитата Сообщение от uel Посмотреть сообщение
отключить все ограничения и протестить
Было сделано и проверено - не помогает. Ни на старом сервере, ни на новом. В том числе правила - ни до ни после удачного запуска они не менялись.
Попробую сейчас iperf протестить между виртуалками (их несколько, и да - они были всегда, никак не сказывается на скорости) и хостом, но не совсем уверен, что это как-то ответит на вопрос.
0
135 / 129 / 21
Регистрация: 23.05.2013
Сообщений: 514
17.10.2018, 20:16
Цитата Сообщение от MilkyMad Посмотреть сообщение
но не совсем уверен, что это как-то ответит на вопрос.
Это хотя бы покажет что виртуальная сеть работает на скорости, близкой к скорости внешней внешней карты. И я бы не тестил между виртуалками, а между виртуалкой и реальным компом.
0
 Аватар для MilkyMad
2 / 2 / 0
Регистрация: 28.01.2016
Сообщений: 43
17.10.2018, 21:14  [ТС]
iperf между реальным ПК внутри сети и одной из виртуалок показал близкое к 100 Мбит/с значение. Что есть норма, по идее.
Кликните здесь для просмотра всего текста
0
135 / 129 / 21
Регистрация: 23.05.2013
Сообщений: 514
17.10.2018, 21:22
Ну если внешняя сетевая 100Мбит, то норма. А в панели самого керио нагрузка проца, памяти и сети во время теста когда в 35Мбит упирается какая?
0
 Аватар для MilkyMad
2 / 2 / 0
Регистрация: 28.01.2016
Сообщений: 43
17.10.2018, 21:54  [ТС]
Внешние на сервере - 1 Гбит. Свитч тоже гигабитный. А вот сетевая клиентского ПК - 100. Так что да, норма.
В панели Керио на проце пиковый момент 70-85% при конфигурации с одним виртуальным ЦП и 60-70% при двух. Больше ставить не пробовал, доступно до 4х.
По ОЗУ - не выше 1Гб из 3х доступных.
По сети - до 2х Мб/с.
При этом на данный момент скорость канала уже 12 Мбит/с.
0
135 / 129 / 21
Регистрация: 23.05.2013
Сообщений: 514
17.10.2018, 22:02
Т.е. при 12 Мбит загрузка достигает 70-85% при конфигурации с одним виртуальным ЦП и 60-70% при двух? Или это загрузка при 35 Мбит? Если для 12, то ИМХО это много, может потому и упирается в 35. Сам хост в это время не загружен? Другие виртуалки влиять не могут?
0
 Аватар для MilkyMad
2 / 2 / 0
Регистрация: 28.01.2016
Сообщений: 43
17.10.2018, 22:14  [ТС]
Это была загрузка при 12.
Сейчас потушил другие виртуалки /были подключены клиенты/.
Скорость поднялась до 30... в среднем.
Загрузка ЦП до 85% /один виртуальный/. То есть уровень загрузки по сути не поменялся. Сам хост не загружен. По сети показывает до 4 Мб/с. Уровень ОЗУ 560 Мб.

P.S. Днем, при тех же подключенных клиентах, скорость так не падала.
0
135 / 129 / 21
Регистрация: 23.05.2013
Сообщений: 514
17.10.2018, 22:19
Ну скорость сети со скоростью инета кореллирует, тут все норм в принципе.
Виртуалка с нуля поднималась после падения сервера или импортировалась прежняя?
Что за железо на хосте?
0
 Аватар для MilkyMad
2 / 2 / 0
Регистрация: 28.01.2016
Сообщений: 43
17.10.2018, 23:11  [ТС]
Железо на хосте - i7-7700, 32 Гб ОЗУ 2400MHz. Сетевые карты TG-3468_V2. 5 HDD в двух рейдах 1 и 5 софтварно через IRST /предыдущий админ сделал, видимо не нашел в доступе рейд-карту/. Конфигурация рейдов сохранилась после переустановки винды и поднятия IRST сервиса.
Виртуалка в случае удачного подключения 100Мбит/с и в случае после падения - одна и та же, импорт со старого сервера.

Добавлено через 25 минут
4 виртуальных ЦП - загрузка в Керио до 40%. Скорость все так же в районе 30Мбит/с.
Попробую завтра заново вчистую поднять керио. Не уверен, что поможет, но на авось.

Добавлено через 1 минуту
"софтварно через IRST" - имеется ввиду через системные настройки материнки. Что не есть гуд, но влиять не должно, тем более раз уж было такое, что полный канал был доступен.
0
135 / 129 / 21
Регистрация: 23.05.2013
Сообщений: 514
17.10.2018, 23:17
В принципе я бы экспортнул конфиг керио, поднял новую виртуалку с керио, импортнул настройки, проверил. Старый керио на время теста выключить. Если сам хост не нагружен, возможно импорт виртуалки как-то не совсем корректно прошел, либо были какие-то доп. настройки виртуалбокса/хоста, которых теперь нет. Было бы неплохо протестить сетевую именно на виртуалке керио, он походу порезанный линукс, ток сходу нет мыслей как это сделать.

Добавлено через 3 минуты
Цитата Сообщение от MilkyMad Посмотреть сообщение
4 виртуальных ЦП - загрузка в Керио до 40%. Скорость все так же в районе 30Мбит/с.
Какая-то высоковатая загрузка ИМХО
Цитата Сообщение от MilkyMad Посмотреть сообщение
"софтварно через IRST" - имеется ввиду через системные настройки материнки. Что не есть гуд, но влиять не должно, тем более раз уж было такое, что полный канал был доступен.
Ну через монитор ресурсов глянуть стоит как дисковая загружена, да и не только она, проц тоже посмотреть, софтовый рейд ресурсы тоже жрет.
0
 Аватар для MilkyMad
2 / 2 / 0
Регистрация: 28.01.2016
Сообщений: 43
19.10.2018, 09:05  [ТС]
Вчера день был загруженный, не доэкспериментов было.

Цитата Сообщение от uel Посмотреть сообщение
В принципе я бы экспортнул конфиг керио
Сегодня с утра попробовал. Качнул ту же версию Керио в .ovf, в нерег.триале запустил, импорт настроек. Скорость всё та же ~30. Учитывая отсутствие нагрузки с утра и отключенные в триальной версии большинство функций /snort + antivirus + webfilter и т.д./ сдается мне, что дело в самом VBox'е.

Цитата Сообщение от uel Посмотреть сообщение
софтовый рейд ресурсы тоже жрет
Вот как раз по ЦПУ всё в порядке. Ну а жесткий как жесткий, загруженность вроде и не большая, но запись/чтение параметр высоки. Что немудрено, раз используется рейд, который в системе буквально как один хдд воспринимается.

Попробую поэкспериментировать с Керио в VMware Player и Hyper-V.
0
 Аватар для MilkyMad
2 / 2 / 0
Регистрация: 28.01.2016
Сообщений: 43
27.10.2018, 21:46  [ТС]
Похоже, что проблема решилась.
И похоже всё дело было в наличии двух виртуализаторов. Vbox и Hyper-V. Не знал, что они могут как-то конфликтовать друг с другом, при отсутствии даже первоначальных настроек Hyper-V.
После его удаления - скорость пошла до ~90. При наличии нескольких пользователей.
Так что пока вопрос снимается.
Благодарю за помощь.
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
27.10.2018, 21:46
Помогаю со студенческими работами здесь

Авторизация в Kerio Control 8.6.2
Добрый день. Создаю пользователей в локальной директории. Включаю обязательную авторизацию &quot;Always require users to be...

Удаление Kerio Control
Здравствуйте, уважаемые форумчане. Сегодня установил Керио Контроль на ВинХР, и после установки винда посинела. Сделал рестарт, комп...

Настройка kerio control 7.2
Как правильно настроить kerio Есть два сервера. Один для локальной сети, второй хочу сделать для интернета. На одном и втором стоит...

Настройка Kerio Control 7.0.1
День добрый. Помогите с настройкой Kerio. Задача заблокировать соц.сети, торенты, месенжеры ну и ограничить трафик некоторым людям. В офисе...

Kerio Control 9.2.2 Фильтрация
Я заблокировал доступ к сайтам и все как бы работает только вот ютуб все равно открывает, но самое интересное то что в mozilla firefox и...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
14
Ответ Создать тему
Опции темы

Новые блоги и статьи
Отчёт о затраченных материалах за определенный период с макетом печатной формы
Maks 21.04.2026
Отчёт из решения ниже размещён в конфигурации КА2. Задача: разработка отчёта по затраченным материалам за определённый период, с возможностью вывода печатной формы отчёта с шапкой и подвалом. В. . .
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2. Задача: отобразить спецтехнику, которая на данный момент находится в ремонте. Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
Запрет удаления строк ТЧ документа при определённом условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут Суть: - Группа наркоманов из 10 человек. - Только один инфицирован ВИЧ. - Колются одной иглой. - Колются раз в день. - Колются последовательно через. . .
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . . а удачный момент так и не приходит.
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru