Auteur Sujet: [RÉSOLU] Suspicion de limitation à 4Gps Freebox Delta & ULtra  (Lu 82001 fois)

0 Membres et 1 Invité sur ce sujet

MaxLebled

  • Abonné Free fibre
  • *
  • Messages: 1 077
  • Rennes (35)
    • Site web
Je ne suis pas Free mais même si c'est lié et/ou adjacent, c'est un problème qui est clairement différent, donc ça me semble logique de faire ça

nbanba

  • Abonné Free fibre
  • *
  • Messages: 142
  • Rueil-Malmaison 92
Bonjour

Merci pour votre retour plein de bon sens... au même titre que ma proposition

Il ne me semble pas objectif d'update le présent ticket tant que l'opérateur n'aura pas pris la parole de manière substantielle (La France entière était touchée => un rapport d'incident devrait être publié, enfin il me semble...)


Bien cordialement
nbanba

« Modifié: 12 mars 2025 à 22:15:01 par nbanba »

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 683
  • Paris (75)
ca ne me choque pas que le débit d'un VM soit limité a 2Gbps vu le cpu de la freebox... c'est aussi le cas en multi session (-P 4 par exemple) ? apres combien de vcpu une VM de freebox a ?

nbanba

  • Abonné Free fibre
  • *
  • Messages: 142
  • Rueil-Malmaison 92
Bonjour
ca ne me choque pas que le débit d'un VM soit limité a 2Gbps vu le cpu de la freebox... c'est aussi le cas en multi session (-P 4 par exemple) ? apres combien de vcpu une VM de freebox a ?

Merci pour votre retour et l'intérêt que vous portez au sujet.

En fait le problème n'est pas là :
Durant l'incident de bridage des liens à ~4GBps les débits internet mesurés dans les VM sortant en direct sur internet étaient de 4Gbps voir un peu plus car limité par l'incident.
Au moment précis où le débit de 8Gbps est revenu sur les liens, le débit internet des VM sortant en direct sur internet est tombé à 2Gbps
Le débit LAN lui reste de ~6Gbps dl / 8Gbps up (du point de vue de la VM), comme pendant l'incident.
Autre point à noter : si on route le trafic internet de la VM au travers d'un routeur 10Gbps du LAN lui même sortant sur internet par la Freebox au lieu d'utiliser la Freebox comme gateway dans la VM,  alors on obtient un trafic internet de 4,5Gbps ~5Gbps dans la VM (sans aucune optimisation à aucun niveau,  je suis sûr qu'on peut faire mieux)
Cela montre bien les capacités de la VM à avoir un débit reseau global d'environ 5Gbps+ donc aucune raison que le débit de sortie direct internet soit limité à 2Gbps (c'est la même nic virtio pour sortirsur le wan ou sur le lan, les vm n'ont qu'une interface "physique").

NB: les tests effectués durant l'incident ont été faits avec la même VM (celle utilisée pendant l'incident) puis reproduis avec exactement les mêmes VM (même conf hardware,  même image,  même réseaux, même conf réseaux, etc...) et aussi en gonflant RAM + vCPU, toujours avec les mêmes résultats

D'où la persistance du présent tickets (d'ailleurs merci encore pour votre aide)

Cordialement
nbanba

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 683
  • Paris (75)
J'avais déjà cet historique.


Cela montre bien les capacités de la VM à avoir un débit reseau global d'environ 5Gbps+ donc aucune raison que le débit de sortie direct internet soit limité à 2Gbps (c'est la même nic virtio pour sortir sur le wan ou sur le lan, les vm n'ont qu'une interface "physique").



C'est la meme nic mais pas les memes chemins dans le kernel de la freebox.
dans un cas c'est INPUT/OUTPUT vers WAN
dans l'autre c'est INPUT/OUTPUT vers LAN puis quand ca revient dans la freebox FORWARD, ce dernier est fortement optimisé dans la freebox pour tenir le débit. ca peut expliqué la différence.
j'imagine que cette nic virtio est sur le bridge lan de la freebox ? puisqu'il doit subir le NAT en sortie IPv4.

les IP des VMs sont sur le LAN aussi ou un subnet a part? quid en IPv6?

Ca n'explique bien sur pas le changement survenu sauf s'ils ont poussé un changement sur les box (sans reboot) au niveau des allocations ressources cpu ou lignes PCI par exemple ou autre pour privilégier le trafic traversant (FORWARD). c'est ca que je ne trouverai pas choquant (meme si c'est une regression par rapport a avant).




nbanba

  • Abonné Free fibre
  • *
  • Messages: 142
  • Rueil-Malmaison 92
Bonjour

J'avais déjà cet historique.


C'est la meme nic mais pas les memes chemins dans le kernel de la freebox.
dans un cas c'est INPUT/OUTPUT vers WAN
dans l'autre c'est INPUT/OUTPUT vers LAN puis quand ca revient dans la freebox FORWARD, ce dernier est fortement optimisé dans la freebox pour tenir le débit. ca peut expliqué la différence.
j'imagine que cette nic virtio est sur le bridge lan de la freebox ? puisqu'il doit subir le NAT en sortie IPv4.

les IP des VMs sont sur le LAN aussi ou un subnet a part? quid en IPv6?

Ca n'explique bien sur pas le changement survenu sauf s'ils ont poussé un changement sur les box (sans reboot) au niveau des allocations ressources cpu ou lignes PCI par exemple ou autre pour privilégier le trafic traversant (FORWARD). c'est ca que je ne trouverai pas choquant (meme si c'est une regression par rapport a avant).

Je suis bien d'accord au niveau des chemins dans le kernel hôte (peut être même y a t'il du routage entre plusieurs namespaces (netns)?)
Je suppose également pour le 'bridge VirtIO'

historiquement c'était sur de subnets séparés (non prévu par Free initialement mais Free laisse un accès non limitatif au L2 (promiscus) et je ne vous fait pas un dessin... quand on à accès au L2 ... on fait ce qu'on veut...)
Mais lors de l'incident de bridage des liens, j'ai bypass tout ça, et j'ai activé le L3 sur la nic "physique" dans la VM au lieu de faire sortir le trafic par des interfaces vlan utilisant pour gateway les firewalls du LAN
J'ai mis la gateway en direct sur la Freebox
Les tables de routages sont ici https://lafibre.info/1gb-free/test-svp-suspicion-de-limitation-a-4gps-des-freebox-delta-ultra/msg1108262/#msg1108262
(192.168.100.0/24 c'est le subnet derrière la freebox)

idem IPv4 / IPv6 sauf qu'en IPv6 j'ai fini par configurer une GUA direct dans la VM avec comme NH l'IPv6 de la Freebox et j'ai fini par désactiver le NH dans FreeboxOS pour ce subnet car cela créait une situation de routage asymétrique (dans 50% des cas car si je mettait dans la VM omme NH une GUA du firewall au lieu de metrre celle de la Freebox le routage était bien symétrique)

Donc oui les IP des VM pour ces tests sont bien sur une pseudo DMZ (nomansland entre freebox et firewall) avec la dualité IPv4 privée sur le "LAN freebox" et IPv6 public sur le "WAN derrnière la freebox" (j'attend le magic packet avant de shoot l'image car sur ce point je ne partage pas votre point de vue (même pas du tout, j'ai vu des attaques à la limite de électronique... donc tous à poil sur le net sous prétexte qu'IPv6 et pas de ports ouvert, ce n'est pas pour moi ) fin de digression)...

En gros je suis retourné dans le mode le plus basique possible, celui utilisé par 99,99% des utilisateurs des VM Freebox pour faire les tests

Tout est pareil, limité à 2Gbps en IPv6 et en IPv4 (et la parallèlisation n'apporte rien) quand on sort sur le net en direct alors que le même iperf vers un peer du LAN (qui plus est derrière les firewalls) donne 8Gbps/6Gbps

Et le test de faire sortir le trafic de la VM par un équipement du LAN montre bien que la VM n'est pas en cause (elle est même très capable)

Concernant le bridge interne à la freebox, il faut noter que pendant l'incident on mesurait plus de 4Gbps sur le net en sortant en direct par ce bridge et sans rien faire (même pas reboot la box ou la VM) au rétablissement du débit de 8Gbps sur les liens le débit de ce fameux bridge à été divisé de moitié (peut-être plus)
=> le BUG ! perte de capacité soudaine de plus de 50% dans les VM coordonnées avec la résolution de l'incident de bridage des liens (effet de bord? régression en tout cas)

Après de mon côté je peux spéculer longtemps malheureusement, comme le fournisseur ne s'exprime pas... Une seule chose est sure, je ne lâcherai pas !

Cordialement
nbanba




kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 683
  • Paris (75)
Le bridge interne a toujours posé probleme sur la Delta. Elle a un défaut physique de conception de base. Par exemple, l'uplink du switch des 4 ports 1G est a 2,5G physiquement mais volontairement réduit a 1G pour cause de trop erreurs dixit Free l'époque. Sans doute un souci de lignes PCI sur le SoC ?  c'est peut-etre en rapport avec ces limitations.

A priori l'Ultra n'a pas ce défaut de conception. Les VMs sur l'Ultra sont aussi limité a 2Gbps ?

nbanba

  • Abonné Free fibre
  • *
  • Messages: 142
  • Rueil-Malmaison 92
Bonjour

Le bridge interne a toujours posé probleme sur la Delta. Elle a un défaut physique de conception de base. Par exemple, l'uplink du switch des 4 ports 1G est a 2,5G physiquement mais volontairement réduit a 1G pour cause de trop erreurs dixit Free l'époque. Sans doute un souci de lignes PCI sur le SoC ?  c'est peut-etre en rapport avec ces limitations.

A priori l'Ultra n'a pas ce défaut de conception. Les VMs sur l'Ultra sont aussi limité a 2Gbps ?

Merci pour votre retour tres intéressant
À priori oui les ULTRA sont également affectées.

Cordialement
nbanba

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 6 661
  • 2 Gbit/s ↓↑ 1 Gbit/s
Il faut comprendre que la Freebox Delta est une douane inversée :-X

En entrée c'est open-bar mais en sortie, il y a cette situation :


Fuzy

  • Abonné Free fibre
  • *
  • Messages: 644
  • RENNES
Je testerai sur une VM avec l'Ultra ce week-end  ;)

Il y a un chose qui m'intrigue concernant le transfère de fichier en local entre l'Ultra "NAS NVMe" et un PC ...et inversement, les vitesses UL et DL sont limitées à 4 Gbits/s mais entre 2 PCs derrière un Switch, je suis proche des 10 Gbits/s !

nbanba

  • Abonné Free fibre
  • *
  • Messages: 142
  • Rueil-Malmaison 92
Bonjour

Je testerai sur une VM avec l'Ultra ce week-end  ;)

Il y a un chose qui m'intrigue concernant le transfère de fichier en local entre l'Ultra "NAS NVMe" et un PC ...et inversement, les vitesses UL et DL sont limitées à 4 Gbits/s mais entre 2 PCs derrière un Switch, je suis proche des 10 Gbits/s !

C'est le canal IO (du CPU) qui clips
Sur les Delta (avec les VM posées sur du raid5 SSD) j'ai les performances réelles suivantes en lecture/écriture:

Écriture séquentielle monothread
dd if=/dev/zero of=/mnt/test/test bs=64M count=120 status=progress oflag=direct
7851737088 bytes (7,9 GB, 7,3 GiB) copied, 22 s, 357 MB/s
120+0 records in
120+0 records out
8053063680 bytes (8,1 GB, 7,5 GiB) copied, 22,6002 s, 356 MB/s

Lecture séquentielle monothread
dd if=/mnt/test/test2 bs=384M status=progress >/dev/null
12079595520 bytes (12 GB, 11 GiB) copied, 29 s, 423 MB/s
30+0 records in
30+0 records out
12079595520 bytes (12 GB, 11 GiB) copied, 28,549 s, 423 MB/s

C'est 2 à 3 fois meilleurs que sur du stockage rotatif à plateau
C'est incomparable niveau IOPS avec du stockage à plateau (rapport fois 700)
Niveau débit réseau réel monothread c'est + qu'un port 2,5 Gbps

Donc ça fait (pour moi) un très bon compromis pour un NAS domestique intégré à une Freebox (la Delta), notamment pour la partie Electricité ou j'ai économisé 4,8KW/h à 6KW/h par jours depuis 1500 jours juste en remplaçant mon gros QNAP 8 disques rotatifs 3.5'' par 4 disques SSD dans la Freebox Delta qui elle reste de toute manière allumée (à volumétrie équivalente ça à remboursé les disques SSD).

Concernant l'ULTRA et son UNIQUE port M2 Gen3 x2 ou Gen3 x4, j'avoue ne pas comprendre la chute de gamme par rapport à la Delta (là c'est extrêmement bas de gamme, même les RPI proposent des kit 2  ou 4 ports M2)
Free auraient quand même pu mettre 1 switch PCIE (https://www.asmedia.com.tw/product/249yq0aSx7zRFGJ9/7c5YQ79xz8urEGr1) et 4 ports M2, surtout vu la taille d'un NVME M2 ...! et 2 ports SFP+ côté LAN... En faisant ça on aurait eu une impression de montée en gamme (NVME vs SATA à nombre de port égal + double attachement réseau), la on constate une dégringolade de gamme, au final l'ULTRA est à peine une POP+ (ça n'engage que moi mais depuis janvier 2024 personne n'a réussi à démontrer le contraire)
 
Cordialement
nbanba

 

darkmoon

  • Abonné Free fibre
  • *
  • Messages: 1 151
  • ↓ 8 Gbps | ↑ 8 Gbps (SGL 69)
Ils ont peut être simplement regardé comment étaient utilisées les Deltas par leurs clients. Si peu de personnes se servaient des emplacements HDD/VM/etc., ils ont réduit la voilure, question de coûts.

La fonction n'était pas assez utilisée, donc pas la peine de mettre autant.