Après divers test depuis hier, en Speedtest sur VM windows 10 je ne dépasse jamais 1500Mbps en envoie et encore. (Et le speedtest-cli directement sur la VM Pfsense est aux fraises...)
Ma config est serveur Intel i9 64G de ram Proxmox avec VM pfSense et ONT SFP sur carte PCIe en passthrough, et Windows 10 en VM avec carte Virtio entre les deux.
J'ai testé diffèrent nombres de cœurs, différentes options du pfsense, etc mais rien n'y fait.
Qu'est-ce qui peut me brider ?
Je ne pense pas que l'arbre GPON soit surchargé vers chez moi car j'ai le même résultat à n'importe qu'elle heure.
J'ai eu ce soucis avec pfsense : 1400Mbps en dehors de la vm et < 2000Mbps dedans (le speedtest-cli de pfsense, c'est vraiment n'importe quoi...). Je me souviens avoir changé des trucs au niveau de l'offloading et passé les mtu des interfaces à 9000 (finalement tout remis à 1500) mais surtout, j'ai noté qu'avec un seul cœur, ça marchait beaucoup mieux
... Je n'ai néanmoins jamais dépassé 1700Mbps en dehors de la vm.
Sous Vyos, je passais 1900Mbps sur le réseau (1 cœur aussi) et enfin avec CHR, je suis à 2200Mbps partout (toujours avec 1 seul cœur, si j'en met plus, les performances se dégradent).
Sous CHR, comme la carte n'est pas supportée en 2,5Gbps par mikrotik, c'est mon hôte (Unraid) qui supporte la carte avec le module patché et compilé à la main.
Je sais que quelqu'un ici a fait pareil pour proxmox.: module compilé, ça permet de tester des appliances sans avoir de support spécifique et de choisir ce que l'on préfère. Au niveau de la licence CHR : tu as la possibilité d'activer une licence 10G ou full valable 2 mois et renouvelable moyennant une reinstallation (facile: tu mets une image neuve et tu importe ta config préalablement sauvegardée). Attention, CHR sans license, c'est limité à 1Mbps
, ça fait bizzare, on se retrouve à une ère post-début-adsl...
Ensuite, j'envois deux bridge virtio (à 10Gbps, pas virtio-pci, ni virtio-net mais bien virtio) des interfaces physiques et ça roule, CHR les prends sans soucis. Je sais aussi que certains utilisent serv-io dans la même optique.
Pour résumer, j'ai laché pfsense car je le trouvais trop lourd, pas assez réactif ni performant...
Tant que tu es sous pfsense, essaye aussi de désacticer ta COS6 pour être sûr de savoir si tu en as vraiment besoin, de mon côté, j'ai eu la surprise de voir que ça fonctionnait sans aussi bien en ipv4 qu'en ipv6...
Edit : mon serveur a un Xeon E3-1225V3 4 cœurs qui a 6-7 ans et 12GB de ram mais CHR n'utilise que 512ko