bonjour à tous,
pour commencer merci à tous ceux qui ont documenté les manipulations, fait évoluer les logiciels et tout et tout. j'ai fait la migration pppoe vers dhcp hier mais je suis finalement resté sur pfsense pour des questions de performance qu'il me faut approfondir : j'utilise un vieil pcengines APU1 2GiB (oui c'est vieux

) avec le bios 4.17.le_dernier sur un abonnement orange qui était à 100Mbps à l'origine mais a augmenté au fil du temps sans trop de préavis. Non, je ne connais pas le débit de la ligne (!)
-pfsense 2.6.0 pppoe > 290dw/410up > pppoe monothreadé donc limité mais à priori en ligne avec le débit qui devait être 300symétrique. pointes cpu à 80% surtout dues à des interruptions
-pfsense 2.6.0 dhcp > 492/502 > plus de limite dû à pppoe, charge cpu descend à 60-70% et 50% d'interruptions
-opnsense 23.1_1 dhcp > 140/200 > cpu à 100% dont 90% d'interruptions
Je penche sur la plus grosse différence qui est le passage de freebsd 12 à 14. A voir, je vais creuser. Je suis tombé sur plein de tunables pour toucher au flow control et autre, rien ne fonctionne. La politique de netgate ne me va pas, l'objectif reste de passer sur opnsense.
quelques commentaires sur la doc du site opnsense pour contribuer

- le patch pour le vlan priority du client dhcpv4 nécessite opnsense 23.1_1 qui n'est pas dispo au téléchargement sous forme d'image, il faut patcher live. du coup il faut soit avoir un autre accès pour faire la mise à jour, soit mettre sur le vlan832 la priorité à 6 quitte à ne pas avoir full débit. comme j'ai rendu ma LB en 2017, ça a été un peu galère
- les guillemets utilisés pour les paramètres DHCP sur la page de documentation opnsense (") ne sont pas les mêmes que ceux attendus (") > j'ai mis un moment à m'en rendre compte : client DHCP ne prenait aucun paramètre
- la priorité vlan id pcp 6 pour le client DHCPv4 n'est pas dispo dans l'interface. La page opnsense dit simplement qu'il faut la mettre, mais le montre que pour le DHCPv6. J'ai trouvé ici et là qu'il suffisait de faire une règle sortante sur le firewall mais d'autres règles automatiques matchent avant et le marquage n'est pas appliqué. La seule façon d'y arriver est "Option Modifier" avec "vlan-pcp 6" < #edit : plus forcément valide, l'option est maintenant présente.
en espérant que ça aide
