Hatte Zenarmor laufen mit "Routing Modem with native driver", das hatte ich auch als erstes im Verdacht und habe es deshalb mal umgestellt auf "Passive Mode (Reporting only)", aber keine Änderung.
Zenarmor ist Zenarmor. Auch nur IDS statt IPS muss die Pakete inspizieren und verbraucht CPU, außerdem läuft es m.W. bislang nur auf einem Kern. Schalt mal ganz ab oder aktiviere es nur auf dem WAN-Interface.
Kannst du den throughput mal von client zu client mit einem tool wie iperf messen? Auf der OPNsense iperf3 nehmen und dann erstmal von beiden VLANs mit einem Client erstmal zur OPNsense testen.
Ich würde erstmal die physikalische Verbindung und das Switching überprüfen.
Und wieder gilt der alte Satz: Wer misst, misst Mist.
Also vom Speed her per iperf passt es jedenfalls jetzt mal, aber über SMB kriege ich trotzdem nur die 130 MB/S :-(
Tja, und damit liegen wir genau bei dem von Dir gemessenen Wert. Passt also alles.Merke: Nicht alles, was man misst, kann man auch richtig interpretieren Neben der "Pi-mal-Daumen"-Schätzung von 40% kannst Du natürlich auch noch am SMB ein wenig schrauben. Gerade SMB ist nicht unbedingt für Performanz bekannt. Vor allem, wenn es SMB1 oder SMB2 ist!Prüfe, was bei Euch "gesprochen" wird und versuche dann zu optimieren.Siehe u.a. auch hier.
Dennoch die Frage: Du nutzt aber schon Jumboframes in Deinem Netzwerk?Wenn Du mittels nc die volle Speed bekommst, würde ich den Fehler nicht bei deR OPNSense suchen.... einzig mal schauen, was die CPU-Auslastung während eines großen Kopiervorganges so von sich gibt...