oiooiooioiioooiioiioiooo
Goto Top

FreeBSD (pfSense) verliert die Netzwerkverbindung?

Einen wunderschönen frischen Montag an alle!

Mir ist es auf zwei pfSense vorgekommen, dass nach einer Jahrelangen funktionierende Firewall auf einmal eine der Schnittstellen die Netzwerkverbindung verliert. Die Gegenstelle sieht die Schnittstelle auch nicht mehr.

Das Abstecken und wieder Einstecken vom Netzwerkkabel stellt die Verbindung leider auch nicht her. Erst nach einem Neustart wird das Netzwerk wieder aufgebaut und es funktioniert weiter alles ohne Probleme. Zumindest für die nächsten einen bis drei Tage.

Ich dachte, es könnte mit der Netzwerkkarte zusammenhängen. Also hab ich diese ausgetauscht, leider ohne Erfolg oder einer Besserung. Im Anschluss ersetzte ich die Fritzbox mit einem Modem als NIC. Auch hier verliert das System die Verbindung, diesmal hat noch nicht einmal ein Neustart geholfen. Leider ist es sehr schwer, die Modem NIC zu debuggen. Also setzte ich erst mal die Fritzbox wieder ein.

Ich kann mich erinnern, dass ich das letzte Mal bei mir zu Hause, vor circa zwei Jahren, mit einer Neuinstallation von der pfSense gelöst habe.

Kennt es jemand noch?

Hat jemand eine Idee, wie ich das prüfen könnte, wo das Problem sein soll?

Viele Grüße

Ich

Content-ID: 3123228793

Url: https://administrator.de/forum/freebsd-pfsense-verliert-die-netzwerkverbindung-3123228793.html

Ausgedruckt am: 26.12.2024 um 01:12 Uhr

148523
148523 20.06.2022 aktualisiert um 11:25:57 Uhr
Goto Top
Das kann passieren wenn Switches oder NICs mit EEE (IEEE 802.3az) im Einsatz sind:
PfSense RX Error auf WAN
OIOOIOOIOIIOOOIIOIIOIOOO
OIOOIOOIOIIOOOIIOIIOIOOO 20.06.2022 um 15:25:33 Uhr
Goto Top
Zitat von @148523:
Das kann passieren wenn Switches oder NICs mit EEE (IEEE 802.3az) im Einsatz sind:
PfSense RX Error auf WAN

Nee, ich denke nicht, dass ich das gleiche Problem habe wie der Kollege Fenris14.

Heute war ja wieder mal ein Tag in dem die Problematik bereits nach 6 Stunden wieder aufgetreten ist.

Ich bin mir nicht sicher ob ich die gleiche Netzwerkkarten wie aqui verwende. Die Ausgabe ist in jedem Fall die gleiche.

ksnip_20220620-151451

Auch habe ich nicht wirklich vorher Paketverluste:

ksnip_20220620-151449

Und das EEE ist bei dem sich dahinter befindlichem Switchen entweder gar nicht vorhanden (QNAP QSW-M1208-8C) oder noch weiter drunter aus.

ksnip_20220620-151509

Auch lustig zu beobachten die Ausgabe von ifconfig re0:

Direkt nach dem Zusammenbruch der Leitung:
ksnip_20220620-151455

nach dem Interface WAN deaktiviert über pfSense
ksnip_20220620-151457

nach dem Interface WAN wieder aktiviert
ksnip_20220620-151500

nach dem pfSense Reboot
ksnip_20220620-151504

Internet ist wieder online. Was mir jedoch gerade aufgefallen ist, dass die Firmware von QNAP das letzte mal vor fast einem Jahr aktualisiert wurde. ... Denke jedoch nicht, dass das die Ursache sein dürfte.
ChriBo
ChriBo 20.06.2022 um 16:09:13 Uhr
Goto Top
Hi,
zweierlei ist mir aufgefallen:
1. Media: Ethernet autoselect. Teste es mal mit festen Einstellungen
2. Realtek 8168/8111. Teste es mal ggf. mit einer anderen Karte.
von Realtek halte ich garnichts (ich bin ein RTL8139 unter Ente Geschädigter).

Gruß
CH
108012
108012 20.06.2022 um 23:26:38 Uhr
Goto Top
Hallo,

welche Version von pfSense setzt DU denn ein?
- 2.6 CE
- 2.6 + (Plus)

Oder welche sonst eventuell?

Dobby
OIOOIOOIOIIOOOIIOIIOIOOO
OIOOIOOIOIIOOOIIOIIOIOOO 21.06.2022 um 09:04:40 Uhr
Goto Top
Guten Morgen,

Ein ganz wichtige Information habe ich in meiner letzten Antwort vergessen zu erwähnen.

Die pfSense verliert die Verbindung meistens Abends oder früh am Morgen, wenn niemand hier ist. Also nicht unter last.

Zitat von @ChriBo:
1. Media: Ethernet autoselect. Teste es mal mit festen Einstellungen
Wow damit musste ich mich leider noch nie beschäftigen. Hab zwei Dinge bereits heraus gefunden, dass ich es mit ifconfig machen kann und in die /etc/rc.conf eintragen muss. Aber was?? face-smile
ifconfig re0 media 100baseTX mediaopt full-duplex flowcontrol
Mehr als 100 braucht die NIC nicht, da die Leitunf nur 100/40 ist.

Zitat von @ChriBo:
2. Realtek 8168/8111. Teste es mal ggf. mit einer anderen Karte.
von Realtek halte ich garnichts (ich bin ein RTL8139 unter Ente Geschädigter).
Naja, ich habe es mit der VigorNIC132 probiert.

Zitat von @108012:
welche Version von pfSense setzt DU denn ein?
- 2.6 CE
- 2.6 + (Plus)
Naja, damals als das erste mal der Fehler auf einem komplett anderem System aufgetreten ist, war es pfSense 2.4.5-2.5.0

Jetzt ist es:

2.6.0-RELEASE (amd64)
built on Mon Jan 31 19:57:53 UTC 2022
FreeBSD 12.3-STABLE

Den QNAP habe ich gestern unter Hektik leider nicht updaten können, da es mit Fehler -13 gespuckt hat. Da ist mir durch den Kopf gegangen, dass ich diesen eventuell einfach mal neu starten sollte. Läuft ja schon 190 Tage. :/ Manche billig Produkte brauchen das ja mal. face-smile

Kann ich jetzt jedoch in Betrieb schlecht durchführen.

Viele Grüße

Ich
148523
148523 21.06.2022 um 09:08:17 Uhr
Goto Top
Mehr als 100 braucht die NIC nicht
Darauf kommt es doch gar nicht an! Wichtig ist was der Gegenpart kann bzw. auf was der eingestellt ist. Wenn statisch und damit ohne Autonegotiation musst das auf beiden Seiten auf gleiche, feste Werte gesetzt werden.
108012
108012 21.06.2022 um 14:05:32 Uhr
Goto Top
Naja, damals als das erste mal der Fehler auf einem komplett anderem System aufgetreten ist, war es
pfSense 2.4.5-2.5.0
Ok da waren die Probleme mit dem Realtek Treibern aber auch noch nicht so, wie jetzt zur Zeit!

Jetzt ist es:
2.6.0-RELEASE (amd64)
built on Mon Jan 31 19:57:53 UTC 2022
FreeBSD 12.3-STABLE
Von daher habe ich nachgefragt weil eben zur Zeit Probleme mit Realtek Karten bestehen!
Da ist im Forum von pfSense irgend ein workaround bekannt sich nachträglich einen Treiber
zu installieren der das Problem mit den Realtek-Karten löst. In Version 2.7 soll es dann keine
Probleme mehr geben.

Den QNAP habe ich gestern unter Hektik leider nicht updaten können, da es mit Fehler -13 gespuckt hat.
Da ist mir durch den Kopf gegangen, dass ich diesen eventuell einfach mal neu starten sollte. Läuft ja
schon 190 Tage. :/ Manche billig Produkte brauchen das ja mal. face-smile face-smile
So billig finde ich die garn nicht.

Kann ich jetzt jedoch in Betrieb schlecht durchführen.
Ok das verstehe ich, eventuell mal an eine zweite kleine pfSense nachgedacht auf einem zweiten "Blech"?
So wie Deine jetzige hardware eventuell.

DObby
OIOOIOOIOIIOOOIIOIIOIOOO
OIOOIOOIOIIOOOIIOIIOIOOO 23.06.2022 um 09:55:57 Uhr
Goto Top
Moin,

Zitat von @148523:
Wichtig ist was der Gegenpart kann bzw. auf was der eingestellt ist. Wenn statisch und damit ohne Autonegotiation musst das auf beiden Seiten auf gleiche, feste Werte gesetzt werden.

Das funktioniert aber doch mit der Gegenstelle Fritzbox oder DSL Verteiler bei einem VigorNIC Modem schlecht. Oder?


Zitat von @108012:
Den QNAP habe ich gestern unter Hektik leider nicht updaten können, da es mit Fehler -13 gespuckt hat.
Da ist mir durch den Kopf gegangen, dass ich diesen eventuell einfach mal neu starten sollte. Läuft ja
schon 190 Tage. :/ Manche billig Produkte brauchen das ja mal. face-smile face-smile
So billig finde ich die garn nicht.

Also ich möchte nicht jetzt schon jubeln. Drei Tage sind ja noch nicht um. Aber der QNAP (doch billig face-smile ) Also 800 Euro für einen 12 Port LWL 10Gb Switch, ohne VLAN0 Abschaltung, also die Verwaltung erfolgt ausschließlich durch VLAN0. Ist der Switch in meinen Augen billig. Habe aber auch selbst ausgesucht, da leider nicht mehr Mittel zur Verfügung standen.

Das Upgrade hat ja Fehlercode -13 gespuckt. Der QNAP Support antwortete mir leider nur schleppend und nicht wirklich hilfreich. Nach dem Neustart, habe ich gemerkt, dass die vorherige Version welche ich Testweise versucht habe einzuspielen, eingespielt gewesen ist. Danach konnte ich die aktuelle Version einspielen. Und jetzt kommt es: Seit ca. halben Ja habe ich an meinem Rechner, das Problem, dass ich bei jedem Start die Netzwerkkarte deaktivieren und wieder aktivieren musste. Hatte aber nie die zeit die Ursache dazu zu suchen.

Jetzt ist die Netzwerkverbindung gleich nach dem Start vorhanden. Die Internetseiten werden zum Teil schneller auf gemacht.

In meinen Augen war der Switch die Ursache. Ich werde jedoch noch zwei Wochen abwarten um dies als Erledigt zu melden.

ksnip_20220623-091507

Ob es jedoch an dem Update oder dem Reboot zu verdanken ist, kann man glaube ich jetzt nicht mehr zurück verfolgen.

Viele Grüße

Ich
148523
148523 23.06.2022 aktualisiert um 14:24:46 Uhr
Goto Top
Das funktioniert aber doch mit der Gegenstelle Fritzbox oder DSL Verteiler bei einem VigorNIC Modem schlecht.
Sofern man dort auch statische Werte einstellen kann funktioniert es sehr gut. Bei asymetrischer statischer Konfig kommt es immer drauf an. Meist erzwingt die statische Konfig dann diese Parameter auch auf dem dynamisch arbeitenden Gegenpart. Muss man aber zur Sicherheit immer testen.
Nebenbei:
Einen 10 Port LWL Switch bekommt man schon für 200€
https://www.varia-store.com/de/produkt/397001-crs310-1g-5s-4s-in-cloud-r ...
Auch einem mit 24 mal 10Gig LWL plus 2 mal 40Gig LWL Ports bekommt man von renomierten Herstellern für die Hälfte deiner QNAP Möhre:
https://www.varia-store.com/de/produkt/394462-crs326-24s-2q-rm-cloud-rou ...
Warum du einen völlig überteuerten Switch kaufst und dann auch noch von solch völligen Exoten wie QNAP ohne Netzwerk Expertise und Support, die sowas nichtmal selber entwickeln sondern nur billigste OEM Massen Barbones einfach umlabeln ist dann eigene Schuld und dann sollte man später nicht in Foren rumheulen.
OIOOIOOIOIIOOOIIOIIOIOOO
OIOOIOOIOIIOOOIIOIIOIOOO 25.06.2022 um 09:02:02 Uhr
Goto Top
Einen wunderschönen Samstag wünsche ich euch allen.

Ein kurzer Zwischenstand. Die Trennung der Netzwerkkarte zwischen der pfSense erfolgte wieder püntlich vor dem Ablauf der drei Tage. Ich habe jetzt noch einen Server wieder offline genommen, welchen ich vor kurzem einen zusätzlichen Dienst aufgebrummt habe.

@108012: Du hattest mal gesagt, es soll ein paar Arbeitsschritte im Netger Forum geben, wie man das Problem auf auf der 2.6 pfSense umgehen könnte. Ich konnte dies leider nicht finden. Was hast hast du denn bitte eingegeben, als du es gefunden hast?

Zitat von @148523:
Sofern man dort auch statische Werte einstellen kann funktioniert es sehr gut. Bei asymetrischer statische Konfig kommt es immer drauf an. Meist erzwingt die statische Konfig dann diese Parameter auch auf dem dynamisch arbeitenden Gegenpart. Muss man aber zur Sicherheit immer testen.
Cool, danke dir für die Aufklärung.

Einen 10 Port LWL Switch bekommt man schon für 200€
https://www.varia-store.com/de/produkt/397001-crs310-1g-5s-4s-in-cloud-r ...
Auch einem mit 24 mal 10Gig LWL plus 2 mal 40Gig LWL Ports bekommt man von renomierten Herstellern für die Hälfte deiner QNAP Möhre:
https://www.varia-store.com/de/produkt/394462-crs326-24s-2q-rm-cloud-rou ...
Naja, es liegt daran, dass ich nichts anderes als HP und TP-Link kenne. Und diese haben zur diem Zeitpunkt nichts angeboten. Ein Kumpel von mir hatte mal den QNAP extrem hoch gelobt. Da dachte ich mal, probierst diesen mal aus.

Warum du einen völlig überteuerten Switch kaufst und dann auch noch von solch völligen Exoten wie QNAP ohne Netzwerk Expertise und Support, die sowas nichtmal selber entwickeln sondern nur billigste OEM Massen Barbones einfach umlabeln ist dann eigene Schuld und dann sollte man später nicht in Foren rumheulen.
DOCH! Genau das muss man machen, um Kritik zu kassieren und dann daraus zu lernen. ;) Danke dir. face-smile

Viele Grüße

Ich
108012
108012 25.06.2022 um 11:28:44 Uhr
Goto Top
Moin moin,

Vorab es gibt ja hier und dort nun immer mehr FTTH und somit auch 1 GBit/s Anschlüsse in DE,CH und AT,
diese jedoch gehen einher mit Fieberglasmodems (ONTs) und die haben meist alle einen 2,5 GBit/s Anschluss.
Von daher steigt auch der Bedarf an 2,5 GBit/s Schnittstellen und die meisten oder sehr viele sogar sind von
RealTek verbaute, ebenso im NAS Umfeld doch dort kann man mittels eines Switches Abhilfe schaffen.

@108012: Du hattest mal gesagt, es soll ein paar Arbeitsschritte im Netger Forum geben, wie man das
Problem auf auf der 2.6 pfSense umgehen könnte.
Falls dem so sein sollte, korrigiere ich das hier an dieser Stelle, pfSense Forum, muss das natürlich heißen.

Bei dem Versionswechsel von 2.5.2 auf 2.6 sind die Treiber von Realtek nicht mehr benutzt worden sondern
die neuen von FreeBSD 12.3 und die sind dann auch noch im Kernel verankert worden und nicht mehr als
pkg ladbar, da sie dann einen Dienst mit installieren der nicht mehr existent ist!!!! Von daher gab es eben
auch die besagten Probleme mit den Treibern und man nahm das Paket erst einmal raus aus dem "Repository".

Es gibt da in der Regel nicht viel, aber eben einige Möglichkeiten die man ausprobieren kann;
- Für zu Hause oder aber für das Netzwerk - Laboratorium zum testen und/oder beobachten
kann man auf die Version 2.7 Developer umsteigen (Bitte nicht im Betrieb (im Unternehmen))
- Auf die Version 2.5.2 "zurück wechseln", machen aber nicht wirklich alle gerne
- Die alten Treiber von der Version 2.5.2 installieren (gibt aber manchmal Probleme damit)

Ich konnte dies leider nicht finden. Was hast du denn bitte eingegeben, als du es gefunden hast?
https://forum.netgate.com/topic/169896/updated-realtek-nic-drivers-missi ...
https://forum.netgate.com/topic/169896/updated-realtek-nic-drivers-missi ...

https://forum.netgate.com/topic/166746/realtek-re-kmod-missing-in-pfsens ...

https://forum.netgate.com/topic/172869/realtek-driver-1-97-00

https://forum.netgate.com/topic/172643/pfsense-not-seeing-pce-network-ad ...
https://forum.netgate.com/topic/166746/realtek-re-kmod-missing-in-pfsens ...

Unter den folgenden Links solltest Du zu den o.g. Beispielen einmal die original Treiber von
RealTek aus der Version 2.5.2 finden, die neuen frischen von FreeBSD und wie man die einbindet
und was man wo in der local.loader.conf eintragen muss.

Zu guter Letzt ein Tipp von mir dazu, ich würde einfach die 2.5.2 Versuchen wollen, ist stabil und kein Gefrickel!

Dobby
148523
148523 25.06.2022 aktualisiert um 12:26:37 Uhr
Goto Top
Naja, es liegt daran, dass ich nichts anderes als HP und TP-Link kenne.
Wie traurig! Ein zugegebenermaßen sehr sehr eingeschränkter Horizont. Und dann statt derer auch noch einen OEM Exoten zu kaufen ist dann eigentlich .... na lassen wir das...
Ein Kumpel von mir
Der aber von Netzwerken dann sicher keinerlei Ahnung hatte. Frei nach Albert Einstein: "Schämen sollten sich die Menschen, die sich gedankenlos der Wunder der Wissenschaft und Technik bedienen und nicht mehr davon geistig erfasst haben als die Kuh von der Botanik der Pflanzen, die sie mit Wohlbehagen frißt." face-wink
Seriöse Netzwerker würden niemals zu solcher Hardware raten. Aber gut das du das jetzt gelernt hast...wenn auch leider auf eine etwas teure Weise. face-sad