Latenzprobleme nach pfSense-Update?
Liebe Gemeinde,
ich betreibe seit ein paar Jahren pfsense (aktuell: 2.5.0) auf einer vmware esxi (im Moment 6.7.0 U3) und bin da eigentlich sehr zufrieden mit. Zur Installation gehören auch zwei OpenVPN-Verbindungen und eine OpenVPN-RW-Instanz.
Gefühlt seit dem Update auf die 2.5.0 vor etwa drei Wochen habe ich allerdings erhebliche Latenzprobleme beim Telefonieren ...
Konkret springen die RTT- und RTTsd-Werte des Interfaces meist in der Nacht plötzlich hoch (von 5 bis 15 ms auf 50 bis 100 ms) und reduzieren sich meist nicht mehr. Kann man sehr schön im Monitoring nachvollziehen. Meine Telefone sind über eine der OpenVPN-Verbindungen mit der Firma verbunden, aber bei derartigen RTT-Werten ist die Telefonie kaum möglich. Neustarten des Interfaces hilft sofort. Der plötzliche Anstieg fällt eventuell mit nächtlichen Datensicherungsroutinen zusammen, die ebenfalls über die VPN's auf externe NAS sichern. Allerdings steigt der RTT-Wert nicht schon mit Beginn der Datensicherung, sondern teils deutlich später.
Ich habe der pfsense in der VM-Maschine schon mehr Speicher gegeben (von 512 MB auf 1 GB erhöht) und die CPU-Priorität ebenfalls erhöht. Nützt aber nicht viel. Crypto-Funktion der CPU ist angeschaltet.
Noch irgendwelche Ideen, wo ich als nächstes suchen soll? Neues Modem ist zum Test bestellt und ich überlege auch, die pfsense auf eigene Hardware umzulagern. Ansonsten derzeit etwas ratlos - permanentes manuelles Rücksetzen des Interfaces ist jedenfalls keine Lösung.
Ratlos und hoffend ...
George
ich betreibe seit ein paar Jahren pfsense (aktuell: 2.5.0) auf einer vmware esxi (im Moment 6.7.0 U3) und bin da eigentlich sehr zufrieden mit. Zur Installation gehören auch zwei OpenVPN-Verbindungen und eine OpenVPN-RW-Instanz.
Gefühlt seit dem Update auf die 2.5.0 vor etwa drei Wochen habe ich allerdings erhebliche Latenzprobleme beim Telefonieren ...
Konkret springen die RTT- und RTTsd-Werte des Interfaces meist in der Nacht plötzlich hoch (von 5 bis 15 ms auf 50 bis 100 ms) und reduzieren sich meist nicht mehr. Kann man sehr schön im Monitoring nachvollziehen. Meine Telefone sind über eine der OpenVPN-Verbindungen mit der Firma verbunden, aber bei derartigen RTT-Werten ist die Telefonie kaum möglich. Neustarten des Interfaces hilft sofort. Der plötzliche Anstieg fällt eventuell mit nächtlichen Datensicherungsroutinen zusammen, die ebenfalls über die VPN's auf externe NAS sichern. Allerdings steigt der RTT-Wert nicht schon mit Beginn der Datensicherung, sondern teils deutlich später.
Ich habe der pfsense in der VM-Maschine schon mehr Speicher gegeben (von 512 MB auf 1 GB erhöht) und die CPU-Priorität ebenfalls erhöht. Nützt aber nicht viel. Crypto-Funktion der CPU ist angeschaltet.
Noch irgendwelche Ideen, wo ich als nächstes suchen soll? Neues Modem ist zum Test bestellt und ich überlege auch, die pfsense auf eigene Hardware umzulagern. Ansonsten derzeit etwas ratlos - permanentes manuelles Rücksetzen des Interfaces ist jedenfalls keine Lösung.
Ratlos und hoffend ...
George
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 663179
Url: https://administrator.de/contentid/663179
Ausgedruckt am: 22.11.2024 um 05:11 Uhr
2 Kommentare
Neuester Kommentar
Lesenswert zu dem Thema:
PfSense RX Error auf WAN
PfSense RX Error auf WAN