aura2105
Goto Top

OpnSense - var (tmpfs) läuft voll

Hallo,

ich hätte eine Frage zur OpnSense - ich habe hier eine Installation bei mir im LAB laufen - soweit auch alles schick, aber aus (mir unbekannten) Gründen, läuft die /var/ (tmpfs)- Partition voll - in den Logs kann ich dafür aber nicht wirklich was finden, was dafür sprechen würde - könntet ihr mir auf die Sprünge helfen?

Danke und viele Grüße
pws-fw

Content-Key: 3700847520

Url: https://administrator.de/contentid/3700847520

Printed on: May 8, 2024 at 13:05 o'clock

Member: it-fraggle
it-fraggle Aug 19, 2022 at 20:00:21 (UTC)
Goto Top
Kann jetzt nur raten: Hast du für alles Mögliche Logs aktiv? Logt er dir also die Partition voll?
Mitglied: 3479126418
3479126418 Aug 20, 2022 updated at 05:29:27 (UTC)
Goto Top
Log dich doch einfach mal per SSH ein und schau ins Verzeichnis was dort den Rahmen sprengt, und welcher Daemon da die meisten Daten ablegt.
Evt. Debug-Logging-Level eines Dienstes aktiviert, oder Netflow capture?!
https://github.com/opnsense/core/issues/5469
Oder die Logrotation funktioniert nicht.
Mitglied: 108012
108012 Aug 20, 2022 at 10:52:40 (UTC)
Goto Top
Hallo,

Häufigste Gründe:
- zu wenig RAM
- zu kleine HDD/SSD

Häufigste Verursacher:
- (zu) viele logs files
- (zu) viele snort rules
- (zu) viele pgbocker-ng merged lists

Mögliche Lösungen wären, mehr RAM und/oder größere HDD/SSD, aber auch
weniger loggen, weniger pfblocker Listen oder nicht mergen (zusammenführen)
und oder weniger Snort oder ids rules in Benutzung haben.

Dobby
Member: aura2105
aura2105 Aug 20, 2022 updated at 11:09:03 (UTC)
Goto Top
Hallo,

vielen Dank für euren Input.
Ich habe die Logs jetzt erstmal angepasst, scheinbar ist die Standard-Regel (preserve logs (days) auf 31 - was für meine Kiste zu viel ist. Ich habe es jetzt auf 14 reguliert und auch "log packets matched from the default pass rules put in the ruleset" angepasst - vorher war es aktiv.

Ich beobachte es jetzt mal und gebe dann nochmal Feedback, danke dafür. face-smile

Edit: Typo
pws-fw2
Member: Spirit-of-Eli
Spirit-of-Eli Aug 20, 2022 at 20:57:24 (UTC)
Goto Top
Moin,

du könntest die Platte auch anders partitionieren.
Die Main Partition braucht ja keine 15Gb.

Ansonsten tatsächlich eine größere Platte verbauen da mehr RAM wahrscheinlich ausgeschlossen ist.

Gruß
Spirit