PfSense igb Hohe Latenz Paketverlust
Hallo,
seitdem ich gestern nun auf pfSense 2.5.1 geupgraded habe, überhäufen mich hier Probleme die ich noch nie hatte. Mit dieser Version hat mit Netgate definitiv keinen gefallen getan.
Folgendes Problem: Über mehrere Stunden habe ich keine Probleme feststellen können. Aus heiterem Himmel brach heute die WAN-Schnittstelle zusammen. Dann wollte ich an den Schnittstellen, wegen aufkommenden Paketloss, das EEE deaktiveren. Da dies in Vergangenheit zu Problemen geführt hat und hier wieder das selbe Fehlerbild auftrat.
Also:
konfiguriert.
Es lief erstmal für eine halbe Stunde weiter. Danach plötzlich Disconnect. Nach mehrmaligen Neustarts der Schnittstellen, konnte ich wieder rauspingen, aber mit grottigen Latenzen (teilweise mit über 500ms) und Paketloss von 40%.
Beim pingen kam auf der VGA-Ausgabe der pfSense folgende Fehler:
Wie dieser zustande kommt, ist mir schleierhaft. Die Info dieser Meldung mehr als mager... ich kann hier nur mutmaßen da es sich um die angepingte Gegenstelle gehandelt haben muss. Mit diesen Werten konnte man nicht mehr arbeiten, also einen kompletten Reboot gemacht. Danach performt diese wieder normal.
Aber wo liegt jetzt das Problem? Woher kommt dieses Verhalten? Hat jemand sowas ähnliches gehabt?
Zu meinen Tweaks für die Netzwerkkarten, die ich schon ewig verwende:
In der loader.conf gesetzt...
Hardware TCP Sementation und Hardware Large Receive Offloading deaktiviert. Netzwerkkarten Geschwindigkeit auf default. Ansonsten nichts weiter.
Upgrade verlief folgendermaßen:
Was mir auffällt, aber nicht glaube das es das Problem ist, seit dem Upgrade ist unter System > Advanced > Networking der "hn ALTQ support" aktiviert. Aber wenn ich das richtig verstehe ist das nur für hn-Interfaces relevant.
Es läuft zwar jetzt, aber ich glaube das hier noch irgendwo ein Problem gibt und es nur eine Frage der Zeit ist bis das oben beschriebene Verhalten wieder auftritt. Hat irgendjemand eine Idee wo hier das Problem liegt?
Gruß
seitdem ich gestern nun auf pfSense 2.5.1 geupgraded habe, überhäufen mich hier Probleme die ich noch nie hatte. Mit dieser Version hat mit Netgate definitiv keinen gefallen getan.
Folgendes Problem: Über mehrere Stunden habe ich keine Probleme feststellen können. Aus heiterem Himmel brach heute die WAN-Schnittstelle zusammen. Dann wollte ich an den Schnittstellen, wegen aufkommenden Paketloss, das EEE deaktiveren. Da dies in Vergangenheit zu Problemen geführt hat und hier wieder das selbe Fehlerbild auftrat.
Also:
sysctl dev.igb.0.eee_control=0
konfiguriert.
Es lief erstmal für eine halbe Stunde weiter. Danach plötzlich Disconnect. Nach mehrmaligen Neustarts der Schnittstellen, konnte ich wieder rauspingen, aber mit grottigen Latenzen (teilweise mit über 500ms) und Paketloss von 40%.
Beim pingen kam auf der VGA-Ausgabe der pfSense folgende Fehler:
arprequest: cannot find matching address
Wie dieser zustande kommt, ist mir schleierhaft. Die Info dieser Meldung mehr als mager... ich kann hier nur mutmaßen da es sich um die angepingte Gegenstelle gehandelt haben muss. Mit diesen Werten konnte man nicht mehr arbeiten, also einen kompletten Reboot gemacht. Danach performt diese wieder normal.
Aber wo liegt jetzt das Problem? Woher kommt dieses Verhalten? Hat jemand sowas ähnliches gehabt?
Zu meinen Tweaks für die Netzwerkkarten, die ich schon ewig verwende:
In der loader.conf gesetzt...
kern.ipc.nmbclusters="1000000"
Hardware TCP Sementation und Hardware Large Receive Offloading deaktiviert. Netzwerkkarten Geschwindigkeit auf default. Ansonsten nichts weiter.
Upgrade verlief folgendermaßen:
- Festplatte formartiert
- pfSense installiert
- dann gesicherte Config.XML eingespielt
- Reboot
Was mir auffällt, aber nicht glaube das es das Problem ist, seit dem Upgrade ist unter System > Advanced > Networking der "hn ALTQ support" aktiviert. Aber wenn ich das richtig verstehe ist das nur für hn-Interfaces relevant.
Es läuft zwar jetzt, aber ich glaube das hier noch irgendwo ein Problem gibt und es nur eine Frage der Zeit ist bis das oben beschriebene Verhalten wieder auftritt. Hat irgendjemand eine Idee wo hier das Problem liegt?
Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 806343718
Url: https://administrator.de/contentid/806343718
Ausgedruckt am: 24.11.2024 um 04:11 Uhr
5 Kommentare
Neuester Kommentar
Zitat von @Fenris14:
Upgrade verlief folgendermaßen:
Upgrade verlief folgendermaßen:
- Festplatte formartiert
- pfSense installiert
- dann gesicherte Config.XML eingespielt
- Reboot
Hallo.
Die gesicherte Config stammt aus ebenfalls einer 2.5.x Version oder aus einer 2.4.x Version?
Es kann durchaus sein, dass die Config Inhalte mit der neueren Version nicht ganz kompatibel sind.
Besser die Config neu machen, wenn du mit einem frisch installierten System arbeitest.
Sonst installiere die Version, die auch der gesicherten Config entspricht. Dann kannst du ein Inplace-Upgrade durchführen.
Bei mir hat das Upgrade ein paar IPSec Tunnel defekt hinterlassen.
Gruß
Marc
Auf welcher Hardware läuft die pfSense? Ich hatte ähnliche Probleme mit einer APU2 nach einem Upgrade von 2.4.5 auf 2.5.0.
In meinem Fall wurde der Paketverlust durch die Einstellung net.isr.dispatch=deferred verursacht. Solltest du weitere Tweaks verwenden, würde ich empfehlen sie erstmal zu entfernen und zu beobachten, ob eine Besserung auftritt.
Unabhängig davon soll bald Version 2.5.2 veröffentlicht werden. An deiner Stelle würde ich 2.5.1 überspringen.
In meinem Fall wurde der Paketverlust durch die Einstellung net.isr.dispatch=deferred verursacht. Solltest du weitere Tweaks verwenden, würde ich empfehlen sie erstmal zu entfernen und zu beobachten, ob eine Besserung auftritt.
Unabhängig davon soll bald Version 2.5.2 veröffentlicht werden. An deiner Stelle würde ich 2.5.1 überspringen.