PFsense - WAN NIC endto error: 64
Hallo Zusammen,
ich habe mir mittels PFsense einen Router mit zwei NICs gebaut. die WAN NIC hat im Test häufig den obigen Fehler ausgegeben und das Gateway ist dann auch nicht zu erreichen. Die WAN Nic kann ich allerdings pingen. Ziehe ich gefühlt 10x das LAN Kabel raus, funktioniert das irgendwann mal. Liegt das an der Karte?
Gruß,
Roadmax
ich habe mir mittels PFsense einen Router mit zwei NICs gebaut. die WAN NIC hat im Test häufig den obigen Fehler ausgegeben und das Gateway ist dann auch nicht zu erreichen. Die WAN Nic kann ich allerdings pingen. Ziehe ich gefühlt 10x das LAN Kabel raus, funktioniert das irgendwann mal. Liegt das an der Karte?
Gruß,
Roadmax
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 641997
Url: https://administrator.de/forum/pfsense-wan-nic-endto-error-64-641997.html
Ausgedruckt am: 02.01.2025 um 22:01 Uhr
7 Kommentare
Neuester Kommentar
Hast du das Gateway Monitoring aktiv auf dem Default Gateway ?? Ist leider immer per Default aktiviert.
Das solltest du in jedem Falle deaktivieren (System --> Routing):
Damit sollte das dann eigentlich verschwinden.
Oder hast du da am WAN Port dein eigenes Regelwerk aktiviert ?!
Das solltest du in jedem Falle deaktivieren (System --> Routing):
Damit sollte das dann eigentlich verschwinden.
Die WAN Nic kann ich allerdings pingen.
Im Default Setup ??? Das darf niemals sein, denn IGMP ist im Default inbound am WAN Port logischerweise immer blockiert.Oder hast du da am WAN Port dein eigenes Regelwerk aktiviert ?!
Hallo,
Gruß,
Peter
Zitat von @Roadmax:
ich habe mir mittels PFsense einen Router mit zwei NICs gebaut. die WAN NIC hat im Test häufig den obigen Fehler ausgegeben und das Gateway ist dann auch nicht zu erreichen. Die WAN Nic kann ich allerdings pingen. Ziehe ich gefühlt 10x das LAN Kabel raus, funktioniert das irgendwann mal. Liegt das an der Karte?
Da deine nicjhtgenannte Hardware besunders die NIC vom Hersteller YIPS erst 2099 gebaut wird, wird dein OS diese erst ab 2100 unterstützen. Jetzige Fehlermeldungen sind in der Zukunft aussagekräftiger / nachlesbar.ich habe mir mittels PFsense einen Router mit zwei NICs gebaut. die WAN NIC hat im Test häufig den obigen Fehler ausgegeben und das Gateway ist dann auch nicht zu erreichen. Die WAN Nic kann ich allerdings pingen. Ziehe ich gefühlt 10x das LAN Kabel raus, funktioniert das irgendwann mal. Liegt das an der Karte?
Gruß,
Peter
aber das Problem mit der nicht erreichbarkeit des Internets bleibt.
Das kann seltenen Fällen passieren wenn du ein Hardware Autonegotiation Problem auf dem Port mit deinem Switch hast. Der kann dann nicht ermitteln welchen Duplex Mode und welche Port Speed er anlegen soll und ein Layer 1 Forwarding scheitert.Das wäre aber ein rein physisches Problem dann. Damit hat der gesamte WAN Port dann keinen physischen Link auf den Switch und nichts geht.
Kann man das sicher ausschliessen ist der Rest dann so gut wie immer ein Firewall Problem mit falschen oder fehlerhaften Regeln. Oder ein IP Routing Problem mit falschen oder fehlerhaften Routen.
Viele vergessen dann auch das das Regelwerk rein nur inbound wirkt also VOM Netzwerk Draht in das Interface hinein und nicht outbound. Außerdem das generell "First match wins !" gilt. Sprich beim ersten positiven Hit im Regelwerk werden alle folgenden Regeln NICHT mehr abgearbeitet.
Das sollte man also immer auf dem Radar haben beim Betrieb einer Firewall gegenüber einem Router ! Die verhalten sich da generell unterschiedlich.