PFsense - WAN NIC endto error: 64
Hallo Zusammen,
ich habe mir mittels PFsense einen Router mit zwei NICs gebaut. die WAN NIC hat im Test häufig den obigen Fehler ausgegeben und das Gateway ist dann auch nicht zu erreichen. Die WAN Nic kann ich allerdings pingen. Ziehe ich gefühlt 10x das LAN Kabel raus, funktioniert das irgendwann mal. Liegt das an der Karte?
Gruß,
Roadmax
ich habe mir mittels PFsense einen Router mit zwei NICs gebaut. die WAN NIC hat im Test häufig den obigen Fehler ausgegeben und das Gateway ist dann auch nicht zu erreichen. Die WAN Nic kann ich allerdings pingen. Ziehe ich gefühlt 10x das LAN Kabel raus, funktioniert das irgendwann mal. Liegt das an der Karte?
Gruß,
Roadmax
Please also mark the comments that contributed to the solution of the article
Content-ID: 641997
Url: https://administrator.de/contentid/641997
Printed on: September 14, 2024 at 08:09 o'clock
7 Comments
Latest comment
Hast du das Gateway Monitoring aktiv auf dem Default Gateway ?? Ist leider immer per Default aktiviert.
Das solltest du in jedem Falle deaktivieren (System --> Routing):
Damit sollte das dann eigentlich verschwinden.
Oder hast du da am WAN Port dein eigenes Regelwerk aktiviert ?!
Das solltest du in jedem Falle deaktivieren (System --> Routing):
Damit sollte das dann eigentlich verschwinden.
Die WAN Nic kann ich allerdings pingen.
Im Default Setup ??? Das darf niemals sein, denn IGMP ist im Default inbound am WAN Port logischerweise immer blockiert.Oder hast du da am WAN Port dein eigenes Regelwerk aktiviert ?!
Hallo,
Gruß,
Peter
Zitat von @Roadmax:
ich habe mir mittels PFsense einen Router mit zwei NICs gebaut. die WAN NIC hat im Test häufig den obigen Fehler ausgegeben und das Gateway ist dann auch nicht zu erreichen. Die WAN Nic kann ich allerdings pingen. Ziehe ich gefühlt 10x das LAN Kabel raus, funktioniert das irgendwann mal. Liegt das an der Karte?
Da deine nicjhtgenannte Hardware besunders die NIC vom Hersteller YIPS erst 2099 gebaut wird, wird dein OS diese erst ab 2100 unterstützen. Jetzige Fehlermeldungen sind in der Zukunft aussagekräftiger / nachlesbar.ich habe mir mittels PFsense einen Router mit zwei NICs gebaut. die WAN NIC hat im Test häufig den obigen Fehler ausgegeben und das Gateway ist dann auch nicht zu erreichen. Die WAN Nic kann ich allerdings pingen. Ziehe ich gefühlt 10x das LAN Kabel raus, funktioniert das irgendwann mal. Liegt das an der Karte?
Gruß,
Peter
aber das Problem mit der nicht erreichbarkeit des Internets bleibt.
Das kann seltenen Fällen passieren wenn du ein Hardware Autonegotiation Problem auf dem Port mit deinem Switch hast. Der kann dann nicht ermitteln welchen Duplex Mode und welche Port Speed er anlegen soll und ein Layer 1 Forwarding scheitert.Das wäre aber ein rein physisches Problem dann. Damit hat der gesamte WAN Port dann keinen physischen Link auf den Switch und nichts geht.
Kann man das sicher ausschliessen ist der Rest dann so gut wie immer ein Firewall Problem mit falschen oder fehlerhaften Regeln. Oder ein IP Routing Problem mit falschen oder fehlerhaften Routen.
Viele vergessen dann auch das das Regelwerk rein nur inbound wirkt also VOM Netzwerk Draht in das Interface hinein und nicht outbound. Außerdem das generell "First match wins !" gilt. Sprich beim ersten positiven Hit im Regelwerk werden alle folgenden Regeln NICHT mehr abgearbeitet.
Das sollte man also immer auf dem Radar haben beim Betrieb einer Firewall gegenüber einem Router ! Die verhalten sich da generell unterschiedlich.