xartor
Goto Top

Probleme mit PFsense WAN Load Balancer

Hallo zusammen,

ich habe ein Problem mit meinen PfSense WAN Load Balancer.
Ich habe ihn nach folgender Anleitung konfiguriert.
Anleitung

Nun habe ich folgendes Problem:

Der Download funktioniert einwandfrei, nur beim Upload bekomme ich Probleme, dieser ist langsamer als wie wenn ich es über einen WAN Port laufen lasse.


Edit:
Bei speedtest.net ist er gleich bei 0.
Bei speedof.me komm ich auf stolze 80 Kbits

Ich habe 3 WAN Ports konfiguriert alle in der WAN Group als Tier 1 definiert und die Firewall Regel für ausgehenden Traffic auf die WAN Group angepasst.
Monitor IP´s habe ich auf öffentliche DNS angepasst.

Jemand ne Idee woran das liegen könnte

Vielen Dank im vor raus.

VG Xartor

Content-Key: 337611

Url: https://administrator.de/contentid/337611

Printed on: April 19, 2024 at 22:04 o'clock

Member: chgorges
chgorges May 12, 2017 updated at 09:00:45 (UTC)
Goto Top
Ich hoffe jetzt mal nicht, dass du wirklich öffentliche DNS-Server wie in der Anleitung genommen hast, was fatal wäre, bzw. du damit die Datenkrake Google deinen gesamten Traffic mitschneiden lässt.

Tausche das mal gegen die jeweiligen DNS-Server deiner Provider aus.
Member: aqui
aqui May 12, 2017 updated at 09:10:59 (UTC)
Goto Top
Mit dieser Anleitung klappt es auf Anhieb:
https://www.heise.de/ct/ausgabe/2016-24-pfSense-als-Load-Balancer-345834 ...
Die pfSense macht übrigens immer ein Session basiertes Balancing. Pro Session bleibst du also so oder so immer fest auf einem WAN Link.
Es gibt KEIN per Paket Balancing über beide Links.
Member: Xartor
Xartor May 12, 2017 at 09:22:07 (UTC)
Goto Top
Danke dir
Die 2,50 muss ich wohl investieren ;)
Ich geh mal die Anleitung durch und sage dir Bescheid danke.
Member: Xartor
Xartor May 12, 2017 at 09:34:40 (UTC)
Goto Top
Zitat von @chgorges:

Ich hoffe jetzt mal nicht, dass du wirklich öffentliche DNS-Server wie in der Anleitung genommen hast, was fatal wäre, bzw. du damit die Datenkrake Google deinen gesamten Traffic mitschneiden lässt.

Tausche das mal gegen die jeweiligen DNS-Server deiner Provider aus.
Das ist nur ein Ping den darf google gerne haben.
Member: Xartor
Xartor May 16, 2017 at 08:51:45 (UTC)
Goto Top
Habe das ganze nun abgebrochen.

Auch nach einer Neuinstallation der PfSense und Konfiguration nach der Anleitung von Heise funktioniert das ganze nicht.
Habe auch herausgefunden das es gar nicht an den Load Balancer liegt.

Der Upload bleibt auch bei einer WAN Leitung bei null.
Wenn ich mich direkt an die Leitung ohne PfSense anhängen bekomme ich bei der einen Leitung 1,5 Mbits im Upload.

Kann es sein das PfSense Probleme mit KVM Virtualisierungen hat.
Habe PfSense als virtuelle Maschine auf Proxmox installiert.
Netzwerkkonfiguration habe ich diese beiden ausprobiert.

1. Versuch

4 ETH Anschlüsse:
eth0 LAN 192.168.2.0/24
eth1 WAN3 Richtfunk
eth2 WAN1 Telekom1
eth3 WAN2 Telekom 2

4 ETH Anschlüsse:
eth0 LAN 192.168.2.16/24 Linux Bridge
eth1 LAN nur für PfSense 192.168.2.25/24 Linux Bridge
eth2 WAN1 Richtfunk
eth3 WAN2 Telekom 1

Irgendwelche bekannten Treiber Probleme oder das ich RedHead Treiber einspielen muss für die Netzwerkkarte,etc.

War quasi einer der ersten Kontakte mit PfSense würde mich aber gerne weiter damit befassen, hat da jemand einen Buchtipp oder Online Seminar etc. für mich
Member: aqui
aqui May 16, 2017 updated at 09:01:52 (UTC)
Goto Top
Auch nach einer Neuinstallation der PfSense und Konfiguration nach der Anleitung von Heise funktioniert das ganze nicht.
Dann machst du irgendwas falsch ! Das rennt hier auf mehreren FW absolut fehlerfrei. Kein Wunder, denn Heise testet sowas ja wasserdicht vorher aus bevor sie es veröffentlichen.
Aber auch die pfSense Anleitung selber:
https://doc.pfsense.org/index.php/Multi-WAN
oder diverse andere wie:
https://www.cyberciti.biz/faq/howto-configure-dual-wan-load-balance-fail ...
http://opensourceforu.com/2016/08/configuring-pfsense-dual-wan-failover ...
zeigen ja das es eine gängige Standarkonfig ist die auch funktioniert.
Kann es sein das PfSense Probleme mit KVM Virtualisierungen hat.
Nein, das ist ja für sie vollkommen irrelevant weil sie rein nach IP Absenderadressen und Session Counts bzw, TCP/UDP Ports entscheidet.
Buchtipps.
https://www.amazon.de/Pfsense-Definitive-Christopher-M-Buechler/dp/09790 ...
https://www.amazon.de/Mastering-pfSense-David-Zientara/dp/1786463431/ref ...
https://www.amazon.de/pfSense-2-Cookbook-Matt-Williamson/dp/1849514860/r ...