pfSense icm UPC geeft onbruikbaar internet

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 25-06 21:20

ShadowAS1

IT Security Nerd

Topicstarter
Beste Tweakers,
Wij zitten met een terrein van +/- 400 man op een 120Mbit abbo van UPC. Nou had onze vorige ICTer er een simpel D-Link routertje neergezet om het hele terrein aansturen en dat werkte prima maar is op gegeven moment toch wat te weinig kracht geworden.
Daarop hebben we besloten om een server die we hadden staan (HP ProLian DL380 G5) In te richten met pfSense.
Die heb ik gisteren op het netwerk aangesloten en sindsdien is het internet een regelrechte ramp. Het eerste uur werkte alles prima, ping van 17ms en een downstream van 85Mbit. Alleen na een kwartiertje/halfuurtje begonnen de problemen spontaan.
Het internet was niet boven de 13Mbit uit te branden en valt om de 10 minuten minstens 2 minuten weg, ook niet als je een computertje direct op de server (pfSense dus) aansloot en een speedtet deed, hij piekt op 13mbit en valt terug naar 3.
Nou heb ik alles gewoon nagekeken en de WAN instellingen zijn in de oude en de nieuwe router hetzelfde: DHCP dus.

Nu heb ik de oude router weer teruggeplaatst en dan haal ik gewoon een snelheid van 70Mbit

Voor het vervangen van de router heb ik het modem 5 minuten van de stroom af gehaald

Wat me opviel:
De pfSense server kreeg een heel ander IP en zodra ik de oude router terug erin prikte kreeg die ons vorige IP weer.

De fout die pfSense geeft is: "apinger: ALARM: WAN(--upc gateway ip--) *** down ***"
en na 2 minuten cancelt hij t alarm weer.

Modem: Cisco EPC3000
Router (oud): D-Link DIR-635
Router (nieuw): HP ProLiant DL380 G5 met pfSense 2.0.2 64-Bit
Core Switch: HP ProCurve 4108GL

Heeft iemand enig idee hoe ik dit op kan lossen? pfSense is gewoon een router, dus dat zou ook gewoon moeten kunnen werken.

Ik ben trouwens op GoT wat dingetjes over UPC en pfsense tegen gekomen, maar niets relevants.

Alvast bedankt! :)

ShadowAS1

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 12:14

dion_b

Moderator Harde Waren

say Baah

Begin eens met te kijken of dit specifiek is aan de UPC verbinding danwel aan je pfsense installatie, bijvoorbeeld door de pfsensebak op een andere verbinding aan te sluiten.
De pfSense server kreeg een heel ander IP en zodra ik de oude router terug erin prikte kreeg die ons vorige IP weer.
DHCP he, werkt op basis van MAC-adres. Als er verschillende ranges in de pool zitten kan een ander MAC zomaar een heel ander IP krijgen.


Kan het niet gewoon zijn dat iemand/iets achter de pfsense bak de hele upload plattrekt? Dat zou vergelijkbare symptomen kunnen veroorzaken. Mogelijk heeft de D-Link eea aan QoS die dat verhindert...

Sowieso, geef wat meer info over wat er exact fout gaat. Hoe zit het als het 'fout' is met dingen als latency, en kun je zien bij welke hop dat problemen geeft?

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • Joolee
  • Registratie: Juni 2005
  • Niet online
Via DHCP krijg je een gateway toegewezen waar pfSense continue naar pingt. Als hij deze niet kan bereiken dan krijg je inderdaad zulke meldingen.

Zit je toevallig met 400 mensen aan het 'states' limiet of heb je floating rules? Heb je versie 2.1 ook al geprobeerd? Die is naar mijn ervaring stabieler.

[ Voor 23% gewijzigd door Joolee op 08-01-2013 14:58 ]


Acties:
  • 0 Henk 'm!

  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 25-06 21:20

ShadowAS1

IT Security Nerd

Topicstarter
dion_b schreef op dinsdag 08 januari 2013 @ 14:18:
Begin eens met te kijken of dit specifiek is aan de UPC verbinding danwel aan je pfsense installatie, bijvoorbeeld door de pfsensebak op een andere verbinding aan te sluiten.


[...]

DHCP he, werkt op basis van MAC-adres. Als er verschillende ranges in de pool zitten kan een ander MAC zomaar een heel ander IP krijgen.


Kan het niet gewoon zijn dat iemand/iets achter de pfsense bak de hele upload plattrekt? Dat zou vergelijkbare symptomen kunnen veroorzaken. Mogelijk heeft de D-Link eea aan QoS die dat verhindert...

Sowieso, geef wat meer info over wat er exact fout gaat. Hoe zit het als het 'fout' is met dingen als latency, en kun je zien bij welke hop dat problemen geeft?
Nee, zoals in de eerste post zei: Ik haalde dezelfde resultaten als ik een pc'tje direct op de server aansloot (en dus de verbinding naar de rest van het terrein verbreek; server heeft nl. maar 2 NICs)
En als t fout gaat:
Als er nog verbinding is: Ping = normaal (17ms) en downstream dus niet boven 13 uit, upstream max 2 mbit.
en verder knalt de verbinding er dus om de 10 minuten minsten 2 minuten uit.
Joolee schreef op dinsdag 08 januari 2013 @ 14:25:
Via DHCP krijg je een gateway toegewezen waar pfSense continue naar pingt. Als hij deze niet kan bereiken dan krijg je inderdaad zulke meldingen.

Zit je toevallig met 400 mensen aan het 'states' limiet of heb je floating rules? Heb je versie 2.1 ook al geprobeerd? Die is naar mijn ervaring stabieler.
Ik weet dat hij die pingt, en nee, ik zit niet aan de states limit, en is het dan pfsense zelf die de verbinding eruit gooit als hij de Gateway niet kan pingen?
En 2.1 is nog in development (right?), dat schrikt mij 'n beetje af, tis wel iets wat live draait en 't 24/7 moet doen

[ Voor 5% gewijzigd door ShadowAS1 op 08-01-2013 15:47 ]

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


Acties:
  • 0 Henk 'm!

  • Joolee
  • Registratie: Juni 2005
  • Niet online
ShadowAS1 schreef op dinsdag 08 januari 2013 @ 15:46:
[...]


Nee, zoals in de eerste post zei: Ik haalde dezelfde resultaten als ik een pc'tje direct op de server aansloot (en dus de verbinding naar de rest van het terrein verbreek; server heeft nl. maar 2 NICs)
En als t fout gaat:
Als er nog verbinding is: Ping = normaal (17ms) en downstream dus niet boven 13 uit, upstream max 2 mbit.
en verder knalt de verbinding er dus om de 10 minuten minsten 2 minuten uit.


[...]

Ik weet dat hij die pingt, en nee, ik zit niet aan de states limit, en is het dan pfsense zelf die de verbinding eruit gooit als hij de Gateway niet kan pingen?
En 2.1 is nog in development (right?), dat schrikt mij 'n beetje af, tis wel iets wat live draait en 't 24/7 moet doen
Sowieso is het handig je pfSense routertje te virtualiseren. Dan kun je wat makkelijker configuraties uittesten en hoef je niet bang te zijn voor updates.

pfSense gooit zelf alleen je verbinding eruit als je een gateway group hebt.

Ik draai hier versie 2.1 al een tijdje. De enige problemen waar ik tegenaan loop is IPv6 related. Als je daar niet mee bezig bent heb je er geen last van.

[ Voor 6% gewijzigd door Joolee op 08-01-2013 17:10 ]


Acties:
  • 0 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Geen idee of het ook maar iets related is maar pfSense begon bij mij icm Concepts ICT glasvezel van het ene op het andere moment een shitload aan DHCP requests te versturen (aldus helpdesk ISP) waarna de verbinding werd afgesloten. Een schone herinstall van pfSense en zelfs de overstap van 1.2.3 naar v2 losten het niet op. Het leek op een bekende bug, maar die was al gefixt.

Uiteindelijk ben ik naar IPFire overgestapt, o.a. vanwege het op Linux gebaseerd zijn (Linux heeft een goedwerkende Atheros driver), en toen werkte alles goed.

Misschien een idee om die ook even te proberen? Als die wel goed werkt, weet je dat je het in pfSense moet zoeken.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 25-06 21:20

ShadowAS1

IT Security Nerd

Topicstarter
Ah, het probleem is opgelost, ik denk dat de UPC Gateway niet van pings houdt. Ik heb 'Consider gateway always up' aangevinkt, en nu doet het 't al sinds half7 stabiel :)

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


Acties:
  • 0 Henk 'm!

  • moppentappers
  • Registratie: Februari 2008
  • Laatst online: 05-07 08:28
Je kan het IP adres wat wordt gepingt ook aanpassen bij Monitor IP, dat vind je onder system>routing en de rest wijst zich vanzelf.
Onder waar je Disable Gateway Monitoring hebt aangevinkt.

[ Voor 26% gewijzigd door moppentappers op 08-01-2013 21:16 ]

Pagina: 1