pfSense op ESX5i packet loss bij switch naar glasvezel

Pagina: 1
Acties:

  • Mozart
  • Registratie: September 2001
  • Laatst online: 01-12 21:22
Ik heb een goed werkende gevirtualiseerde pfSense installatie op ESX5i welke ik rechtstreeks op mijn Ziggo modem heb geprikt. De WAN interface van pfSense krijgt dus het WAN IP.
Deze installatie heeft het afgelopen jaar goed gewerkt, geen problemen en dus had ik ook geen problemen verwacht bij het switchen naar glasvezel.
Sinds halverwege vorige maand heb ik een glasvezelmodem in huis met daarop internet via Concepts ICT.
Ik heb dus mijn pfSense eenvoudig omgezet van het Ziggo modem naar het glasvezelmodem, even DHCP renew op de WAN interface en er zat een nieuw publiek IP op.
Vervolgens begonnen de problemen die het beste duidelijk worden bij b.v. videogesprekken. Er ontstaat een packet loss van ruim 10% in deze situatie waardoor videoconferencing (Skype, Lync) gewoon niet te doen is.

Helaas levert dit een niet werkbare situatie op en was ik genoodzaakt om er een Draytek router die ik nog had liggen tussen te zetten. Hierdoor werkt de verbinding weer perfect en haal ik mijn 60/60 snelheid.

Ik heb geprobeerd om extra settings in de /boot/loader.conf.local te zetten zoals hieronder maar dat helpt niks.
  • kern.ipc.nmbclusters="131072"
  • hw.em.rxd=4096
  • hw.em.txd=4096
De fysieke netwerkkaart is een dual port Intel 82571EB, voor het management netwerk heb ik een afzonderlijke kaart, de ingebouwde Realtek 8168 NIC.

Nu wil ik graag weer terug naar de situatie dat ik geen Draytek er tussen hoef te zetten. Iemand een idee wat ik nog kan proberen? Meer dan bovenstaande settings kon ik niet vinden.

PSN: PcDCch


  • Xudonax
  • Registratie: November 2010
  • Laatst online: 29-11 12:00
Hoe is de netwerkkaart aan pfSense doorgegeven? Heb je het PCI(e) device doorgegeven via ESXi of heb je een virtueel netwerk gecreeërd op die poort en aan de switch daarvan vervolgens de pfSense VM gehangen? En probeer de andere optie eens :)

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 30-11 21:38

Kabouterplop01

chown -R me base:all

Hoe meet je die packetloss eigenlijk?

  • Mozart
  • Registratie: September 2001
  • Laatst online: 01-12 21:22
Xudonax schreef op dinsdag 10 september 2013 @ 20:22:
Hoe is de netwerkkaart aan pfSense doorgegeven? Heb je het PCI(e) device doorgegeven via ESXi of heb je een virtueel netwerk gecreeërd op die poort en aan de switch daarvan vervolgens de pfSense VM gehangen? En probeer de andere optie eens :)
Ik heb een vSwitch welke gekoppeld is met de fysieke netwerkkaart. Ik kan dat niet anders doen omdat ik met behulp van VLAN's meerdere netwerken over de fysieke kaart gebruik.
Wat ik zelf zo vreemd vind, is dat het allemaal prima werkt met het Ziggo modem maar niet met het glasmodem. Waarom is dat? Wat is anders tussen die 2 modems?

Ik heb ook al geprobeerd om van de standaard Intel Nic gebruik te maken van de VMXNET3 netwerkkaart, maakt ook geen verschil :(

PSN: PcDCch


  • Mozart
  • Registratie: September 2001
  • Laatst online: 01-12 21:22
Dat doet pfSense voor me door middel van een ping naar de default gateway van pfSense. Daar zie je dus, en merk je ook, dat het mis gaat als je gaat uploaden.

PSN: PcDCch


  • DukeBox
  • Registratie: April 2000
  • Laatst online: 19:14

DukeBox

loves wheat smoothies

Een ping is geen water dichte methode om packet loss te meten. ICMP afhandeling heeft altijd een lagere prio dan data routeren. Dat zie je ook op managed switches terug, een ping naar het management ip geeft hoge latency's en soms timeouts terwijl het verkeer er doorheen zonder issues werkt.
Daarnaast kan er ook nog een protocol issue zijn (storm control, back preassure, flow control, duplex mismatch). Zeker dingen als flow control waarbij drop's niet meer dan logisch zijn als je langdurig meer aanvoert dan je modem kan doorsturen..
Overigens, de juiste manier is om je tcp/ip stats uit te lezen op je interface.

[ Voor 9% gewijzigd door DukeBox op 11-09-2013 09:42 ]

Duct tape can't fix stupid, but it can muffle the sound.


  • Mozart
  • Registratie: September 2001
  • Laatst online: 01-12 21:22
DukeBox schreef op woensdag 11 september 2013 @ 09:40:
Een ping is geen water dichte methode om packet loss te meten. ICMP afhandeling heeft altijd een lagere prio dan data routeren. Dat zie je ook op managed switches terug, een ping naar het management ip geeft hoge latency's en soms timeouts terwijl het verkeer er doorheen zonder issues werkt.
Daarnaast kan er ook nog een protocol issue zijn (storm control, back preassure, flow control, duplex mismatch). Zeker dingen als flow control waarbij drop's niet meer dan logisch zijn als je langdurig meer aanvoert dan je modem kan doorsturen..
Overigens, de juiste manier is om je tcp/ip stats uit te lezen op je interface.
Ik merk het ten eerste doordat een video gesprek niet goed werkt. Daarna ben ik gaan kijken op de firewall en zag ik dat die aangeeft dat het pingen niet lukt. Als ik er dan een draytek tussen zet, heb ik er helemaal geen last van.

PSN: PcDCch


  • DukeBox
  • Registratie: April 2000
  • Laatst online: 19:14

DukeBox

loves wheat smoothies

Dan lijkt het meer op een negotiation error..

Duct tape can't fix stupid, but it can muffle the sound.


  • Nickvandelaar
  • Registratie: April 2012
  • Laatst online: 27-01 15:39
wellicht is het een idee om beide devices in te stellen op full duplex speed 100/1000


**********************

Zie bovenstaande :)

[ Voor 23% gewijzigd door Nickvandelaar op 11-09-2013 12:23 ]


  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 30-11 21:38

Kabouterplop01

chown -R me base:all

Als ze maar beiden gelijk zijn! niet een op fixed en de andere op auto.

  • Mozart
  • Registratie: September 2001
  • Laatst online: 01-12 21:22
Beide zijn gekoppeld aan een switch, de Netgear GS108. Wat is dan belangrijk, dat je je nic fixed op 1 Gb zet van beide devices? Het enige dat is veranderd is het draadje van de switch naar het modem.
Glasvezelmodem van Concepts is niet in te stellen volgens mij.

[ Voor 34% gewijzigd door Mozart op 11-09-2013 17:36 ]

PSN: PcDCch


  • fast-server
  • Registratie: April 2003
  • Laatst online: 08-11 23:36
Ik geloof dat je de laatste pfsense (beta versie?) moet gebruiken omdat o.a. concepts een afwijkend DHCP server script gebruikt.

[ Voor 3% gewijzigd door fast-server op 11-09-2013 19:47 ]

PV Output SolarEdge SE5000H, 12x Jinko JKM390N-6RL3 Tiger> 4,68 kWp, Helling 42°, Oriëntatie 196° (ZZW)


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Wat zie je eigelijk op de pfSense console? Veel hypervisors geven problemen met de timer. Meestal krijg je dan messages als 'time went backwards'.

Dat zie je alleen op de console, niet op de interface of shell menu's.

  • Zenix
  • Registratie: Maart 2004
  • Laatst online: 00:42

Zenix

BOE!

Ik zou ook gateway monitoring uitzetten.
Zie hier http://forum.pfsense.org/index.php?topic=65452.0

[ Voor 42% gewijzigd door Zenix op 11-09-2013 20:19 ]


  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

fast-server schreef op woensdag 11 september 2013 @ 19:47:
Ik geloof dat je de laatste pfsense (beta versie?) moet gebruiken omdat o.a. concepts een afwijkend DHCP server script gebruikt.
Semi-offtopic: Wait wut? :? Zou dat de reden kunnen zijn dat mijn verbinding afgesloten werd omdat pfSense na een tijd goed gewerkt te hebben ineens 10.000 DHCP requests in een half uurtje stuurde? Heb daar nooit de oorzaak van gevonden, ben overgestapt op IPFire en toen werkte alles weer goed.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • Mozart
  • Registratie: September 2001
  • Laatst online: 01-12 21:22
fast-server schreef op woensdag 11 september 2013 @ 19:47:
Ik geloof dat je de laatste pfsense (beta versie?) moet gebruiken omdat o.a. concepts een afwijkend DHCP server script gebruikt.
Ok, dat ga ik proberen.

12-9-2013
Ik heb inmiddels pfSense geupdate naar 2.1 RC2 en de gateway monitoring uitgezet. Eens kijken hoe het gaat vandaag. In ieder geval alvast bedankt voor de tips.

[ Voor 24% gewijzigd door Mozart op 12-09-2013 08:39 ]

PSN: PcDCch


  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 30-11 21:38

Kabouterplop01

chown -R me base:all

Nog even terug: De switchport moet hetzelfde staan als de NIC. (Ik weet niet of dat een managed switch is, maar auto op je switchport betekent ook auto op je nic etc...)

  • Mozart
  • Registratie: September 2001
  • Laatst online: 01-12 21:22
Helaas heeft het allemaal niet geholpen :(
Nog steeds heb ik een slechte verbinding als ik pfsense gebruik rechtstreeks op het glasvezelmodem aangesloten.

PSN: PcDCch


  • Mozart
  • Registratie: September 2001
  • Laatst online: 01-12 21:22
Update:

Goed, ik kom er vanavond bij toeval dus achter dat de problemen ontstaan wanneer ik het glasmodem rechtstreeks aansluit op de Netgear GS108E. Wat er dan gebeurd is dat het glasmodem gaat 'klapperen'. De poort gaat van up naar down en weer terug met een tussenpoos van een seconde of 5.
Dat lijkt me dan typisch een probleem met de onderhandeling tussen de snelheid en full duplex tussen die 2.
Alleen jammer dat ik op de switch geen setting kan wijzigen hiervoor en ook niet in kan loggen op het modem...
Binnenkort maar eens contact opnemen met de technische dienst van Concepts ICT om te vragen of zij daar iets aan in kunnen stellen.

PSN: PcDCch


  • DukeBox
  • Registratie: April 2000
  • Laatst online: 19:14

DukeBox

loves wheat smoothies

Niet toevallig ergens een spanning tree probleempje ?

Duct tape can't fix stupid, but it can muffle the sound.

Pagina: 1