pfSense: Vreemd gedrag ping

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • webgangster
  • Registratie: Juli 2006
  • Laatst online: 15-10 21:04
Hallo allemaal,

Sinds enige tijd heb ik pfSense thuis draaien als router, voornaamste reden was om IPsec verbindingen op te zetten naar mijn server omgeving op een andere locatie. De ping tijden waren voor deze situatie altijd perfect.

Sinds ik deze situatie heb (pfSense draait als VM op een stand alone VMware host, snelle hardware).
Als ik nu ping naar een IP adres achter de IPsec verbinding is de ping heel hoog (gemiddeld 400ms).
Het verschilt ook heel erg, van heel goed naar heel slecht (goed is 50 ms tot laag 1200 ms).

Zodra ik via RDP een bestand over wil zetten naar een host over IPsec dan gebeurt er wat vreemds.
De ping daalt (naar het niveau goed) en blijft ook stabiel! Stop ik de kopie actie, dan meteen weer slechte pings.

Ik zit mij nu blind te focussen op deze pings, weet iemand hoe ik hier vanaf kom? Slechte ping is veel latency, en dat is niet goed.

De encryptie die ik toepas op de IPsec verbindingen lijkt geen enkele invloed te hebben, als ik deze aanpas zie ik geen ander gedrag.

Webgangster

Acties:
  • 0 Henk 'm!

  • Plopeye
  • Registratie: Maart 2002
  • Laatst online: 13-08 07:00
Wat voor netwerkkaarten gebruik je?

Fysiek?
Virtueel vmxnet of de e1000?

En kijk ook even of je Large Receive Offload (LRO) ergens aan hebt staan.

[ Voor 33% gewijzigd door Plopeye op 20-02-2019 15:49 ]

Unix is user friendly, it's only selective about his friends.....


Acties:
  • 0 Henk 'm!

  • webgangster
  • Registratie: Juli 2006
  • Laatst online: 15-10 21:04
Ik gebruik fysiek de onboard controller, dat is een 'Intel(R) Ethernet Connection X552/X557-AT 10GBASE-T'.
Op de VM gebruik ik op dit moment de 'E1000E' controller, ergens heb ik gelezendat dit beter is in combinatie met een fysieke Intel controller.

Net.TcpipDefLROEnabled staat aan op de ESX host zie ik (value = 1)

[ Voor 12% gewijzigd door webgangster op 20-02-2019 15:55 ]


Acties:
  • 0 Henk 'm!

  • Plopeye
  • Registratie: Maart 2002
  • Laatst online: 13-08 07:00
Zou je eens kunnen testen door de LRO uit te zetten? die wil wel eens roet in het eten gooien namelijk.

Daarnaast heb je de vmtools package geinstalleerd? zo nee, dan ook die even installeren en probeer ook even met de vmxnet3 te werken ipv de E1000.

Unix is user friendly, it's only selective about his friends.....


Acties:
  • 0 Henk 'm!

  • webgangster
  • Registratie: Juli 2006
  • Laatst online: 15-10 21:04
Ik heb LRO uitgezet en de adapters naar VMNET3 aangepast.
De ping is nu gemiddeld 200 ms dat is al een stuk beter!
Een ping naar google.nl is nu onder de 100 ms.

Nog steeds is het zo dat als ik een bestand over RDP gooi dat alle pings naar 25 ms springen en stabiel blijven.

  • Plopeye
  • Registratie: Maart 2002
  • Laatst online: 13-08 07:00
Mooi dat er vooruitgang is geboekt, ik vraag me alleen nog af waarom er tijdens een filetransfer ineens een veel lagere ping is dan zonder belasting op de lijn.

Het enige wat ik nog kan bedenken is dat er misschien ergens iets met shaping of QoS misschien niet goed ingesteld staat of dat er ergens een hardware driver roet in het eten staat te gooien.

Nog even een dingetje, hoe staan de virtualisatie opties voor de CPU in het bios (VT-d en VT-x). En daarbij als het serverhardware is staat er misschien een of andere eco mode aan waardoor de CPU naar beneden geclocked wordt als hij niks te doen heeft (power options in bios?). Zou overigens ook in consumer grade hardware kunnen zitten.

Nog meer vragen:

Welke versie vmware?
Welke driver gebruik je voor de NIC? Dit zou de "ixgben" moeten zijn in vmware.

Indien dit niet de laatste versies zijn, even kijken of je nieuwere drivers en vmware updates kan ophalen.

De aangegeven netwerkkaart onboard is een versie die in de Xeon SOC verwerkt zit, hoe staat het met firmware's en bios versies?

[ Voor 51% gewijzigd door Plopeye op 21-02-2019 14:58 . Reden: extra info ]

Unix is user friendly, it's only selective about his friends.....


  • webgangster
  • Registratie: Juli 2006
  • Laatst online: 15-10 21:04
Ik heb in de BIOS gekeken naar de instellingen met betrekking tot de CPU, alle besparende functies staan uit.
De host heeft VMware versie 6.7.0 Update 1 (Build 10302608).

Er is wel een nieuwe BIOS versie uit, ik ga dat nog wel even proberen.

Bedankt voor het meedenken @Plopeye :)

  • webgangster
  • Registratie: Juli 2006
  • Laatst online: 15-10 21:04
Probleem is verholpen :D geen idee voor hoelang.

Ik kwam vanavond dit topic tegen: [Ziggo] Latency problemen tijdens piekuren

Tijdens het lezen dacht ik, zou het mijn modem zijn?
Dus ik heb mijn Ziggo modem even kortstondig van het stroom gehaald.
Sindsdien weer een hele mooie stabiel ping.

Maar hoe kan dit nou?
Pagina: 1