Vraag


Acties:
  • 0 Henk 'm!

  • TheBigBlue
  • Registratie: November 2016
  • Laatst online: 11-04 14:59
Beste medetweakers,

Ik zit met een volgend scenario,
Een HP SFF 8200 met een i5-2500 en 8gb ram. Deze draait VMware ESXI, met daarop gevisualiseerd pfSense. Deze pfSense, heeft een eigen netwerk kaart (een Intel I350). De pfSense wordt gebruikt als firewall, router en DNS/NTP - server.
Verder heb ik een Gigabit verbinding bij Telenet (1gbit down, 50up).

Mijn telenet router staat in bridge modus door het MAC adres van de pfSense WAN poort op "mijn telenet" in te geven. Qua capaciteit en stabiliteit ben ik uiterst tevreden, alles werkt zoals het zou moeten.

Maar een gevisualiseerde pfSense installatie is niet ideaal, daarom had ik graag een andere pc (i7-3770 - 8GB ram, zelfde I350 nic) als router only gebruikt (de downtime moet zo beperkt als mogelijk zijn).

Probleem,
Ik stel de nieuw ingestelde pfSense router in achter mijn bestaande pfSense opstelling, maar op een ander subnet.
Alles werkt goed, snelheid is zoals deze zou moeten zijn.
Koppel ik de de nieuwe Pfsense computer, rechtstreeks aan op de Telenet modem (deze kan voor een beperkte hoeveelheid apparaten ook een router functie hebben), dan krijg ik zoals het hoort een lokaal ip adres aan de wan kant van de pfSense (192.168.0.10), maar dan zakt de snelheid naar 300-500 mbps down, terwijl de oude pfSense die nog steeds in bridge staat, wel de volle snelheid haalt.
Wanneer ik het MAC adres verander op "mijn Telenet" met het MAC adres van de nic uit de nieuwe pfSense pc, krijgt deze wel direct een publiek IP (78.23.A.BCD), maar is er vanop Wan of Lan zijde geen toegang meer tot het internet (ook niet na een herstart van de Telenet modem of de nieuwe pfSense pc)
Geef ik weer het oude MAC adres in van de eerste pfSense pc, dan werkt direct alles terug perfect.
Ik heb de NIC in de nieuwe pfSense vervangen door een andere i350 nic van intel maar dit heeft geen effect.

De instellingen op de oude en de nieuwe pfSense installatie zijn exact de zelfde (back-up gemaakt en teruggezet), alleen het subnet is anders 192.168.3.x ipv 192.168.1.x, range is aangepast naargelang het subnet. Het gaat steeds om het zelfde model van de i350 kaart, die binnen Windows 10 getest zijn en perfect functioneren.

Iemand die een idee heeft van hoe het opgelost kan worden?

Alvast bedankt! Wanneer er meer info nodig zou zijn, wil ik die steeds geven!

Groeten,
TheBigBlue

Alle reacties


Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Nu online
TheBigBlue schreef op woensdag 11 november 2020 @ 15:22:
[...]
back-up gemaakt en teruggezet
[...]
Is dit misschien niet juist het probleem? Dat er in de config een naam van een netwerkadapter wordt gebruikt die op de nieuwe machine niet aanwezig is?

Als je gewoon een next,next,finish installatie van pfSense doet waarbij je alleen WAN en LAN even instelt zonder gelijk allerlei firewall regels e.d. Werkt het dan, en ook met goede speedtests?

Acties:
  • 0 Henk 'm!

  • TheBigBlue
  • Registratie: November 2016
  • Laatst online: 11-04 14:59
@ThinkPad Bedankt voor je berichtje, Ik heb er opgelet dat steeds de juiste naam/mac wordt gebruikt, dus dat er geen gevaar is voor overlap + indien er een fout zou zijn, zou deze toch achter de bestaande pfsense ook niet kunnen werken?

Een volledige "propere" pfSense install kan ik vanavond na de bedrijfsuren wel eens uittesten.

Acties:
  • 0 Henk 'm!

  • MrJFK
  • Registratie: Maart 2016
  • Laatst online: 08-05 15:01
Hi TheBigBlue,

soms kan het helpen als je je virtual aanmaakt met adaptertype VMXNET3. Deze driver maakt het mogelijk om tot 10GB je data te transferen. Zie (http://rickardnobel.se/vmxnet3-vs-e1000e-and-e1000-part-1/) (als je met duizenden clients werkt ga je niet meer kijken naar gbit nics... ;-)
maar is er vanop Wan of Lan zijde geen toegang meer tot het internet
Je kan een ICMP regel maken om te testen of je virtual daadwerkelijk geen verbinding heeft, en die van buitenaf te testen. Indien je je pfsense van buitenaf kan pingen ben je al op weg.

FirewallRulesWAN:

Action:
Pass

Interface:
WAN

Address Family:
IPv4

Protocol:
ICMP

ICMP Subtypes:
any

Source:
any

Destination:
any

Extra Options

Description:
ping test extern

Acties:
  • 0 Henk 'm!

  • TheBigBlue
  • Registratie: November 2016
  • Laatst online: 11-04 14:59
@ThinkPad
Ik heb een clean Install gedaan van pfSese, heb deze getest zowel in:

*Telenet brige -Oude pfSense - nieuwe pfsense - pc
als in
*Telenet - nieuwe pfsense - pc
(de nieuwe pfsense via bridge kan ik vanavond pas testen).

In het eerste scenario, bereik ik de maxima van de lijn, 850mbps down, 45 mbps up. In het tweede geval is dit om onduidelijke redenen 108mbps down, 48 up.


@MrJFK
Met mn virtuele opstelling ervaar ik geen problemen. Ik wil net de in ESXI geritualiseerde pfSense vervangen door een dedicated pfSense computer (omdat het upgraden/updaten van de server vrij moeilijk is, als het netwerk er dan uit ligt). Dat van de VMXNET3 instelling ga ik wel onthouden, momenteel gebruik ik inderdaad E1000 als adaptertype.

Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Nu online
Hoe ziet de linksnelheid eruit van de fysieke bak als die aan het modem hangt? Draait hij wel op 1Gbit? Of misschien zaken zoals MTU?

Acties:
  • 0 Henk 'm!

  • TheBigBlue
  • Registratie: November 2016
  • Laatst online: 11-04 14:59
Bedoel je de pc direct aangesloten op de modem? Die haalt naargelang het moment op de dag ook tussen de 850-950 mbps down, 40-50mbps up.

Bij zowel de nieuwe als de nieuwe als oude pfsense staat de mtu op 1500.

Ik ga vanavond niet het scenario kunnen testen van de nieuwe pfsense met een clean install in bridge modus te zetten. Mijn telenet zit met een storing jammer genoeg
Pagina: 1