Svar

Periodisk tab af WAN forbindelse på pfSense


Badge +1
  • Bruger
  • 5 kommentarer

Jeg har fået en fiberforbindelse, og er derfor begyndt at bruge mig Coax forbindelse  som backup. Desværre fungerer Coax forbindelsen ikke godt i min backup configuration.

Jeg har længe kørt min Sagem Fast 3890 v3 i bridge mode, med en pfSense som router/firewall, og det har fungeret rigtig fint. Jeg har også kørt gateway monitoring med dpinger, som også har fungeret fint.

Da jeg fik min nye fiberforbindelse, konfigurerede jeg den som primær WAN på pfSense boksen, og Coax forbindelsen som WAN2. Jeg konfigurerede så også pfSense med failover og tilhørende gateway monitoring på begge forbindelser.

Og så det mystiske… efter at jeg har flyttet Coax forbindelsen over som WAN2,  har jeg problemer med at der opstår periodisk og pludseligt pakketab. Ca. hver time opstår der pakketab som medfører at forbindelse lukker ned. Efter endnu en time kommer forbindelsen automatisk tilbage, og sådan fortsætter det.

Hvis jeg konfigurerer Sagem  Fast 3890 v3 til router mode, så er der igen problemer. Her holder den fint forbindelsen som WAN2. Det er dog ikke en holdbar løsning, da det medfører double-NAT og at jeg ikke kan tilgå WAN2 eksternt.

Er der nogen som har nogen idé om hvad der mon foregår?

Når WAN2 forbindelse er nede, må jeg enten vente på at den kommer retur. Alternativt kan jeg få den tilbage on-line ved at genstarte Sagem Fast 3890 v3, ved at afbryde Ethernet forbindelsen mellem Sagem og pfSense, eller ved at deaktivere/aktiverer WAN2 på pfSense.

 

icon

Bedste svar af ESE 31 December 2022, 11:35

Se original

11 Kommentarer

Badge +1

Problemet er løst. Det ser ud til at det periodiske pakketab var trigget af pfSense servicen dpinger. Hvis dpinger i stedet sættes til at overvåge 192.168.100.1, i stedet for f.eks. 1.0.0.1, så kører det hele fint. Alternativt kan problemet løses ved at aktivere funktionen "Disable Gateway Monitoring Action" i pfSense.

Underligt at ovenstående kun giver problemer når Coax forbindelsen kører som sekundært WAN.

Er mysteriet reelt løst? 192.168.100.1 er jo modemmets interne ip, så det kan ikke forklare pakketabet, når du pinger en ekstern ip.

Omdømme 6
Badge +8

Problemet er løst. Det ser ud til at det periodiske pakketab var trigget af pfSense servicen dpinger. Hvis dpinger i stedet sættes til at overvåge 192.168.100.1, i stedet for f.eks. 1.0.0.1, så kører det hele fint. Alternativt kan problemet løses ved at aktivere funktionen "Disable Gateway Monitoring Action" i pfSense.

Underligt at ovenstående kun giver problemer når Coax forbindelsen kører som sekundært WAN.

Jeg synes det lyder spændende, er det noget load balancing du tænker på.. som du måske ikke ved, er der en del problemer med den firmware de har lagt på Sagemcom coax routere, det kan måske bære noget af skylden med pakketab.

Hvorfor ikke bare droppe den coax, nu du har fiber.

Badge +1

Hm… det ser ud til at funktionen "Disable Gateway Monitoring Action" alligevel ikke hjalp. Det virker lidt som om at Sagem modemet smider forbindelse ca. en gang i timen hvis jeg (for at sikre at forbindelsen er oppe) pinger en adresse på ydersiden af modemet. Jeg er godt klar over at 192.168.100.1 er på indersiden af modemet, og derfor ikke kan bruges til at uindersøge om forbindelsen er oppe (og latency og pakketab er inden for grænserne).

Det er underligt at dette kun sker når Coax forbindelsen er backup, men måske er der en eller anden regl som lukker forbindelsen ned hvis trafikken ud kun er periodiske pings?

Jeg tror ikke, problemet ligger på ydersiden af modemmet. Du siger, forbindelsen kommer igen, hvis du deaktiverer/aktiverer wan2 i pfsense. Det tyder på, at problemet ligger et sted mellem modemmets lan og pfsense wan2.

De problemer, vi indtil videre har hørt om den nye firmware, kan jeg ikke umiddelbart få til at passe ind i det her billede. Du har et eller andet, som udløber efter en time. :)

Badge +1

Problemet var øjensynligt relateret til pfSense. Har opgraderet til pfSense 23.01, hvilket har løst problemet. WAN2 er nu 100% stabil.

Badge +1

Se bort fra ovenståede besked - det fungerer stadig ikke. 

Har du noget nyt i det her?

Jeg har haft kæmpe problemer med mit setup efter jeg er kommet over på yousee (havde DSA før og havde aldrig problemer)

Mit problem er dog på min hovedlinje, som er coax linjen og min backup er LTE.

Badge +1

Eneste løsning er at aktivere “Disable Gateway Monitoring” på forbindelsen i pfSense (under System/Routing/Gateways/Edit).

Det er dog ikke en løsning, da de ultra lange latencies stadigvæk eksisterer og smadrer WAN forbindelsen. 

Plus hvis man har en WAN failover gruppe, well så har man den ikke længere hvis der ikke er gateway monitorering. 

Omdømme 5
Badge +4

Og det er ikke f.eks. Snort/Suricata, der blokerer den pågældende ip-adresse i en time?

Besvar