Pfsense ominstallation - fungerar inte vid någon ny inställning

Permalänk

Pfsense ominstallation - fungerar inte vid någon ny inställning

Hej
Haft problem nu i snart en månad med min nya router.

För att förklara:
Jag kör en helt ny installation av Pfsense på en inköpt router och och pluggar in den direkt mot modemet och mot en dator och startar Pfsense.

Allt fungerar. Jag kör inte ”setup guiden” bara för att exkludera fel. Då jag gjort ominstallation flera gånger om.

När jag sedan ändrar någon inställning (ex stänger av ipv6 som jag inte har) så dör internet och jag får 100% packetloss. Jag ändrar tillbaka samma inställning men fortfarande samma fel.

Jag har ändrat andra inställningar gällande wan så får jag även då 100% packetloss.

Vad är fel?

Någon som har en idé om vad som är fel?

Tack på förhand.

Permalänk
Medlem

Ingen aning. Finns inte tillräckligt med detaljer för att ens gissa. Om du inte orkar felsöka, genom att till exempel kolla loggarna: Installera ett annat OS i stället, OPNSense eller IPFire ligger väl närmast till hands. Eventuellt OpenWrt, men det passar sämre på hårdvara med bra disk och utan WiFi.

Permalänk
Medlem

Hjälper det att nollställa State Table efter det att du gjort ändringarna?

Diagnostics / States / Reset States

Permalänk
Skrivet av kalle-anka:

Hjälper det att nollställa State Table efter det att du gjort ändringarna?

Diagnostics / States / Reset States

Tyvärr inte. Redan testat men gjorde det igen för säkerhets skull.

Permalänk
Skrivet av KAD:

Ingen aning. Finns inte tillräckligt med detaljer för att ens gissa. Om du inte orkar felsöka, genom att till exempel kolla loggarna: Installera ett annat OS i stället, OPNSense eller IPFire ligger väl närmast till hands. Eventuellt OpenWrt, men det passar sämre på hårdvara med bra disk och utan WiFi.

Ledsen men ny på området PFsense.

Min setup är i vart fall följande: Modemet från Servanet och jag har Inleed som ISP. Jag pluggar in på rätt port i modemet. Det fungerar med min gamla ASUS-router och även om jag pluggar in en dator direkt i modemet.

PFsense routern har wan på eth0 och pluggas således in i modemet. Lan på eth1 som pluggas direkt till en dator för tillfället.
Vid ny installation fungerar internet felfritt tills dess att man gör någon inställning och även om inställningen ändras tillbaka får jag inte tillbaka internet. Enda som fungerar är en ominstallation/factory reset.
Testade även OPNsense lite snabbt men där är det samma sak. Fungerar inledningsvis men likadant beteende.

Vilka loggar önskas från PFsense? Som sagt ny om området men inte helt dum.

Permalänk
Medlem

Har du satt upp några som helst regler för brandväggen?
pfSense blockar allt som standard, så om du inte skapat några brandväggsregler är det snarare en bugg att det fungerar direkt efter installation, och när du ändrar nån inställning genereras reglerna om och blockar all trafik.

Är även intressant att veta var du testar packet loss, är det direkt i pfSense eller i dator kopplad till pfSense?

Permalänk
Skrivet av Ohjay:

Har du satt upp några som helst regler för brandväggen?
pfSense blockar allt som standard, så om du inte skapat några brandväggsregler är det snarare en bugg att det fungerar direkt efter installation, och när du ändrar nån inställning genereras reglerna om och blockar all trafik.

Är även intressant att veta var du testar packet loss, är det direkt i pfSense eller i dator kopplad till pfSense?

Jag har följt https://nguvu.org/ i tillämpliga delar. Ej VLANS. Men då det ändå jäklades så avaktiverade jag brandväggen.

Jag kollar packet loss direkt i Pfsense.

Permalänk
Medlem

Jag har för mig att det är den här guiden som jag följde när jag satte upp min router. Enkel och grundläggande.
https://www.youtube.com/watch?v=fsdm5uc_LsU

Han har även några senare guider på kanalen men den som jag länkar borde räcka för att få igång det hela.

Permalänk
Medlem
Skrivet av AcidSleeper:

Jag har följt https://nguvu.org/ i tillämpliga delar. Ej VLANS. Men då det ändå jäklades så avaktiverade jag brandväggen.

Jag kollar packet loss direkt i Pfsense.

Jag har själv haft nguvu som referens när jag satt upp vissa pfsense-installationer så det borde fungera men beror ju på vilka avsteg du gjort i konfigurationen.

Permalänk

Har gjort fler trial and error (packet loss).
Jag körde wizard på en nyinstallation och fick internet direkt. Drog ur internetkabel från wan-porten och tryckte tillbaka den. Tappar internet men får tillbaka samma ip-adress men får 100% packet loss på wan gateway.
Kör en omstart men 100% packet loss. Jag får dock samma wan_ip hela tiden.

Lägger till en allow all rule på brandväggen på wan och får internet.

Kör flera omstart och har internet. Drar ur kabeln och pluggar tillbaka den efter en stund. 100% packet loss.
Kör en omstart igen och nu är internet tillbaka.

Verkar som om jag har lite buggig hårdvara (Intel i225-V 4x2.5Gbe).. vad tror ni?

Permalänk
Medlem
Skrivet av AcidSleeper:

Har gjort fler trial and error (packet loss).
Jag körde wizard på en nyinstallation och fick internet direkt. Drog ur internetkabel från wan-porten och tryckte tillbaka den. Tappar internet men får tillbaka samma ip-adress men får 100% packet loss på wan gateway.
Kör en omstart men 100% packet loss. Jag får dock samma wan_ip hela tiden.

Lägger till en allow all rule på brandväggen på wan och får internet.

Kör flera omstart och har internet. Drar ur kabeln och pluggar tillbaka den efter en stund. 100% packet loss.
Kör en omstart igen och nu är internet tillbaka.

Verkar som om jag har lite buggig hårdvara (Intel i225-V 4x2.5Gbe).. vad tror ni?

Intel i225-V ska fungera med pfSense såvitt jag förstår, och det verkar ju fungera ända tills du gör någon ändring, vilket verkar konstigt tycker jag.

För det är väl inte så att du installerar någon gammal version av pfSense?

Permalänk
Medlem

Ifall man googlar på saker som “pfsense wan interface drop connection”, “pfsense reestablish wan interface” eller “pfSense reconnect WAN” så hittar man några saker som man kan hjälpa dig en bit på vägen.

Jag kan inte hjälpa dig mer än så, tyvärr.

Permalänk

Förlåt att jag inte svarat då jag varit bortrest ett tag.

Nu har jag i vart fall kör på och jag kan inte finna något i min router som ska kunna ställa till med detta. Jag har avaktiverat brandväggen och kör endast med dhcp och får också en ipadress men ibland helt random så kan jag köra på internet tills dess att jag gör något: ändrar en inställning, drar ut och sätter tillbaka nätverkskabeln till wan exempelvis.

Lägger in loggar från dhcp och System; ipadress men ingen uppkoppling vid reboot (100& packet loss). Samma lika då pfsense är uppe igen.

DHCP:
Nov 27 14:02:56 dhcp6c 17104 Sending Solicit
Nov 27 14:02:56 dhcp6c 17104 transmit failed: Permission denied
Nov 27 14:03:52 dhclient 12568 PREINIT
Nov 27 14:03:52 dhclient 12031 DHCPREQUEST on igc0 to 255.255.255.255 port 67
Nov 27 14:03:52 dhclient 12031 DHCPNAK from 192.121.xxx.2
Nov 27 14:03:52 dhclient 12031 DHCPDISCOVER on igc0 to 255.255.255.255 port 67 interval 2
Nov 27 14:03:52 dhclient 12031 DHCPOFFER from 192.121.xxx.3
Nov 27 14:03:52 dhclient 13091 ARPSEND
Nov 27 14:03:53 dhclient 12031 DHCPOFFER from 192.121.xxx.2
Nov 27 14:03:53 dhclient 13503 ARPSEND
Nov 27 14:03:53 dhclient 13963 ARPCHECK
Nov 27 14:03:53 dhclient 12031 DHCPREQUEST on igc0 to 255.255.255.255 port 67
Nov 27 14:03:53 dhclient 12031 DHCPNAK from 192.121.xxx.2
Nov 27 14:03:53 dhclient 12031 DHCPNAK with no active lease.
Nov 27 14:03:53 dhclient 12031 DHCPNAK from 192.121.xxx.2
Nov 27 14:03:53 dhclient 12031 DHCPNAK with no active lease.
Nov 27 14:03:53 dhclient 12031 DHCPNAK from 192.121.xxx.2
Nov 27 14:03:53 dhclient 12031 DHCPNAK with no active lease.
Nov 27 14:03:53 dhclient 12031 DHCPNAK from 192.121.xxx.2
Nov 27 14:03:53 dhclient 12031 DHCPNAK with no active lease.
Nov 27 14:03:53 dhclient 12031 DHCPNAK from 192.121.xxx.2
Nov 27 14:03:53 dhclient 12031 DHCPNAK with no active lease.
Nov 27 14:03:53 dhclient 12031 DHCPNAK from 192.121.xxx.2
Nov 27 14:03:53 dhclient 12031 DHCPNAK with no active lease.
Nov 27 14:03:53 dhclient 12031 DHCPNAK from 192.121.xxx.2
Nov 27 14:03:53 dhclient 12031 DHCPNAK with no active lease.
Nov 27 14:03:53 dhclient 12031 DHCPNAK from 192.121.xxx.2
Nov 27 14:03:53 dhclient 12031 DHCPNAK with no active lease.
Nov 27 14:03:53 dhclient 12031 DHCPNAK from 192.121.xxx.2
Nov 27 14:03:53 dhclient 12031 DHCPNAK with no active lease.
Nov 27 14:03:53 dhclient 12031 DHCPNAK from 192.121.xxx.2
Nov 27 14:03:53 dhclient 12031 DHCPNAK with no active lease.
Nov 27 14:03:53 dhclient 12031 DHCPNAK from 192.121.xxx.2
Nov 27 14:03:53 dhclient 12031 DHCPNAK with no active lease.
Nov 27 14:03:53 dhclient 12031 DHCPNAK from 192.121.xxx.2
Nov 27 14:03:53 dhclient 12031 DHCPNAK with no active lease.
Nov 27 14:03:53 dhclient 12031 DHCPACK from 192.121.xxx.3
Nov 27 14:03:53 dhclient 14288 BOUND
Nov 27 14:03:53 dhclient 14817 Starting add_new_address()
Nov 27 14:03:53 dhclient 15053 ifconfig igc0 inet 192.121.xxx.xx netmask 255.255.255.128 broadcast 192.121.xxx.xx
Nov 27 14:03:53 dhclient 15487 New IP Address (igc0): 192.121.xxx.xx
Nov 27 14:03:53 dhclient 15533 New Subnet Mask (igc0): 255.255.255.128
Nov 27 14:03:53 dhclient 15670 New Broadcast Address (igc0): 192.121.xxx.xx
Nov 27 14:03:53 dhclient 15946 New Routers (igc0): 192.121.xxx.xx
Nov 27 14:03:53 dhclient 16398 Adding new routes to interface: igc0
Nov 27 14:03:53 dhclient 16711 Creating resolv.conf
Nov 27 14:03:53 dhclient 12031 bound to 192.121.xxx.xx -- renewal in 43170 seconds.
Nov 27 14:03:53 dhcp6c 18375 failed to open /usr/local/etc/dhcp6cctlkey: No such file or directory
Nov 27 14:03:53 dhcp6c 18375 failed initialize control message authentication
Nov 27 14:03:53 dhcp6c 18375 skip opening control port
Nov 27 14:03:54 dhcp6c 18475 Sending Solicit
Nov 27 14:03:55 dhcp6c 18475 Sending Solicit
Nov 27 14:03:57 dhcp6c 18475 Sending Solicit
Nov 27 14:03:57 dhcp6c 18475 transmit failed: Permission denied
Nov 27 14:04:01 dhcp6c 18475 Sending Solicit
Nov 27 14:04:01 dhcp6c 18475 transmit failed: Permission denied
Nov 27 14:04:09 dhcp6c 18475 Sending Solicit
Nov 27 14:04:09 dhcp6c 18475 transmit failed: Permission denied
Nov 27 14:04:23 dhcpleases 46032 Sending HUP signal to dns daemon(45291)
Nov 27 14:04:25 dhcp6c 18475 Sending Solicit
Nov 27 14:04:25 dhcp6c 18475 transmit failed: Permission denied
Nov 27 14:04:54 dhcpd 58123 Config file: /etc/dhcpd.conf
Nov 27 14:04:54 dhcpd 58123 Database file: /var/db/dhcpd.leases
Nov 27 14:04:54 dhcpd 58123 PID file: /var/run/dhcpd.pid
Nov 27 14:04:54 dhcpd 58123 Wrote 0 class decls to leases file.
Nov 27 14:04:54 dhcpd 58123 Wrote 1 leases to leases file.
Nov 27 14:04:54 dhcpd 58123 Listening on BPF/igc1/60:be:b4:02:e3:43/192.168.1.0/24
Nov 27 14:04:54 dhcpd 58123 Sending on BPF/igc1/60:be:b4:02:e3:43/192.168.1.0/24
Nov 27 14:04:54 dhcpd 58123 Sending on Socket/fallback/fallback-net
Nov 27 14:04:54 dhcpd 58123 Server starting service.
Nov 27 14:04:54 dhcpleases 46032 Sending HUP signal to dns daemon(45291)
Nov 27 14:04:54 dhcpleases 46032 Sending HUP signal to dns daemon(45291)
Nov 27 14:04:57 dhcp6c 18475 Sending Solicit
Nov 27 14:04:57 dhcp6c 18475 transmit failed: Permission denied
Nov 27 14:06:02 dhcp6c 18475 Sending Solicit
Nov 27 14:06:02 dhcp6c 18475 transmit failed: Permission denied

Permalänk

Log för System --> General:

Nov 27 14:03:48 kernel ---<<BOOT>>---
Nov 27 14:03:48 kernel ioapic0 <Version 2.0> irqs 0-119
Nov 27 14:03:48 kernel Launching APs: 1 3 2
Nov 27 14:03:48 kernel TCP_ratelimit: Is now initialized
Nov 27 14:03:48 kernel wlan: mac acl policy registered
Nov 27 14:03:48 kernel random: entropy device external interface
Nov 27 14:03:48 kernel kbd0 at kbdmux0
Nov 27 14:03:48 kernel WARNING: Device "spkr" is Giant locked and may be deleted before FreeBSD 14.0.
Nov 27 14:03:48 kernel netgate0: <unknown hardware>
Nov 27 14:03:48 kernel efirtc0: <EFI Realtime Clock>
Nov 27 14:03:48 kernel efirtc0: registered as a time-of-day clock, resolution 1.000000s
Nov 27 14:03:48 kernel smbios0: <System Management BIOS> at iomem 0x43ca5000-0x43ca501e
Nov 27 14:03:48 kernel smbios0: Version: 3.3, BCD Revision: 3.3
Nov 27 14:03:48 kernel acpi0: <ALASKA A M I >
Nov 27 14:03:48 kernel acpi0: Power Button (fixed)
Nov 27 14:03:48 kernel cpu0: <ACPI CPU> on acpi0
Nov 27 14:03:48 kernel hpet0: <High Precision Event Timer> iomem 0xfed00000-0xfed003ff on acpi0
Nov 27 14:03:48 kernel Timecounter "HPET" frequency 19200000 Hz quality 950
Nov 27 14:03:48 kernel Event timer "HPET" frequency 19200000 Hz quality 550
Nov 27 14:03:48 kernel Event timer "HPET1" frequency 19200000 Hz quality 440
Nov 27 14:03:48 kernel Event timer "HPET2" frequency 19200000 Hz quality 440
Nov 27 14:03:48 kernel Event timer "HPET3" frequency 19200000 Hz quality 440
Nov 27 14:03:48 kernel Event timer "HPET4" frequency 19200000 Hz quality 440
Nov 27 14:03:48 kernel atrtc1: <AT realtime clock> on acpi0
Nov 27 14:03:48 kernel atrtc1: Warning: Couldn't map I/O.
Nov 27 14:03:48 kernel atrtc1: registered as a time-of-day clock, resolution 1.000000s
Nov 27 14:03:48 kernel Event timer "RTC" frequency 32768 Hz quality 0
Nov 27 14:03:48 kernel attimer0: <AT timer> port 0x40-0x43,0x50-0x53 irq 0 on acpi0
Nov 27 14:03:48 kernel Timecounter "i8254" frequency 1193182 Hz quality 0
Nov 27 14:03:48 kernel Event timer "i8254" frequency 1193182 Hz quality 100
Nov 27 14:03:48 kernel Timecounter "ACPI-fast" frequency 3579545 Hz quality 900
Nov 27 14:03:48 kernel acpi_timer0: <24-bit timer at 3.579545MHz> port 0x1808-0x180b on acpi0
Nov 27 14:03:48 kernel pcib0: <ACPI Host-PCI bridge> port 0xcf8-0xcff on acpi0
Nov 27 14:03:48 kernel pci0: <ACPI PCI bus> on pcib0
Nov 27 14:03:48 kernel vgapci0: <VGA-compatible display> port 0x3000-0x303f mem 0x6000000000-0x6000ffffff,0x4000000000-0x400fffffff at device 2.0 on pci0
Nov 27 14:03:48 kernel vgapci0: Boot video device
Nov 27 14:03:48 kernel pcib1: <ACPI PCI-PCI bridge> at device 6.0 on pci0
Nov 27 14:03:48 kernel pci1: <ACPI PCI bus> on pcib1
Nov 27 14:03:48 kernel nvme0: <Generic NVMe Device> mem 0x50c00000-0x50c03fff at device 0.0 on pci1
Nov 27 14:03:48 kernel xhci0: <Intel Tiger Lake-LP Thunderbolt 4 USB controller> mem 0x6001130000-0x600113ffff at device 13.0 on pci0
Nov 27 14:03:48 kernel xhci0: 32 bytes context size, 64-bit DMA
Nov 27 14:03:48 kernel usbus0 on xhci0
Nov 27 14:03:48 kernel usbus0: 5.0Gbps Super Speed USB v3.0
Nov 27 14:03:48 kernel xhci1: <Intel Tiger Lake-LP USB 3.2 controller> mem 0x6001120000-0x600112ffff at device 20.0 on pci0
Nov 27 14:03:48 kernel xhci1: 32 bytes context size, 64-bit DMA
Nov 27 14:03:48 kernel usbus1 on xhci1
Nov 27 14:03:48 kernel usbus1: 5.0Gbps Super Speed USB v3.0
Nov 27 14:03:48 kernel pci0: <memory, RAM> at device 20.2 (no driver attached)
Nov 27 14:03:48 kernel pci0: <simple comms> at device 22.0 (no driver attached)
Nov 27 14:03:48 kernel ahci0: <AHCI SATA controller> port 0x3090-0x3097,0x3080-0x3083,0x3060-0x307f mem 0x50d00000-0x50d01fff,0x50d03000-0x50d030ff,0x50d02000-0x50d027ff at device 23.0 on pci0
Nov 27 14:03:48 kernel ahci0: AHCI v1.31 with 2 6Gbps ports, Port Multiplier not supported
Nov 27 14:03:48 kernel ahcich0: <AHCI channel> at channel 0 on ahci0
Nov 27 14:03:48 kernel ahcich1: <AHCI channel> at channel 1 on ahci0
Nov 27 14:03:48 kernel pcib2: <ACPI PCI-PCI bridge> at device 28.0 on pci0
Nov 27 14:03:48 kernel pci2: <ACPI PCI bus> on pcib2
Nov 27 14:03:48 kernel igc0: <Intel(R) Ethernet Controller I225-V> mem 0x50a00000-0x50afffff,0x50b00000-0x50b03fff at device 0.0 on pci2
Nov 27 14:03:48 kernel igc0: Using 1024 TX descriptors and 1024 RX descriptors
Nov 27 14:03:48 kernel igc0: Using 2 RX queues 2 TX queues
Nov 27 14:03:48 kernel igc0: Using MSI-X interrupts with 3 vectors
Nov 27 14:03:48 kernel igc0: Ethernet address: 60:be:b4:02:e3:42
Nov 27 14:03:48 kernel igc0: netmap queues/slots: TX 2/1024, RX 2/1024
Nov 27 14:03:48 kernel pcib3: <ACPI PCI-PCI bridge> at device 28.5 on pci0
Nov 27 14:03:48 kernel pci3: <ACPI PCI bus> on pcib3
Nov 27 14:03:48 kernel igc1: <Intel(R) Ethernet Controller I225-V> mem 0x50800000-0x508fffff,0x50900000-0x50903fff at device 0.0 on pci3
Nov 27 14:03:48 kernel igc1: Using 1024 TX descriptors and 1024 RX descriptors
Nov 27 14:03:48 kernel igc1: Using 2 RX queues 2 TX queues
Nov 27 14:03:48 kernel igc1: Using MSI-X interrupts with 3 vectors
Nov 27 14:03:48 kernel igc1: Ethernet address: 60:be:b4:02:e3:43
Nov 27 14:03:48 kernel igc1: netmap queues/slots: TX 2/1024, RX 2/1024
Nov 27 14:03:48 kernel pcib4: <ACPI PCI-PCI bridge> at device 28.6 on pci0
Nov 27 14:03:48 kernel pci4: <ACPI PCI bus> on pcib4
Nov 27 14:03:48 kernel igc2: <Intel(R) Ethernet Controller I225-V> mem 0x50600000-0x506fffff,0x50700000-0x50703fff at device 0.0 on pci4
Nov 27 14:03:48 kernel igc2: Using 1024 TX descriptors and 1024 RX descriptors
Nov 27 14:03:48 kernel igc2: Using 2 RX queues 2 TX queues
Nov 27 14:03:48 kernel igc2: Using MSI-X interrupts with 3 vectors
Nov 27 14:03:48 kernel igc2: Ethernet address: 60:be:b4:02:e3:44
Nov 27 14:03:48 kernel igc2: netmap queues/slots: TX 2/1024, RX 2/1024
Nov 27 14:03:48 kernel pcib5: <ACPI PCI-PCI bridge> at device 28.7 on pci0
Nov 27 14:03:48 kernel pci5: <ACPI PCI bus> on pcib5
Nov 27 14:03:48 kernel igc3: <Intel(R) Ethernet Controller I225-V> mem 0x50400000-0x504fffff,0x50500000-0x50503fff at device 0.0 on pci5
Nov 27 14:03:48 kernel igc3: Using 1024 TX descriptors and 1024 RX descriptors
Nov 27 14:03:48 kernel igc3: Using 2 RX queues 2 TX queues
Nov 27 14:03:48 kernel igc3: Using MSI-X interrupts with 3 vectors
Nov 27 14:03:48 kernel igc3: Ethernet address: 60:be:b4:02:e3:45
Nov 27 14:03:48 kernel igc3: netmap queues/slots: TX 2/1024, RX 2/1024
Nov 27 14:03:48 kernel isab0: <PCI-ISA bridge> at device 31.0 on pci0
Nov 27 14:03:48 kernel isa0: <ISA bus> on isab0
Nov 27 14:03:48 kernel hdac0: <Intel Tiger Lake HDA Controller> mem 0x6001140000-0x6001143fff,0x6001000000-0x60010fffff at device 31.3 on pci0
Nov 27 14:03:48 kernel pci0: <serial bus> at device 31.5 (no driver attached)
Nov 27 14:03:48 kernel acpi_button0: <Sleep Button> on acpi0
Nov 27 14:03:48 kernel acpi_button1: <Power Button> on acpi0
Nov 27 14:03:48 kernel acpi_tz0: <Thermal Zone> on acpi0
Nov 27 14:03:48 kernel ns8250: UART FCR is broken
Nov 27 14:03:48 kernel ns8250: UART FCR is broken
Nov 27 14:03:48 kernel uart0: <16550 or compatible> port 0x3f8-0x3ff irq 4 flags 0x10 on acpi0
Nov 27 14:03:48 kernel ns8250: UART FCR is broken
Nov 27 14:03:48 kernel uart0: console (115200,n,8,1)
Nov 27 14:03:48 kernel acpi_syscontainer0: <System Container> on acpi0
Nov 27 14:03:48 kernel acpi_syscontainer1: <System Container> on acpi0
Nov 27 14:03:48 kernel atrtc0: <AT realtime clock> at port 0x70 irq 8 on isa0
Nov 27 14:03:48 kernel atrtc0: Warning: Couldn't map I/O.
Nov 27 14:03:48 kernel atrtc0: registered as a time-of-day clock, resolution 1.000000s
Nov 27 14:03:48 kernel atrtc0: Can't map interrupt.
Nov 27 14:03:48 kernel hwpstate_intel0: <Intel Speed Shift> on cpu0
Nov 27 14:03:48 kernel hwpstate_intel1: <Intel Speed Shift> on cpu1
Nov 27 14:03:48 kernel hwpstate_intel2: <Intel Speed Shift> on cpu2
Nov 27 14:03:48 kernel hwpstate_intel3: <Intel Speed Shift> on cpu3
Nov 27 14:03:48 kernel Timecounter "TSC-low" frequency 1497609198 Hz quality 1000
Nov 27 14:03:48 kernel Timecounters tick every 1.000 msec
Nov 27 14:03:48 kernel ZFS filesystem version: 5
Nov 27 14:03:48 kernel ZFS storage pool version: features support (5000)
Nov 27 14:03:48 kernel ugen0.1: <Intel XHCI root HUB> at usbus0
Nov 27 14:03:48 kernel ugen1.1: <Intel XHCI root HUB> at usbus1
Nov 27 14:03:48 kernel nvme0: Allocated 64MB host memory buffer
Nov 27 14:03:48 kernel uhub0 on usbus0
Nov 27 14:03:48 kernel uhub0: <Intel XHCI root HUB, class 9/0, rev 3.00/1.00, addr 1> on usbus0
Nov 27 14:03:48 kernel uhub1 on usbus1
Nov 27 14:03:48 kernel uhub1: <Intel XHCI root HUB, class 9/0, rev 3.00/1.00, addr 1> on usbus1
Nov 27 14:03:48 kernel nvd0: <BR 256GB> NVMe namespace
Nov 27 14:03:48 kernel nvd0: 244198MB (500118192 512 byte sectors)
Nov 27 14:03:48 kernel hdacc0: <Intel Tiger Lake HDA CODEC> at cad 2 on hdac0
Nov 27 14:03:48 kernel hdaa0: <Intel Tiger Lake Audio Function Group> at nid 1 on hdacc0
Nov 27 14:03:48 kernel pcm0: <Intel Tiger Lake (HDMI/DP 8ch)> at nid 4 on hdaa0
Nov 27 14:03:48 kernel Trying to mount root from zfs:pfSense/ROOT/default []...
Nov 27 14:03:48 kernel uhub0: 5 ports with 5 removable, self powered
Nov 27 14:03:48 kernel uhub1: 16 ports with 16 removable, self powered
Nov 27 14:03:48 kernel Root mount waiting for: CAM
Nov 27 14:03:48 kernel Root mount waiting for: CAM
Nov 27 14:03:48 kernel Root mount waiting for: CAM
Nov 27 14:03:48 kernel Root mount waiting for: CAM
Nov 27 14:03:48 kernel Root mount waiting for: CAM
Nov 27 14:03:48 kernel Root mount waiting for: CAM
Nov 27 14:03:48 kernel Root mount waiting for: CAM
Nov 27 14:03:48 kernel Root mount waiting for: CAM
Nov 27 14:03:48 kernel CPU: 11th Gen Intel(R) Core(TM) i3-1115G4 @ 3.00GHz (2995.22-MHz K8-class CPU)
Nov 27 14:03:48 kernel Origin="GenuineIntel" Id=0x806c1 Family=0x6 Model=0x8c Stepping=1
Nov 27 14:03:48 kernel Features=0xbfebfbff<FPU,VME,DE,PSE,TSC,MSR,PAE,MCE,CX8,APIC,SEP,MTRR,PGE,MCA,CMOV,PAT,PSE36,CLFLUSH,DTS,ACPI,MMX,FXSR,SSE,SSE2,SS,HTT,TM,PBE>
Nov 27 14:03:48 kernel Features2=0x7ffafbbf<SSE3,PCLMULQDQ,DTES64,MON,DS_CPL,VMX,EST,TM2,SSSE3,SDBG,FMA,CX16,xTPR,PDCM,PCID,SSE4.1,SSE4.2,x2APIC,MOVBE,POPCNT,TSCDLT,AESNI,XSAVE,OSXSAVE,AVX,F16C,RDRAND>
Nov 27 14:03:48 kernel AMD Features=0x2c100800<SYSCALL,NX,Page1GB,RDTSCP,LM>
Nov 27 14:03:48 kernel AMD Features2=0x121<LAHF,ABM,Prefetch>
Nov 27 14:03:48 kernel Structured Extended Features=0xf3bfa7eb<FSGSBASE,TSCADJ,BMI1,AVX2,FDPEXC,SMEP,BMI2,ERMS,INVPCID,NFPUSG,PQE,AVX512F,AVX512DQ,RDSEED,ADX,SMAP,AVX512IFMA,CLFLUSHOPT,CLWB,PROCTRACE,AVX512CD,SHA,AVX512BW,AVX512VL>
Nov 27 14:03:48 kernel Structured Extended Features2=0x18c05fde<AVX512VBMI,UMIP,PKU,OSPKE,AVX512VBMI2,GFNI,VAES,VPCLMULQDQ,AVX512VNNI,AVX512BITALG,AVX512VPOPCNTDQ,RDPID,MOVDIRI,MOVDIR64B>
Nov 27 14:03:48 kernel Structured Extended Features3=0xfc100710<FSRM,AVX512VP2INTERSECT,MCUOPT,MD_CLEAR,IBT,IBPB,STIBP,L1DFL,ARCH_CAP,CORE_CAP,SSBD>
Nov 27 14:03:48 kernel XSAVE Features=0xf<XSAVEOPT,XSAVEC,XINUSE,XSAVES>
Nov 27 14:03:48 kernel IA32_ARCH_CAPS=0x5c6b<RDCL_NO,IBRS_ALL,SKIP_L1DFL_VME,MDS_NO>
Nov 27 14:03:48 kernel VT-x: PAT,HLT,MTF,PAUSE,EPT,UG,VPID,VID,PostIntr
Nov 27 14:03:48 kernel TSC: P-state invariant, performance statistics
Nov 27 14:03:48 kernel ichsmb0: <Intel Tiger Lake SMBus controller> port 0xefa0-0xefbf mem 0x6001148000-0x60011480ff at device 31.4 on pci0
Nov 27 14:03:48 kernel smbus0: <System Management Bus> on ichsmb0
Nov 27 14:03:48 kernel aesni0: <AES-CBC,AES-CCM,AES-GCM,AES-ICM,AES-XTS,SHA1,SHA256>
Nov 27 14:03:48 kernel coretemp0: <CPU On-Die Thermal Sensors> on cpu0
Nov 27 14:03:48 kernel lo0: link state changed to UP
Nov 27 14:03:52 check_reload_status 410 Linkup starting igc0
Nov 27 14:03:52 kernel igc0: link state changed to UP
Nov 27 14:03:53 check_reload_status 410 rc.newwanip starting igc0
Nov 27 14:03:53 php-cgi 433 rc.bootup: calling interface_dhcpv6_configure.
Nov 27 14:03:53 php-cgi 433 rc.bootup: Accept router advertisements on interface igc0
Nov 27 14:03:53 php-cgi 433 rc.bootup: Starting DHCP6 client for interfaces igc0 in DHCP6 without RA mode
Nov 27 14:03:53 php-cgi 433 rc.bootup: Starting rtsold process on wan(igc0)
Nov 27 14:03:54 php-fpm 372 /rc.newwanip: rc.newwanip: Info: starting on igc0.
Nov 27 14:03:54 php-fpm 372 /rc.newwanip: rc.newwanip: on (IP address: 192.121.xxx,xx) (interface: WAN[wan]) (real interface: igc0).
Nov 27 14:03:56 rc.gateway_alarm 23297 >>> Gateway alarm: WAN_DHCP (Addr:192.121.xxx.1 Alarm:1 RTT:0ms RTTsd:0ms Loss:100%)
Nov 27 14:03:56 check_reload_status 410 updating dyndns WAN_DHCP
Nov 27 14:03:56 check_reload_status 410 Restarting IPsec tunnels
Nov 27 14:03:56 check_reload_status 410 Restarting OpenVPN tunnels/interfaces
Nov 27 14:03:56 check_reload_status 410 Reloading filter
Nov 27 14:03:56 check_reload_status 410 starting sshd
Nov 27 14:03:56 kernel done.
Nov 27 14:03:56 php-cgi 433 rc.bootup: Resyncing OpenVPN instances.
Nov 27 14:03:56 kernel pflog0: promiscuous mode enabled
Nov 27 14:03:56 kernel .done.
Nov 27 14:03:56 kernel done.
Nov 27 14:03:57 sshd 50823 Server listening on :: port 22.
Nov 27 14:03:57 sshd 50823 Server listening on 0.0.0.0 port 22.
Nov 27 14:03:57 sshguard 51333 Now monitoring attacks.
Nov 27 14:03:58 php-cgi 433 rc.bootup: Gateway, none 'available' for inet, use the first one configured. 'WAN_DHCP'
Nov 27 14:03:58 php-cgi 433 rc.bootup: Default gateway setting Interface WAN_DHCP Gateway as default.
Nov 27 14:03:58 php-cgi 433 rc.bootup: Gateway, NONE AVAILABLE
Nov 27 14:03:58 kernel done.
Nov 27 14:03:58 rc.gateway_alarm 70575 >>> Gateway alarm: WAN_DHCP (Addr:192.121.xxx.1 Alarm:1 RTT:0ms RTTsd:0ms Loss:100%)
Nov 27 14:03:58 check_reload_status 410 updating dyndns WAN_DHCP
Nov 27 14:03:58 check_reload_status 410 Restarting IPsec tunnels
Nov 27 14:03:58 check_reload_status 410 Restarting OpenVPN tunnels/interfaces
Nov 27 14:03:58 check_reload_status 410 Reloading filter
Nov 27 14:03:58 php-cgi 433 rc.bootup: Unbound start waiting on dhcp6c.
Nov 27 14:03:59 php-cgi 433 rc.bootup: Unbound start waiting on dhcp6c.
Nov 27 14:04:00 rtsold 20778 <cap_rssend> sendmsg on igc0: Permission denied
Nov 27 14:04:00 php-cgi 433 rc.bootup: Unbound start waiting on dhcp6c.
Nov 27 14:04:00 check_reload_status 410 Linkup starting igc1
Nov 27 14:04:00 kernel igc1: link state changed to UP
Nov 27 14:04:01 php-cgi 433 rc.bootup: Unbound start waiting on dhcp6c.
Nov 27 14:04:01 php-fpm 372 /rc.linkup: Ignoring link event during boot sequence.
Nov 27 14:04:02 php-cgi 433 rc.bootup: Unbound start waiting on dhcp6c.
Nov 27 14:04:03 php-cgi 433 rc.bootup: Unbound start waiting on dhcp6c.
Nov 27 14:04:04 rtsold 20778 <cap_rssend> sendmsg on igc0: Permission denied
Nov 27 14:04:04 php-cgi 433 rc.bootup: Unbound start waiting on dhcp6c.
Nov 27 14:04:05 php-cgi 433 rc.bootup: Unbound start waiting on dhcp6c.
Nov 27 14:04:06 php-cgi 433 rc.bootup: Unbound start waiting on dhcp6c.
Nov 27 14:04:07 php-cgi 433 rc.bootup: Unbound start waiting on dhcp6c.
Nov 27 14:04:23 php-cgi 433 rc.bootup: sync unbound done.
Nov 27 14:04:23 kernel done.
Nov 27 14:04:53 kernel done.
Nov 27 14:04:53 php-cgi 433 rc.bootup: NTPD is starting up.
Nov 27 14:04:53 kernel done.
Nov 27 14:04:54 kernel done.
Nov 27 14:04:54 kernel done.
Nov 27 14:04:54 check_reload_status 410 Updating all dyndns
Nov 27 14:04:54 kernel ....
Nov 27 14:04:54 php-cgi 433 rc.bootup: The command '/usr/local/sbin/strongswanrc stop' returned exit code '1', the output was 'strongswan not running? (check /var/run/daemon-charon.pid).'
Nov 27 14:04:54 kernel .done.
Nov 27 14:04:58 php-cgi 433 rc.bootup: The command '/usr/bin/nice -n20 /usr/local/bin/rrdtool update /var/db/rrd/system-sensors.rrd N:U:U:U:U:U' returned exit code '1', the output was 'ERROR: /var/db/rrd/system-sensors.rrd: found extra data on update argument: U:U:U:U'
Nov 27 14:04:58 php-cgi 433 rc.bootup: Creating rrd update script
Nov 27 14:04:58 root 2626 /etc/rc.d/hostid: WARNING: hostid: unable to figure out a UUID from DMI data, generating a new one
Nov 27 14:04:58 kernel done.
Nov 27 14:05:01 syslogd exiting on signal 15
Nov 27 14:05:01 syslogd kernel boot file is /boot/kernel/kernel
Nov 27 14:05:01 php-fpm 372 /rc.start_packages: Restarting/Starting all packages.
Nov 27 14:05:01 root 38060 Bootup complete
Nov 27 14:05:02 login 41523 login on ttyv0 as root
Nov 27 14:05:02 sshguard 44616 Now monitoring attacks.
Nov 27 14:05:02 php-fpm 372 /index.php: Successful login for user 'admin' from: 192.168.1.100 (Local Database)
Nov 27 14:05:02 nginx 2023/11/27 14:05:02 [error] 51747#100270: send() failed (54: Connection reset by peer) while logging to syslog, server: unix:/var/run/log

Permalänk

Hej allesammans! UPPDATERING.

Jag har kommit fram till att den kan vara tjänstefördelaren (Inteno XG6846) som kan vara ett problem.
Jag har ju Servanet (fiberägaren) och Inleed (ISP).

Min pfsense fungerar utmärkt om jag sätter den bakom min nuvarande Asus router, dvs Inteno - Asus - Pfsense.

Så fort jag tar bort Asus, dvs Inteno - Pfsense, så börjar det strula. Har även försökt med en dum switch TP-Link SG105 men det hjälper inget, dvs Inteno - TP-Link - Pfsense.

Finns det någon här som har haft problem med Inteno med någon annan router och med hjälp av inställningar eller liknande fått det att fungera?

Tack på förhand!

Permalänk
Medlem

Har kört pfSense tidigare men gått över till OPNsense sedan nått år, kör det på en HP t620 Plus med ett Intel 82571-kort utan problem (också Servanet).

Kan det blir något problem när länk-hastigheten ska förhandlas mellan Inteno och pfSense? Antar att Inteno bara klarar 1GB medan din pfSenese klarar 2,5GB. Testa att låsa pfSense till 1GB på WAN-porten. Kanske också kan testa att klona din MAC så du har samma som när ASUS-routern är ikopplad.

Permalänk
Skrivet av breakman:

Kan det blir något problem när länk-hastigheten ska förhandlas mellan Inteno och pfSense? Antar att Inteno bara klarar 1GB medan din pfSenese klarar 2,5GB. Testa att låsa pfSense till 1GB på WAN-porten.

Och detta göra jag i Interfaces -> WAN: Speed and Duplex. Ska testa detta. Tackar!

Skrivet av breakman:

Kanske också kan testa att klona din MAC så du har samma som när ASUS-routern är ikopplad.

Jag har redan clonat Mac-adressen till pfsense för att ta ut eventuella felkällor.

Permalänk
Skrivet av breakman:

Kan det blir något problem när länk-hastigheten ska förhandlas mellan Inteno och pfSense? Antar att Inteno bara klarar 1GB medan din pfSenese klarar 2,5GB. Testa att låsa pfSense till 1GB på WAN-porten. Kanske också kan testa att klona din MAC så du har samma som när ASUS-routern är ikopplad.

Tyvärr men varken clona eller låsa hastigheten fungerade.

Permalänk

efter mycket felsökning och kört packet capture så har vi fortfarande inte fått PFSense att fungera fullständigt.

Inleed har två stycken DHCP-reläer (xxx.xxx.xxx.2 & xxx.xxx.xxx.3) som bråkar om vem som ska ge mig en ip-adress. En skickar en nekande medan den andra erbjuder och när jag fått en ip från den ena så skickar den andra ett erbjudande om ip-adress som godtas. Så jag skickas mellan två ipadresser fram och åter innan den tar en kort paus innan det fortsätter igen.

Det vi har lyckats få fram är att om vi stänger ned pfSense och startar om Inteno XG6846 (tjänstefördelaren från Servanet) och därefter startar pfSense så fungerar ALLT.
DÅ kan pfsense vara igång hur länge som helst, lånetiden kan gå ut och den förnyar lånetiden av ipadressen.

HUVUDFRÅGAN är varför jag inte kan köra en omstart av pfsense utan att det blir fel.

HJÄLP.

Är det INLEED som har någon konstigt inställning? Vad?
Varför hjälper det när jag stänger ned pfsense, startar om tjänstefördelaren och startar pfsense?

Permalänk

LÖSNINGEN FINNS I DENNA TEXT!

Hej allesammans.
Tänker nu förklara vad som hänt sedan sist.

Jag har varit hos två andra grannar som båda har Servanet men båda har olika ISP (internetleverantörer). Routern med PFsense har fungerat från grundinställning och har gjort flertalet tester och det bara flyter på.

Inleed har besvarat mina frågor men på sista tiden har de inte kunnat ge mig några svar på varför detta sker. De har också velat stänga ned min ticket.
Inleed kör tydligen med en DHCP-server och två DHCP-relän.

Jag har via ett annat forum fått en enorm hjälp på detta problem och denna person hade kunde hjälpa mig via en lång rad tester och över en lång tid. Via kontroller mot loggar och packet capture så förstod han inte varför de kör med två stycken relän på en sådan liten ip-serie. Nåja åter till lösningen.

Min "vän" lyckades återskapa detta i sin hemmamiljö genom att virtuellt skapa en DHCP och två DHCP-relän och hittade en lösning för PFsense och Inleed som ISP.

Med inställningarna nedan så fungerar PFsense med Inleed som ISP.

Denna inställning gör man under Interfaces --> WAN. Klicka i Advanced configuration och fyll i övriga uppgifter.
xxx.xxx.xxx.3 är DHCP-reläet dy vill blockera och xxx.xxx.xxx.2 är det DHCP-relä du vill använda.