Permalänk
Medlem

Pfsense problem?

Sitter på en 100/100 lina och har pfsense. Ibland när jag kör Bredbanskollen fungerar den inte alls. Får "Något gick fel och mätningen kunde inte slutföras. Klicka här för mer information." Försöker jag köra om så fungerar det helt plötsligt. Aftonbladet laddar otroligt långsamt. Någon som har en aning om vad det kan bero på?

Permalänk
Medlem

Vad kör du pfsense på för hårdvara??

Du har inte virtualiserat pfsense? Inget fel med det men märkte att när jag testade med proxmox var man tvungen att fixa med lite inställningar och drivrutiner för att det skulle fungera.

Visa signatur

Dator: Gigabyte Z390 i7-9700 32gig RAM DDR4 RTX 2080

Permalänk
Medlem

Jag kör på en Shuttle DS57U, Intel(R) Celeron(R) 3205U @ 1.50GHz
2 CPUs: 1 package(s) x 2 core(s)
16GB minne

Permalänk
Medlem

Inget känt fel. Minnet och kärnorna är tillräckligt. På en P3:a 933 MHz hade jag inga problem att köra runt 165 Mbps för ett antal år sedan. Vad har denna grunka för nätverkskort och slå gärna fram ifconfig på burken(Du kan censurera WAN adressen om Du känner för det).

Hur ser din nätverkskonfiguration ut? Hur många enheter nyttjar pfSense för åtkomst till Internet?

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk

Vad har du för hårdvara? Vet att killer-kretsarna kan spöka ibland, och då behöver du uppdatera drivarna. Hade nyligen snarlikt problem.
dvs om det inte är samma problem på olika enheter, då kan du ju stryka detta direkt

Visa signatur

MSI RTX 2070 Gaming z, Ryzen 5 2600x @4.2ghz 16gb LPX 3400mhz. osv | Plex, ubuntu, Transmission, pfsense, Nas-server virtualiserat på en G3220 m,m. Under Proxmox.

Permalänk
Medlem
Skrivet av Veni:

Inget känt fel. Minnet och kärnorna är tillräckligt. På en P3:a 933 MHz hade jag inga problem att köra runt 165 Mbps för ett antal år sedan. Vad har denna grunka för nätverkskort och slå gärna fram ifconfig på burken(Du kan censurera WAN adressen om Du känner för det).

Hur ser din nätverkskonfiguration ut? Hur många enheter nyttjar pfSense för åtkomst till Internet?

em0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=4009b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,VLAN_HWTSO>
ether 80:ee:73:af:5e:69
inet6 fe80::xxxxxxxxx%em0 prefixlen 64 scopeid 0x1
inet xxxxxxx netmask 0xffffff00 broadcast xxxxxxxx
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: Ethernet autoselect (1000baseT <full-duplex>)
status: active
igb0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=400bb<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,JUMBO_MTU,VLAN_HWCSUM,VLAN_HWTSO>
ether 80:ee:73:af:5e:6a
inet6 fe80::1:1%igb0 prefixlen 64 scopeid 0x2
inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
pflog0: flags=100<PROMISC> metric 0 mtu 33144
pfsync0: flags=0<> metric 0 mtu 1500
syncpeer: 224.0.0.240 maxupd: 128 defer: on
syncok: 1
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
options=600003<RXCSUM,TXCSUM,RXCSUM_IPV6,TXCSUM_IPV6>
inet 127.0.0.1 netmask 0xff000000
inet6 ::1 prefixlen 128
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x5
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
enc0: flags=0<> metric 0 mtu 1536
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>

Intel i211 Ethernet Controller with MAC, PHY and PCIe interface
Intel i218LM PHY connected to the MAC of the processor

Från pfsense går det en kabel till en nätverksswitch. Sedan går det kablar från den direkt till vissa datorer och till en trådlös accesspunkt. Just nu är switchen 10/100, väntar på att nya switchen kommer.
Har kanske 20 enheter totalt hemma varav 5, 6 kör samtidigt.

Permalänk
Medlem
Skrivet av TObbeSkatt:

Vad har du för hårdvara? Vet att killer-kretsarna kan spöka ibland, och då behöver du uppdatera drivarna. Hade nyligen snarlikt problem.
dvs om det inte är samma problem på olika enheter, då kan du ju stryka detta direkt

http://www.shuttle.eu/products/slim/ds57u/specification/

Permalänk

Inga felmeddelanden i systemloggen? Att det går trögt att ladda sidor brukar vara problem med dns. Har du dns'en från isp'n kan du ju testa med andra. Lägg till under System General setup.

T.ex. kan du använda opendns 208.67.220.220, google 8.8.8.8, Svenska kyrkan, 195.67.160.3
Bocka sedan ur "Allow DNS server list to be overridden by DHCP/PPP on WAN"

Permalänk
Medlem
Skrivet av makkan_x:

em0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=4009b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,VLAN_HWTSO>
ether 80:ee:73:af:5e:69
inet6 fe80::xxxxxxxxx%em0 prefixlen 64 scopeid 0x1
inet xxxxxxx netmask 0xffffff00 broadcast xxxxxxxx
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: Ethernet autoselect (1000baseT <full-duplex>)
status: active
igb0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=400bb<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,JUMBO_MTU,VLAN_HWCSUM,VLAN_HWTSO>
ether 80:ee:73:af:5e:6a
inet6 fe80::1:1%igb0 prefixlen 64 scopeid 0x2
inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
pflog0: flags=100<PROMISC> metric 0 mtu 33144
pfsync0: flags=0<> metric 0 mtu 1500
syncpeer: 224.0.0.240 maxupd: 128 defer: on
syncok: 1
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
options=600003<RXCSUM,TXCSUM,RXCSUM_IPV6,TXCSUM_IPV6>
inet 127.0.0.1 netmask 0xff000000
inet6 ::1 prefixlen 128
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x5
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
enc0: flags=0<> metric 0 mtu 1536
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>

Intel i211 Ethernet Controller with MAC, PHY and PCIe interface
Intel i218LM PHY connected to the MAC of the processor

Från pfsense går det en kabel till en nätverksswitch. Sedan går det kablar från den direkt till vissa datorer och till en trådlös accesspunkt. Just nu är switchen 10/100, väntar på att nya switchen kommer.
Har kanske 20 enheter totalt hemma varav 5, 6 kör samtidigt.

Ser bra ut. MTU är rätt och i211 stöds av pfSense 2.2. i218LM är däremot relativt ny men stöds. Stäng av hårdvaruavlastning för beräkning av TCP kontrollsummor samt tvinga så länge 100 Mbit på igb0 istället för AUTO tills din nya nätverksswitch kommer. Bägge inställningar finns i webb-GUI men på två olika ställen. Om Du vet hur, prova köra med Wireshark på datorn som Du sitter på medan Du surfar. Kolla sedan vad den har fångat upp, om den flaggar för avvikelser.

Du kan även testa en annan grej för att utesluta lite mer:

Prova köra wget eller fetch från terminalen på en 100-500 MiB stor fil någonstans på nätet som Du vet ger dig fart(något som ligger hos Akamai lär gå fort, eller dra ner en Ubuntu ISO från själva Ubuntu.) för att se om det hela beter sig annorlunda då. Om det är likadant, om Du har tid så prova att skifta nätverkskorten och prova på nytt från konsolen.

Ser ut som en kompetent trevlig burk.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Medlem

Nu har jag bytt switchen. Nu verkar de sidor som var slöa att komma in på fungera bra. Nu är problemet att bredbandskollen och tex wget av en 100mb fil går tio gånger långsammare än innan. Med gamla switchen fick jag runt 90/90 i hastighet. Nu får jag 9/9.

Permalänk
Medlem

Har slut på generella idéer då jag har inte upplevt problemet.

Eftersom Du nu får problem med wget på pfSense burken så skulle jag tagit och aktiverat tcpdump på em0 och låtit den dumpa data till en loggfil lokalt medan Du laddar ner en fil med hjälp av wget lokalt på datorn från Internet. Kopiera/flytta sedan denna fil till en klientdator och läs in i Wireshark och kolla efter flaggade avvikelser, eller ladda upp filen och låt oss kika på den. Tänk på att då kommer allt som är okrypterat att synas klart och tydligt.

Kolla också att processorn i pfSense burken kör på max när Du hastighetstestar Internet(via wget).

Bara rent krasst, vad händer om Du fimpar pfSense burken och kör med klientdator direkt mot Internet?
Vad händer om Du(om Du har resurser) lägger pfSense på en annan burk och kör likvärdiga tester?

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Medlem
Skrivet av makkan_x:

Nu har jag bytt switchen. Nu verkar de sidor som var slöa att komma in på fungera bra. Nu är problemet att bredbandskollen och tex wget av en 100mb fil går tio gånger långsammare än innan. Med gamla switchen fick jag runt 90/90 i hastighet. Nu får jag 9/9.

Börja med att kolla länkhastigheten på portarna så att de inte ställt sig i 10mbit. Den ska stå på auto

Permalänk
Medlem

Det är WAN porten som är problemet. Nya switchen är en Zyxel, gamla är en D-Link. Routern är en Netgear i AP mode. I AP mode kan jag inte ändra WAN setup alls så den visar 10M/full.

Permalänk
Medlem

Om WAN visar 10 MB så har du felet där.
Har du någon grunka mellan uttaget och pfsense wanport? Eller kör du direkt från väggen in i pfsense? Det bästa är att ha allt på Auto. Ska inte vara några problem nu för tiden. Förr kunde det spöka.

Visa signatur

.

Permalänk
Medlem

Fiberkonverteraren till pfsense, pfsense till switch. Från switchen går det kablar till olika rum och till AP. Datorer som är kopplade till switchen får 80-90M medan WAN porten i AP frå 10M

Permalänk
Medlem
Skrivet av makkan_x:

Fiberkonverteraren till pfsense, pfsense till switch. Från switchen går det kablar till olika rum och till AP. Datorer som är kopplade till switchen får 80-90M medan WAN porten i AP får 10M

Får dina datorer kopplade i switchen 80-90megabit på bredbandskollen? Medan de som ansluter trådlöst får 10megabit?

Prova anslut accesspunkten med en annan nätverkskabel

Permalänk
Medlem

Om jag kopplar Zyxel switchen direkt till Netgear AP får jag bara 10M på WAN porten. Om jag kopplar från Zyxel switchen till min gamla D-Link och därifrån till AP så får jag 100M på WAN porten. Verkar som Zyxel och Netgear inte gillar varandra.

Permalänk
Medlem
Skrivet av makkan_x:

Om jag kopplar Zyxel switchen direkt till Netgear AP får jag bara 10M på WAN porten. Om jag kopplar från Zyxel switchen till min gamla D-Link och därifrån till AP så får jag 100M på WAN porten. Verkar som Zyxel och Netgear inte gillar varandra.

Rita hur du kopplar, Var utläser du 100megabit? och hur

Permalänk
Medlem

Så här är det kopplat nu. Med antingen röd eller grön/svart koppling. Om jag använder grön/svart koppling så visar Netgears admin sida, Show statistics 100M/Full. Om jag istället använder röd koppling så visar sidan 10M/Full.
Bredbandskollen visar i ena fallet 80-90M och i andra fallet 9M.

Permalänk
Medlem
Skrivet av makkan_x:

https://www.dropbox.com/s/ukxp97tg5wih4i9/natverk.jpg

Så här är det kopplat nu. Med antingen röd eller grön/svart koppling. Om jag använder grön/svart koppling så visar Netgears admin sida, Show statistics 100M/Full. Om jag istället använder röd koppling så visar sidan 10M/Full.
Bredbandskollen visar i ena fallet 80-90M och i andra fallet 9M.

Då förstår jag hur du kopplat. Är det samma kabel i båda fallen? Det känns som ett kabelfel.

Permalänk
Medlem

Ja, samma kabel. Men för säkerhets skull ska jag köpa en kabel som klarar gigabit hastigheter. Både Zyxel switchen och Netgear routern ska klara gigabit.

Permalänk
Medlem

Nu har jag provat med en CAT6 kabel och det blir samma resultat.
Kopplar jag pfsense direkt till AP så får jag 1000M men när jag kopplar switchen till AP så försöker den med 1000M men länken går ned. Sedan försöker den med 100M men länken går ned. Med 10M stannar länken uppe.
Helt klart måste det vara att switchen och routern inte passar ihop utan en mjukvaruuppdatering.