Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    NIC compatível ?

    Scheduled Pinned Locked Moved Portuguese
    22 Posts 7 Posters 3.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N Offline
      neo_X
      last edited by

      Marcelo, não tive tempo de configurar  o CARP :( .  Hoje de madrugada fiz a troca do firewall para o secundário. Quero ver se ocorrerá problemas com a "re0" deste equipamento.

      Gilmar, segue informações.

      Esse appliance tem 4 Nics Realtek 8111 e 1 TPLink PCI-E

      O appliance saíu em torno de R$ 1.900,00
      http://www.swh.net.br/firewall/appliance-firewall-router-WEC-1UDSTA.shtm

      1 Reply Last reply Reply Quote 0
      • N Offline
        neo_X
        last edited by

        Olá pessoal,

        Realmente o problema estava na placa de rede mesmo, troquei de firewall e funcionou normalmente.

        1 Reply Last reply Reply Quote 0
        • marcellocM Offline
          marcelloc
          last edited by

          @neo_X:

          Olá pessoal,

          Realmente o problema estava na placa de rede mesmo, troquei de firewall e funcionou normalmente.

          Trocou de hardware(defeito físico na placa) ou de fabricante(driver/chipset incompatível)?

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • N Offline
            neo_X
            last edited by

            Olá Marcelo,

            Depois de 5 dias ocorreu o mesmo problema no firewall secundário. Justamente na re0 do link da Telefônica. O estranho que é somente nessa NIC, as outras interfaces com outra operadora não ocorre isso.

            Como o firewall tem 5 placas (4 realtek 8111 onboard e 1 tplink PCI-e), conectei o link da Telefonica na TPLINK e faz dois dias que não tenho mais a mensagem watchdog timeout .

            Usareí a re0 dos dois firewalls para fazer a comunicação SYNC. Vamos ver  o que dá.

            Obrigado.

            1 Reply Last reply Reply Quote 0
            • N Offline
              neo_X
              last edited by

              Realmente o problema está nessas nics realteak.

              1 Reply Last reply Reply Quote 0
              • L Offline
                Luzemario
                last edited by

                Essas placas funcionam muito bem, mas são incompatíveis com algumas configurações, especialmente aquelas que enchem o buffer ou lidam com jumbo frames. Tenho uma placa dessas aqui, e descobri que o driver do FreeBSD por padrão usa jumbo frames de 9000+ bytes, mas o hardware da placa não aceita jumbos maiores que 7422. Há outros comportamentos chatos de se debugar.

                Enquanto o tráfego estiver baixo, provavelmente ela vai rodar tranquilo. Mas quando houver excesso de interrupções na CPU, a coisa vai ficar feia.

                Neo, experimente mudar as opções em SYSTEM->ADVANCED->NETWORKING->NETWORK INTERFACES, Especialmente colocar em modo pooling quando o trafego estiver alto, ou melhor ainda, instale o pacote 'iperf' e faça testes de carga na interface, experimentando as opções no menu networking. Se você usar jumbo frames sugiro fazer testes com vários valores. A placa do lado remoto também deve suportar essa configuiração com os mesmos valores (muitas placas só aceitam jumbos de 9000 ou 9600 bytes).

                O timeout ocorre porque a placa 'fica esperando' em certas situações, que ainda não consegui isolar. Daí após um timeout o kernel a reseta e ela volta ao normal até outro evento não identificado desses ocorrer, quando ela 'trava' de novo.

                Também encontrei esse problema quando os cabos não tinham a fiação com os 8 fios bem conectados. Isso faz a placa se confundir em alguns momentos pensando que o MDI mudou para MDI-X e vice versa.

                Sugiro que você leia as importantes observações do link abaixo (em inglês):

                http://www.freebsd.org/cgi/man.cgi?query=re&apropos=0&sektion=0&manpath=FreeBSD+9.2-RELEASE&arch=default&format=html

                Cheapest hosting - Bom e barato! - www.luzehost.com.br :D

                1 Reply Last reply Reply Quote 0
                • N Offline
                  neo_X
                  last edited by

                  Olá Luzemario,

                  Muito obrigado pelos esclarecimentos. Acabei de ler o artigo.  Realmente deve ser algo sobre o jumbo frame.

                  Das 5 Nics que tenho no appliance, duas estão conectadas em links WANs, uma na LAN.

                  re1 - Link WAN 20 Mbps - Telefonica
                  re2 - Link WAN 20 Mbps - Algar 
                  re3 - LAN -  conexão Gigabit com o switch core.

                  O evento começou na re1, começou a travar o equipamento e reiniciar sozinho e sempre. Nesta interface tenho tráfego de no máximo 20GB por dia. Não sei se o router da operadora envia jumbo frames. Diante disso eu coloquei o Link da Telefonica para a NIC da marca TPLink e não ocorreu mais o problema, graças a Deus :).

                  Acompanhei o equipamento durante uma semana e por azar  a re2 começou a apresentar a mensagem watchdog timeout, mas sem interferir no funcionamento do firewall. As vezes aparece a mensagem, mas está de boa.

                  Já na LAN, não tive problema, pois na porta do switch onde está conectada a LAN do  pfSense a função jumbo frame está desativada.

                  Farei o teste alterando o Hardware Offloading.

                  Valeu :)

                  1 Reply Last reply Reply Quote 0
                  • N Offline
                    neo_X
                    last edited by

                    Olá Luzemario,

                    Depois de nove dias com a opção habilitada Hardware Offloading, apareceu a mensagem, mas não travou:

                    watchdog re2 timeout

                    1 Reply Last reply Reply Quote 0
                    • L Offline
                      LFCavalcanti
                      last edited by

                      Olá,

                      Tenho servidores com Links Fibra da GVT 150Mbps com 80GB de trafego por dia e não tive problemas. Já em outro cliente com 30Mbps da Vivo(Telefonica), tive problemas. Diferença entre eles? A qualidade do equipamento ligado à Fibra. A GVT usa equipamentos CISCO e MOTOROLA, já a VIVO ou usa Huawei ou DLink. Não preciso nem comentar os fabricantes.

                      As placas da Realtek já não são um exemplo de robustez e ainda trabalhando com equipamentos de qualidade "inferior", o resultado só pode ser instabilidade.

                      Se for possível trocar essas NICs, coloque pelo menos da Broadcom, aconselho 3COM ou Intel.

                      –

                      Luiz Fernando Cavalcanti
                      IT Manager
                      Arriviera Technology Group

                      1 Reply Last reply Reply Quote 0
                      • N Offline
                        neo_X
                        last edited by

                        Olá Cavalcanti, concordo plenamente com você.  O meu antigo firewall tinha placas da 3Com, nunca deram problemas.  Aqui na empresa compraram o appliance e o pato ficou comigo.  Placas onboard.

                        1 Reply Last reply Reply Quote 0
                        • N Offline
                          neo_X
                          last edited by

                          Olá pessoal,

                          Travou o firewall, placas realtek nunca mais.

                          Estou substituindo por Intel ou Broadcom.

                          1 Reply Last reply Reply Quote 0
                          • L Offline
                            lscosta
                            last edited by

                            Neo_x,

                            poderia me dizer qual modelo exato (intel ou broadcom) de nic você substituiu ?

                            1 Reply Last reply Reply Quote 0
                            • W Offline
                              willian2501
                              last edited by

                              já tive problemas com placas Realtec Tambem e nunca mais!

                              Utilizo a mais de 3 anos e com êxito total placas D-LINK

                              Uso atualmente em todos os meus firewalls a placa D-LINK DGE258T 10/100/1000

                              1 Reply Last reply Reply Quote 0
                              • N Offline
                                neo_X
                                last edited by

                                lscosta,

                                Estou usando as NICs:

                                Onboard - Broadcom 5721 Gigabit NIC 10/100/1000  (HP Proliant ML110 G3)

                                Offboard - Duas placas 3Com 920-ST03

                                1 Reply Last reply Reply Quote 0
                                • L Offline
                                  lscosta
                                  last edited by

                                  willian2501,

                                  nao seria DGE-528T  o numero esta certo ?

                                  barramento pci-e vcs indicam alguma ?

                                  1 Reply Last reply Reply Quote 0
                                  • W Offline
                                    willian2501
                                    last edited by

                                    Me desculpa, digitei errado.

                                    Exatamente isso, o modelo é essa  D-LINK  DGE528T 10/100/1000 . Uso esse modelo a muito tempo e não tenho problemas.

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.