Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    NIC compatível ?

    Scheduled Pinned Locked Moved Portuguese
    22 Posts 7 Posters 3.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM Offline
      marcelloc
      last edited by

      @neo_X:

      Olá pessoal,

      Realmente o problema estava na placa de rede mesmo, troquei de firewall e funcionou normalmente.

      Trocou de hardware(defeito físico na placa) ou de fabricante(driver/chipset incompatível)?

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • N Offline
        neo_X
        last edited by

        Olá Marcelo,

        Depois de 5 dias ocorreu o mesmo problema no firewall secundário. Justamente na re0 do link da Telefônica. O estranho que é somente nessa NIC, as outras interfaces com outra operadora não ocorre isso.

        Como o firewall tem 5 placas (4 realtek 8111 onboard e 1 tplink PCI-e), conectei o link da Telefonica na TPLINK e faz dois dias que não tenho mais a mensagem watchdog timeout .

        Usareí a re0 dos dois firewalls para fazer a comunicação SYNC. Vamos ver  o que dá.

        Obrigado.

        1 Reply Last reply Reply Quote 0
        • N Offline
          neo_X
          last edited by

          Realmente o problema está nessas nics realteak.

          1 Reply Last reply Reply Quote 0
          • L Offline
            Luzemario
            last edited by

            Essas placas funcionam muito bem, mas são incompatíveis com algumas configurações, especialmente aquelas que enchem o buffer ou lidam com jumbo frames. Tenho uma placa dessas aqui, e descobri que o driver do FreeBSD por padrão usa jumbo frames de 9000+ bytes, mas o hardware da placa não aceita jumbos maiores que 7422. Há outros comportamentos chatos de se debugar.

            Enquanto o tráfego estiver baixo, provavelmente ela vai rodar tranquilo. Mas quando houver excesso de interrupções na CPU, a coisa vai ficar feia.

            Neo, experimente mudar as opções em SYSTEM->ADVANCED->NETWORKING->NETWORK INTERFACES, Especialmente colocar em modo pooling quando o trafego estiver alto, ou melhor ainda, instale o pacote 'iperf' e faça testes de carga na interface, experimentando as opções no menu networking. Se você usar jumbo frames sugiro fazer testes com vários valores. A placa do lado remoto também deve suportar essa configuiração com os mesmos valores (muitas placas só aceitam jumbos de 9000 ou 9600 bytes).

            O timeout ocorre porque a placa 'fica esperando' em certas situações, que ainda não consegui isolar. Daí após um timeout o kernel a reseta e ela volta ao normal até outro evento não identificado desses ocorrer, quando ela 'trava' de novo.

            Também encontrei esse problema quando os cabos não tinham a fiação com os 8 fios bem conectados. Isso faz a placa se confundir em alguns momentos pensando que o MDI mudou para MDI-X e vice versa.

            Sugiro que você leia as importantes observações do link abaixo (em inglês):

            http://www.freebsd.org/cgi/man.cgi?query=re&apropos=0&sektion=0&manpath=FreeBSD+9.2-RELEASE&arch=default&format=html

            Cheapest hosting - Bom e barato! - www.luzehost.com.br :D

            1 Reply Last reply Reply Quote 0
            • N Offline
              neo_X
              last edited by

              Olá Luzemario,

              Muito obrigado pelos esclarecimentos. Acabei de ler o artigo.  Realmente deve ser algo sobre o jumbo frame.

              Das 5 Nics que tenho no appliance, duas estão conectadas em links WANs, uma na LAN.

              re1 - Link WAN 20 Mbps - Telefonica
              re2 - Link WAN 20 Mbps - Algar 
              re3 - LAN -  conexão Gigabit com o switch core.

              O evento começou na re1, começou a travar o equipamento e reiniciar sozinho e sempre. Nesta interface tenho tráfego de no máximo 20GB por dia. Não sei se o router da operadora envia jumbo frames. Diante disso eu coloquei o Link da Telefonica para a NIC da marca TPLink e não ocorreu mais o problema, graças a Deus :).

              Acompanhei o equipamento durante uma semana e por azar  a re2 começou a apresentar a mensagem watchdog timeout, mas sem interferir no funcionamento do firewall. As vezes aparece a mensagem, mas está de boa.

              Já na LAN, não tive problema, pois na porta do switch onde está conectada a LAN do  pfSense a função jumbo frame está desativada.

              Farei o teste alterando o Hardware Offloading.

              Valeu :)

              1 Reply Last reply Reply Quote 0
              • N Offline
                neo_X
                last edited by

                Olá Luzemario,

                Depois de nove dias com a opção habilitada Hardware Offloading, apareceu a mensagem, mas não travou:

                watchdog re2 timeout

                1 Reply Last reply Reply Quote 0
                • L Offline
                  LFCavalcanti
                  last edited by

                  Olá,

                  Tenho servidores com Links Fibra da GVT 150Mbps com 80GB de trafego por dia e não tive problemas. Já em outro cliente com 30Mbps da Vivo(Telefonica), tive problemas. Diferença entre eles? A qualidade do equipamento ligado à Fibra. A GVT usa equipamentos CISCO e MOTOROLA, já a VIVO ou usa Huawei ou DLink. Não preciso nem comentar os fabricantes.

                  As placas da Realtek já não são um exemplo de robustez e ainda trabalhando com equipamentos de qualidade "inferior", o resultado só pode ser instabilidade.

                  Se for possível trocar essas NICs, coloque pelo menos da Broadcom, aconselho 3COM ou Intel.

                  –

                  Luiz Fernando Cavalcanti
                  IT Manager
                  Arriviera Technology Group

                  1 Reply Last reply Reply Quote 0
                  • N Offline
                    neo_X
                    last edited by

                    Olá Cavalcanti, concordo plenamente com você.  O meu antigo firewall tinha placas da 3Com, nunca deram problemas.  Aqui na empresa compraram o appliance e o pato ficou comigo.  Placas onboard.

                    1 Reply Last reply Reply Quote 0
                    • N Offline
                      neo_X
                      last edited by

                      Olá pessoal,

                      Travou o firewall, placas realtek nunca mais.

                      Estou substituindo por Intel ou Broadcom.

                      1 Reply Last reply Reply Quote 0
                      • L Offline
                        lscosta
                        last edited by

                        Neo_x,

                        poderia me dizer qual modelo exato (intel ou broadcom) de nic você substituiu ?

                        1 Reply Last reply Reply Quote 0
                        • W Offline
                          willian2501
                          last edited by

                          já tive problemas com placas Realtec Tambem e nunca mais!

                          Utilizo a mais de 3 anos e com êxito total placas D-LINK

                          Uso atualmente em todos os meus firewalls a placa D-LINK DGE258T 10/100/1000

                          1 Reply Last reply Reply Quote 0
                          • N Offline
                            neo_X
                            last edited by

                            lscosta,

                            Estou usando as NICs:

                            Onboard - Broadcom 5721 Gigabit NIC 10/100/1000  (HP Proliant ML110 G3)

                            Offboard - Duas placas 3Com 920-ST03

                            1 Reply Last reply Reply Quote 0
                            • L Offline
                              lscosta
                              last edited by

                              willian2501,

                              nao seria DGE-528T  o numero esta certo ?

                              barramento pci-e vcs indicam alguma ?

                              1 Reply Last reply Reply Quote 0
                              • W Offline
                                willian2501
                                last edited by

                                Me desculpa, digitei errado.

                                Exatamente isso, o modelo é essa  D-LINK  DGE528T 10/100/1000 . Uso esse modelo a muito tempo e não tenho problemas.

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.