Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    NIC compatível ?

    Scheduled Pinned Locked Moved Portuguese
    22 Posts 7 Posters 3.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N Offline
      neo_X
      last edited by

      Olá Marcelo,

      Depois de 5 dias ocorreu o mesmo problema no firewall secundário. Justamente na re0 do link da Telefônica. O estranho que é somente nessa NIC, as outras interfaces com outra operadora não ocorre isso.

      Como o firewall tem 5 placas (4 realtek 8111 onboard e 1 tplink PCI-e), conectei o link da Telefonica na TPLINK e faz dois dias que não tenho mais a mensagem watchdog timeout .

      Usareí a re0 dos dois firewalls para fazer a comunicação SYNC. Vamos ver  o que dá.

      Obrigado.

      1 Reply Last reply Reply Quote 0
      • N Offline
        neo_X
        last edited by

        Realmente o problema está nessas nics realteak.

        1 Reply Last reply Reply Quote 0
        • L Offline
          Luzemario
          last edited by

          Essas placas funcionam muito bem, mas são incompatíveis com algumas configurações, especialmente aquelas que enchem o buffer ou lidam com jumbo frames. Tenho uma placa dessas aqui, e descobri que o driver do FreeBSD por padrão usa jumbo frames de 9000+ bytes, mas o hardware da placa não aceita jumbos maiores que 7422. Há outros comportamentos chatos de se debugar.

          Enquanto o tráfego estiver baixo, provavelmente ela vai rodar tranquilo. Mas quando houver excesso de interrupções na CPU, a coisa vai ficar feia.

          Neo, experimente mudar as opções em SYSTEM->ADVANCED->NETWORKING->NETWORK INTERFACES, Especialmente colocar em modo pooling quando o trafego estiver alto, ou melhor ainda, instale o pacote 'iperf' e faça testes de carga na interface, experimentando as opções no menu networking. Se você usar jumbo frames sugiro fazer testes com vários valores. A placa do lado remoto também deve suportar essa configuiração com os mesmos valores (muitas placas só aceitam jumbos de 9000 ou 9600 bytes).

          O timeout ocorre porque a placa 'fica esperando' em certas situações, que ainda não consegui isolar. Daí após um timeout o kernel a reseta e ela volta ao normal até outro evento não identificado desses ocorrer, quando ela 'trava' de novo.

          Também encontrei esse problema quando os cabos não tinham a fiação com os 8 fios bem conectados. Isso faz a placa se confundir em alguns momentos pensando que o MDI mudou para MDI-X e vice versa.

          Sugiro que você leia as importantes observações do link abaixo (em inglês):

          http://www.freebsd.org/cgi/man.cgi?query=re&apropos=0&sektion=0&manpath=FreeBSD+9.2-RELEASE&arch=default&format=html

          Cheapest hosting - Bom e barato! - www.luzehost.com.br :D

          1 Reply Last reply Reply Quote 0
          • N Offline
            neo_X
            last edited by

            Olá Luzemario,

            Muito obrigado pelos esclarecimentos. Acabei de ler o artigo.  Realmente deve ser algo sobre o jumbo frame.

            Das 5 Nics que tenho no appliance, duas estão conectadas em links WANs, uma na LAN.

            re1 - Link WAN 20 Mbps - Telefonica
            re2 - Link WAN 20 Mbps - Algar 
            re3 - LAN -  conexão Gigabit com o switch core.

            O evento começou na re1, começou a travar o equipamento e reiniciar sozinho e sempre. Nesta interface tenho tráfego de no máximo 20GB por dia. Não sei se o router da operadora envia jumbo frames. Diante disso eu coloquei o Link da Telefonica para a NIC da marca TPLink e não ocorreu mais o problema, graças a Deus :).

            Acompanhei o equipamento durante uma semana e por azar  a re2 começou a apresentar a mensagem watchdog timeout, mas sem interferir no funcionamento do firewall. As vezes aparece a mensagem, mas está de boa.

            Já na LAN, não tive problema, pois na porta do switch onde está conectada a LAN do  pfSense a função jumbo frame está desativada.

            Farei o teste alterando o Hardware Offloading.

            Valeu :)

            1 Reply Last reply Reply Quote 0
            • N Offline
              neo_X
              last edited by

              Olá Luzemario,

              Depois de nove dias com a opção habilitada Hardware Offloading, apareceu a mensagem, mas não travou:

              watchdog re2 timeout

              1 Reply Last reply Reply Quote 0
              • L Offline
                LFCavalcanti
                last edited by

                Olá,

                Tenho servidores com Links Fibra da GVT 150Mbps com 80GB de trafego por dia e não tive problemas. Já em outro cliente com 30Mbps da Vivo(Telefonica), tive problemas. Diferença entre eles? A qualidade do equipamento ligado à Fibra. A GVT usa equipamentos CISCO e MOTOROLA, já a VIVO ou usa Huawei ou DLink. Não preciso nem comentar os fabricantes.

                As placas da Realtek já não são um exemplo de robustez e ainda trabalhando com equipamentos de qualidade "inferior", o resultado só pode ser instabilidade.

                Se for possível trocar essas NICs, coloque pelo menos da Broadcom, aconselho 3COM ou Intel.

                –

                Luiz Fernando Cavalcanti
                IT Manager
                Arriviera Technology Group

                1 Reply Last reply Reply Quote 0
                • N Offline
                  neo_X
                  last edited by

                  Olá Cavalcanti, concordo plenamente com você.  O meu antigo firewall tinha placas da 3Com, nunca deram problemas.  Aqui na empresa compraram o appliance e o pato ficou comigo.  Placas onboard.

                  1 Reply Last reply Reply Quote 0
                  • N Offline
                    neo_X
                    last edited by

                    Olá pessoal,

                    Travou o firewall, placas realtek nunca mais.

                    Estou substituindo por Intel ou Broadcom.

                    1 Reply Last reply Reply Quote 0
                    • L Offline
                      lscosta
                      last edited by

                      Neo_x,

                      poderia me dizer qual modelo exato (intel ou broadcom) de nic você substituiu ?

                      1 Reply Last reply Reply Quote 0
                      • W Offline
                        willian2501
                        last edited by

                        já tive problemas com placas Realtec Tambem e nunca mais!

                        Utilizo a mais de 3 anos e com êxito total placas D-LINK

                        Uso atualmente em todos os meus firewalls a placa D-LINK DGE258T 10/100/1000

                        1 Reply Last reply Reply Quote 0
                        • N Offline
                          neo_X
                          last edited by

                          lscosta,

                          Estou usando as NICs:

                          Onboard - Broadcom 5721 Gigabit NIC 10/100/1000  (HP Proliant ML110 G3)

                          Offboard - Duas placas 3Com 920-ST03

                          1 Reply Last reply Reply Quote 0
                          • L Offline
                            lscosta
                            last edited by

                            willian2501,

                            nao seria DGE-528T  o numero esta certo ?

                            barramento pci-e vcs indicam alguma ?

                            1 Reply Last reply Reply Quote 0
                            • W Offline
                              willian2501
                              last edited by

                              Me desculpa, digitei errado.

                              Exatamente isso, o modelo é essa  D-LINK  DGE528T 10/100/1000 . Uso esse modelo a muito tempo e não tenho problemas.

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.