Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense freeze auf AlixBoard 2D13 in ungleichmäßigen Abständen

    Scheduled Pinned Locked Moved Deutsch
    21 Posts 7 Posters 3.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      fkrakow
      last edited by

      Vielen Dank für deine hilfreiche Antwort :P
      In entwa ableiten konnte ich aus der Meldung auch schon, aber die Schlussfolgerung auf den Wert…naja  ::)

      Ich habe es jetzt seit einer Woche laufen mit verdoppeltem Wert und nun läuft es erstmal. Ich werde das einfach mal per Icinga ne weile Monitoren und dann sehe ich ja was da so über die Zeit pasiert :P

      1 Reply Last reply Reply Quote 0
      • F
        fkrakow
        last edited by

        …zu früh gefreut. Mit dem Ändern des Wertes hat sich das Problem leider nur hinausgeschoben.

        Was mir ebenfalls aufgefallen ist, dass wenn ich pfsens reboote, sind erstellte Verzeichnisse weg.
        Erläuterung: Ich habe vnstat installiert und um es  nutzen zu können verlagt das Package ein verzeichnis unter /var/lib/vnstat.
        Nach dem reboot ist dieses dann auch weg. Eine readonly partition kann es ja eigentlich nicht sein, da ja dann gar kein schreiben möglich wäre.

        1 Reply Last reply Reply Quote 0
        • I
          iam
          last edited by

          Die Scripte /etc/rc.conf_mount_rw und /etc/rc.conf_mount_ro sind da deine Freunde

          1 Reply Last reply Reply Quote 0
          • F
            fkrakow
            last edited by

            Danke für den Tipp,

            ich habe jetzt mal im Webinterface unter "Diagnostics" / NanoBSD - Permanent Read/Write aktiviert aber leider sind nach dem reboot wieder alle Dirs weg. Ich habe ebenfalls mal per ssh per mount -p geguckt wie die Berechtigungen aussehen aber da steh ebenfalls rw…

            1 Reply Last reply Reply Quote 0
            • V
              viragomann
              last edited by

              Hallo!

              Benötigst du unbedingt IPv6? Wenn nicht, deaktiviere es in Advanced > Network und das Problem wird gelöst sein.
              Wenn doch, kannst du versuchen den Wert "Firewall Maximum Table Entries" in Advanced > Firewall / NAT zu erhöhen. Wenn du keine speicherhungrigen Packeges laufen hast, solltest du genug RAM zur Verfügung haben, um den Wert auch deutlich zu erhöhen.

              Grüße

              1 Reply Last reply Reply Quote 0
              • JeGrJ
                JeGr LAYER 8 Moderator
                last edited by

                @virago:

                Benötigst du unbedingt IPv6? Wenn nicht, deaktiviere es in Advanced > Network und das Problem wird gelöst sein.

                Das wäre m.M.n. zur Diagnose OK, aber 2015 IPv6 abzuschalten anstatt IPv4 endlich zu kippen ist glaube ich wohl eher der falsche Ansatz ;) Ja, da kommt dann immer als Gegenargument dass es doch noch gar nicht so viele Systeme mit v6 gibt etc. etc. aber solange der Druck nicht vom Endkunden kommt, drehen die Firmen ewig Däumchen.

                Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                1 Reply Last reply Reply Quote 0
                • V
                  viragomann
                  last edited by

                  @JeGr:

                  @virago:

                  Benötigst du unbedingt IPv6? Wenn nicht, deaktiviere es in Advanced > Network und das Problem wird gelöst sein.

                  Das wäre m.M.n. zur Diagnose OK, aber 2015 IPv6 abzuschalten anstatt IPv4 endlich zu kippen ist glaube ich wohl eher der falsche Ansatz ;)

                  Ich habe aktuell kein Verlangen danach und habe es auf meinen Systemen nicht aktiv.
                  Und so sollte das auch jeder andere für sich beantworten dürfen.  ;)

                  1 Reply Last reply Reply Quote 0
                  • JeGrJ
                    JeGr LAYER 8 Moderator
                    last edited by

                    Ich habe aktuell kein Verlangen danach und habe es auf meinen Systemen nicht aktiv.
                    Das mag ja auf dich zutreffen, die Realität ist allerdings eine andere, dass an v6 eben nichts mehr vorbei geht. Man kann sich das einreden etc. aber das ändert leider nichts dran. Schon jetzt mit dem massiven Aufgebot durch Kabelbetreiber etc. haben wir viel zu viel dumme Strukturen wie CGNs und IPFTs die zusammen mit den Light-Anschlüssen den Kunden die "heile v4 Welt"(TM) vorgaukeln, indem mit v6 Anschlüssen dann böse Hacks und teure Hardware verwendet werden um auf biegen und brechen irgendwie v4 zum Kunden zu bekommen. Und das muss wech. Alles. Bald! :)

                    Kein Evangelium oder so, aber ich war jetzt bereits in zwei IPv6 Schulungen und spüre das in der Arbeit als ISP an allen Ecken und Enden. Die letzten Jahre konnte man es immer weiter rauszögern und noch weiter ziehen, aber jetzt ist langsam Ende im Gelände. Und das muss sowohl oben wie unten (Kunden) ankommen. ;)

                    Aber das nur mein verstaubter Blickwinkel ;)

                    Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                    If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                    1 Reply Last reply Reply Quote 0
                    • V
                      viragomann
                      last edited by

                      @JeGer
                      Dass dieses Thema im Umgang deiner Ausschweifung in einen anderen Thread gehört, an welchem ich mich wohl nicht beteiligen würde, sollte hier niemand besser wissen als du als Moderator.
                      Hier ist dieses nicht Thema und interessiert wohl dem hilfesuchenden TO ebenso wenig wie die meisten anderen.

                      Grüße

                      1 Reply Last reply Reply Quote 0
                      • JeGrJ
                        JeGr LAYER 8 Moderator
                        last edited by

                        Richtig. Ist OT, aber insofern relevant, als dass ich es aus meiner Sicht heute nicht mehr empfehlen kann, dass die Problem"lösung" sein soll, die aktuelle/neue Technik abzuschalten. Deshalb habe ich das angebracht. Dass Diskussionen für oder wider woanders hingehören, da gebe ich dir recht :) ich habe damit aber auch nicht dich persönlich angreifen wollen, sondern das nur generell einbringen wollen. Denn auch wenn es bei anderen im Privatbereich jetzt nicht so präsent ist, wird wohl dieses Jahr mit eines derer sein, bei denen IPv6 eine Rolle spielen wird.

                        Aber zurück zum Thema und genug der Ausschweifung. Danke dir trotzdem!

                        Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                        If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                        1 Reply Last reply Reply Quote 0
                        • F
                          fkrakow
                          last edited by

                          IPv6 zu deaktivieren kommt bei mir nicht in Frage, da ich hinter einem Kabeldeutschland Anschluss sitze, welcher eine IPv6 Adresse zugeteilt bekommt  ;)

                          Ich denke das ich die Lösung des Problems auch langsam lokalisiert habe. PFsense ist im Grunde nämlich nicht schuld. Ich habe eine 100Mbit Leitung und das AlixBoard geht bei viel Last dann einfach in die Knie. Ein Blick in die Hardwareempfehlungen zeigt ja auch deutlich auf, dass mein Board für die Leitung viel zu leistungsarm ist.
                          Sofern bleibt mir langfristig nichts Weiteres übrig, als in neue Hardware zu investieren.

                          Trotzdem vielen Dank für Eure Tipps !  ;)

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.