Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Подвисает Pfsense 2.2.1 в составе Proxmox 3.1.2

    Scheduled Pinned Locked Moved Russian
    21 Posts 4 Posters 3.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      pigbrother
      last edited by

      Попробуйте также 2.1.5 - последнюю из ветки 2.1.х

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Свитчи - управляемые? Может где петля ? Кабель от провайдера идет в LAN\WAN напрямую в pf или сперва в др. уст-во ?

        И самая феерия заключается в том, что pfsense оживает, как по часам - в 08:16-8:30 утра. Как такое возможно?!

        Он весь день лежит? Или ложиться с периодичностью?

        1 Reply Last reply Reply Quote 0
        • I
          ilya.rockitin
          last edited by

          Нет, ложится LAN pfsense вечером, часов в 9-10, а просыпается в районе в 8-8:30 :)
          В остальное время он работает стабильно, как часы.
          Дело не в свитчах, так как до этого, вместо pfsense мы вешали на коммутатор провайдера 68 Asus для проверки скорости и качества, и также запускали его в общую сеть. А потом уже нам настроили это "добро", а мне поручили его саппорт.
          Возможно, выставлен какой-то таймаут на отключение LAN или политика безопасности настроена неверно, хотя какая там политика? Обычный  аналог iptables.
          Просто мистика: я не перезагружал, не рестартил networking service, а просто следил, когда начнут возвращаться пакеты, и они стали возвращаться в 8:29 утра :) Должен заметить, до этого ICMP пакеты проходили раз в 5 минут с большой задержкой.

          Просто феерия.  ;D

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            А пакет cron не установлен ли ? Может с нем есть какой-то скрипт ?

            Все же не мучайтесь. Сливайте бэкап\ делайте скрины правил правил и настроек, разворачивайте с новья, проверяйте рабоспособность и только потом заливайте бэкап.

            P.s . Покажите скрины правил fw (LAN\WAN). Именно скрины.

            1 Reply Last reply Reply Quote 0
            • I
              ilya.rockitin
              last edited by

              Cron, конечно, поставлен: под его указку крутится куча скриптов.
              Вот список правил и снимок со скриптами cron: https://flic.kr/s/aHskgdKAy6.
              Возможно, проблема упирается в скрипт подсчёта траффика в связке c lightsquid, SQStat и ipcad.
              Попробую всё вырубить по завершению раб дня.

              Ещё раз спасибо за отзывчивость!

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                Не имеет отношение к проблеме, но всё же:

                1. 3-е снизу правило на LAN разрешает всё.
                2. Первое сверху правило на WAN уже разрешает всё. И что делает 2-е правило сверху ?

                1 Reply Last reply Reply Quote 0
                • I
                  ilya.rockitin
                  last edited by

                  Есть избыточность с правилами, но это ничего не объясняет, в WAN описано правило для ssh-туннеля, как я понимаю: сервак не я один "кручу".
                  Поставили последнюю версию 2.2.3-RELEASE (amd64) built on Tue Jun 23 16:37:42 CDT 2015 FreeBSD 10.1-RELEASE-p13 с минимальной конфигурацией, посмотрим, как он доживет до утра :)

                  Новая версия 2.2.3 Pfsense дожила до утра.

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    Вы "на чистую" ставили 2.2.3 или обновлялись ? Если "чистая" падает, то с 90% вер-ти - железо (сетевые). Меняйте.

                    P.s. Очень надеюсь, что всю лишнюю перефирию в БИОС отключили и сет. карту в другой PCI-слот воткнули.

                    1 Reply Last reply Reply Quote 0
                    • I
                      ilya.rockitin
                      last edited by

                      На чистую, всё работает вторые сутки на том же железе. =) Пока не устанавливаем лишних скриптов: максимально простая рабочая версия.
                      Буду разбираться со старым снимком Pfsense.

                      Спасибо за советы!

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        @ilya.rockitin:

                        На чистую, всё работает вторые сутки на том же железе. =) Пока не устанавливаем лишних скриптов: максимально простая рабочая версия.
                        Буду разбираться со старым снимком Pfsense.

                        Спасибо за советы!

                        Отключайте по очереди скрипты (особенно - самописные) и проверяйте.

                        1 Reply Last reply Reply Quote 0
                        • I
                          ilya.rockitin
                          last edited by

                          В общем, сменили, как я уже писал, на чистую конфигурацию (2.2.3). Как итог, проработал около 4 суток, а с утра 20 числа опять подвис. В логах попрежнему молчок.  >:(

                          1 Reply Last reply Reply Quote 0
                          • U
                            ultra
                            last edited by

                            Подскажите что за процесс pgrep? Грузит систему на 100% в составе proxmox. Помогает перезагрузка.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.