Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Installation PFSense auf alten PC per USB-Stick

    Scheduled Pinned Locked Moved Deutsch
    172 Posts 9 Posters 41.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • JeGrJ
      JeGr LAYER 8 Moderator
      last edited by

      Wenn deine Firewall/Router einen täglichen Reboot braucht, hast du glaube ich andere Probleme.
      Der Punkt wäre erstmal festzustellen, was bitte "hängen" heißt. Klar, dass ein Reboot meist alles behebt. Sinnvoll ist es trotzdem nicht.

      Und "geht nicht" ist in dem Fall eher keine sinnvolle Fehlerbeschreibung ;)

      Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

      If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

      1 Reply Last reply Reply Quote 1
      • dogfight76D
        dogfight76
        last edited by

        Ok, aber wie oder wo stelle ich fest warum das passiert ? Bin gerne bereit da mitzuwirken, muss aber gleich sagen das ich kein Profi bin.......also nicht schimpfen.

        Also was muss ich machen ?

        Aber trotzdem vorweg: täglicher Reboot ist machbar ? Bis der auslösende Fehler gefunden ist.

        Gruß

        1 Reply Last reply Reply Quote 0
        • V
          viragomann
          last edited by

          Im System-Log. /var/log/system.log
          Das Log kannst du runterladen, auch über die GUI in Diagnostic > Command Prompt, und in einem Text-Editor analysiern, was vor dem Crash passiert ist oder hier posten, damit es sich andere ansehen können.

          Einen automatischen Reboot als einstweilige Abhilfe kannst du über das cron Package einrichten. Die gewünschte Tageszeit setzen und als root:

          shutdown -r -o now
          

          ausführen.

          dogfight76D 1 Reply Last reply Reply Quote 0
          • JeGrJ
            JeGr LAYER 8 Moderator
            last edited by

            @dogfight76 said in Installation PFSense auf alten PC per USB-Stick:

            Ok, aber wie oder wo stelle ich fest warum das passiert ? Bin gerne bereit da mitzuwirken, muss aber gleich sagen das ich kein Profi bin.......also nicht schimpfen.

            Es schimpft doch keiner :)

            Aber die System Logs mal durchgehen und sehen, was da passiert. Eventuell ist es auch einfach das Speichermedium (HDD o.ä.) das ne Macke hat?

            Gruß

            Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

            If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

            1 Reply Last reply Reply Quote 0
            • dogfight76D
              dogfight76 @viragomann
              last edited by

              @viragomann said in Installation PFSense auf alten PC per USB-Stick:

              system.log

              Habe die Datei runtergeladen. Stehen dort Daten drin (IP, Passwörter etc.) die man nicht öffentlich posten sollte ?

              Und wie komme ich an das "cron-Package" ran ? Und dort dann eine reboot-Zeit von 04:00Uhr einstellen ?

              Gruß

              1 Reply Last reply Reply Quote 0
              • V
                viragomann
                last edited by

                In der system.log stehen ggf. IP Adressen wie WAN oder Gateway. Ansonsten nur die gefundene Hardware, Job-Aktionen, Filterregeln und ev. Fehler.

                cron kannst du dir über den Paket-Manager installieren: System > Package Manager > Available Packages
                Danach findest die in Services > Cron die Möglichkeit, Jobs hinzuzufügen. Die benötigten Felder sind da erklärt.

                1 Reply Last reply Reply Quote 0
                • dogfight76D
                  dogfight76
                  last edited by

                  Also kann ich die Log-Datei ruhig hier bereitstellen ?
                  Oder aus Sicherheitsgründen lieber nicht ?

                  1 Reply Last reply Reply Quote 0
                  • V
                    viragomann
                    last edited by

                    Externe IPs und Gateway IPs solltest du schon schwärzen / ersetzen. Interne IP zu veröffentlichen ist nicht kritisch, an die kommt eh keiner ran.
                    Passwörter werden definitiv nicht ins System-Log geschrieben, Benutzernamen und zugewiesene Public-Keys bzw. deren Fingerprints schon.

                    Aber du kannst das Logfile in einem Texteditor öffnen und selbst durchsuchen und ggf. heikle Angaben ersetzen.
                    Interessant ist, was passiert, wenn die pfSense hängt, bevor du die Box dann rebootest. Der Boot startet mit

                    syslogd: kernel boot file is /boot/kernel/kernel
                    

                    Könnte auch sein, dass das Log gar nichts zum Problem verrät, weil die Box hängt, ehe das Log geschrieben werden kann. In diesem Fall muss man die diversen Parameter beobachten, ob irgendein Wert überläuft.

                    1 Reply Last reply Reply Quote 0
                    • dogfight76D
                      dogfight76
                      last edited by

                      Hallo,

                      also als 1. habe ich versucht den Neustart zu finden, und ab da rückwärts die IP zu XXXX´en
                      Im Anhang ist der Log als "system.txt"system.txt

                      Desweiteren habe ich den "Cron" installiert und dort erscheinen schon einige Einträge die schon drin waren:
                      Cron.jpeg

                      Kann das so bleiben ?

                      Und wenn ich jetzt einen reboot einrichten will, dann wie ? Also auf "Add", aber dann ?
                      Und wenn der Cron-Bot schlau ist, könnte er überwachen ob alles wie geplant läuft und bei einem Fehler einen reboot auslösen ?

                      Gruß[0_1574426165595_system.log](Uploading 100%)

                      V 1 Reply Last reply Reply Quote 0
                      • V
                        viragomann
                        last edited by

                        Ja, die pfSense nutzt standardmäßig schon einige cron Einträge. Und cron (Pendant zum Aufgabenplaner in Windows) existiert auch dem System auch von Haus aus. Das, was du nun installiert hast, ist nur das grafische Userinterface für cron, um bequem zusätzliche Tasks zu konfigurieren.

                        Ein Eintrag für einen Neustart könnte so aussehen:
                        1f7ad2b0-63e8-4469-86e1-99971a8f32c9-grafik.png

                        Der Rebot würde so täglich um 3:27 Uhr passieren.
                        Die einzelnen Felder sind aber soweit in den Hints erklärt.

                        @dogfight76 said in Installation PFSense auf alten PC per USB-Stick:

                        Und wenn der Cron-Bot schlau ist, könnte er überwachen ob alles wie geplant läuft und bei einem Fehler einen reboot auslösen ?

                        Wenn du ein Script schreibst, dass alle möglichen Parameter überwacht, ja.
                        Aber wie schon mehrfach erwähnt, der Reboot soll nicht die Lösung des Problems sein sonder ein Notbehelf, um die Zeit bis zur Lösung zu überbrücken.

                        1 Reply Last reply Reply Quote 0
                        • V
                          viragomann @dogfight76
                          last edited by

                          @dogfight76 said in Installation PFSense auf alten PC per USB-Stick:

                          Im Anhang ist der Log als "system.txt"system.txt

                          Das war das Ende des Bootvorgangs. War mein Fehler, mir war nicht bewusst, dass die Zeile am Ende des Bootvorgangs noch einmal ins Log geschrieben wird.
                          Er beginnt mit diesen beiden Zeilen:

                          syslogd: kernel boot file is /boot/kernel/kernel
                          kernel: Copyright (c) 1992-2018 The FreeBSD Project.
                          

                          Nimm aber einen Ausschnitt aus jüngere Zeit, von dem du weißt, dass das Ding hing. Dieser lag ja schon 2 Wochen zurück.

                          dogfight76D 1 Reply Last reply Reply Quote 0
                          • dogfight76D
                            dogfight76
                            last edited by

                            Hallo,

                            ich hoffe das hier ist der korrekt Abschnitt vom system.log:

                            system.txt

                            Und ich hoffe ich habe alles kritische gelöscht, sonst bitte den Anhang löschen.

                            Gruß

                            1 Reply Last reply Reply Quote 0
                            • dogfight76D
                              dogfight76 @viragomann
                              last edited by

                              @viragomann said in Installation PFSense auf alten PC per USB-Stick:

                              Magst mir nochmal helfen und dir den Log ansehen. Wäre nett.....

                              Gruß

                              1 Reply Last reply Reply Quote 0
                              • V
                                viragomann
                                last edited by

                                Hi,

                                ich hatte mir das Log eh gleich angesehen, kann aber nichts entdecken, was mit einer Blockade des System zusammenhängen könnte. Lediglich etliche Up and Downs verschiedener VPNs und dass offenbar keine IPv6 Gateway gesetzt wurde. Mit letzterem fehlt mir aber die Erfahrung. Vielleicht kann sich das @JeGr ansehen, er ist langjähriger IPv6 Verfechter hier.

                                Ich habe mich auch gefragt, ob das Log zeitlich überhaupt einen Problemfall abdeckt.
                                Einen Reboot hattest du um Nov 19 12:30:30 initiiert. Die 2 Einträge davor sagen nichts. Und dann endet es um Nov 20 05:12:10. Gab es da ein Problem?
                                Und wie wirkt sich denn genau ein solches Problem aus? "Die pfSense spinnt und bleibt hängen" ist etwas wage. Wirklich blockieren tut sie ja offenbar nicht, ansonsten könntest du dich nicht einloggen und sie neu starten. Wie äußert sich das also?

                                1 Reply Last reply Reply Quote 0
                                • dogfight76D
                                  dogfight76
                                  last edited by

                                  Ich meinte damit das ich dann mit keinen Gerät welches über den pfSense läuft ins Internet komme. Es kommt dann ein "Timeout"
                                  Nach Reboot lauft wieder alles.

                                  Und weil ich nicht sagen kann wann genau das passiert und es schwierig das Log daraufhin einzugrenzen,
                                  Darum meine Frage nach einem Watchdog.

                                  Gruß

                                  1 Reply Last reply Reply Quote 0
                                  • V
                                    viragomann
                                    last edited by

                                    Dass keine Verbindung mehr durchgeht kenne ich nur von irgendwelchen Überläufen reservierter Speicher, wobei die pfSense dann sämtliche Verbindungen trennt und weitere blockiert. So etwas wird aber ins Log geschrieben.
                                    Und wenn das nach wie vor die oben genannte Hardware mit 8 GB RAM ist, sollte es für den Hausgebrauch allemal reichen und die Speicherbereiche ausreichend groß eingerichtet sein.

                                    Verbindungen auf andere Interfaces funktionieren nach wie vor im Fehlerfall, falls du welche eingerichtet hast?
                                    Vielleicht hat es aber doch etwas mit der Internet-Verbindung zu tun. Was hat es mit deinen VPN Clients auf sich, die offenbar häufig die Verbindung verlieren?
                                    Was zeigt das Gateway-Log?

                                    1 Reply Last reply Reply Quote 0
                                    • dogfight76D
                                      dogfight76
                                      last edited by dogfight76

                                      Also erstmal danke für den Versuch dem "Noob" zu helfen !!

                                      Die Hardware ist noch immer die selbe !
                                      Verbindungen auf andere Interfaces bei Ausfall sind eingerichtet und per Tier 1 bis Tier 4 nach Tempo sortiert.
                                      Gateway-Group.jpeg

                                      Aber trotzdem geht in dem Fall keine Verbindung mit dem Internet mehr.

                                      VPN-Clients sind nur dieser PC und "4x VU+ Receiver". Ist mir nicht aufgefallen das diese scheinbar öfters die Verbindung verlieren.
                                      Gateway-Log würde ich gerne bereitstellen.......wenn du mir sagst wie ;)

                                      Gruß

                                      1 Reply Last reply Reply Quote 0
                                      • V
                                        viragomann
                                        last edited by

                                        Und Verbindungen zu Geräten auf anderen Interfaces funktionieren noch im Problemfall, falls solche erlaubt sind? Bzw. von anderen Interfaces ins Internet?

                                        Bei der Gruppe mit 4 Gateways sollte ja zumindest eines verfügbar sein. Aber das Log verrät mehr Details:
                                        /var/log/gateways.log

                                        Den Status der Gateways kannst du aber auch im Dashboard sehen, wenn du das Gateway-Widget eingeblendet hast.

                                        1 Reply Last reply Reply Quote 0
                                        • dogfight76D
                                          dogfight76
                                          last edited by

                                          Die Gateways sind alle OK

                                          Gateways.jpeg

                                          Wie komme ich das Log ran ?

                                          1 Reply Last reply Reply Quote 0
                                          • V
                                            viragomann
                                            last edited by

                                            Genau so wie ans System-Log, unter Diagnostics > Command Prompt kannst du es downloaden.

                                            Allerdings solltest du zuvor das Monitoring aller OpenVPN-Gateways auf Monitoring-IPs aus dem Internet setzen wie 8.8.8.8 (System > Routing > Gateways) und dann noch einen Ausfall abwarten(, wenn es dann noch einen gibt), ansonsten sieht man da nix.
                                            Eine lokale IP zu monitoren, mag zwar sehr hübsche Latenzzeiten liefern und die Gateways immer schön als "online" darstellen, doch ist das speziell in Zusammenhang mit Gateway-Gruppen kontraproduktiv.
                                            Das Monitoring wurde ja nicht für kosmetische Zwecke in pfSense implementiert.

                                            V 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.