Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    DNS Resolver unbound stoppt und startet sich immer wieder neu

    Scheduled Pinned Locked Moved Deutsch
    25 Posts 5 Posters 2.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Bob.DigB
      Bob.Dig LAYER 8 @ciscler
      last edited by

      @ciscler welche Version von pfSense?

      1 Reply Last reply Reply Quote 0
      • C
        ciscler
        last edited by

        Ich benutze die aktuellste Version:

        2.4.5-RELEASE (amd64)
        built on Tue Mar 24 15:25:50 EDT 2020
        FreeBSD 11.3-STABLE

        Hier hab ich noch etwas in den System logs gefunden:

        May 24 16:58:01 php-cgi servicewatchdog_cron.php: The command '/usr/local/sbin/unbound -c /var/unbound/unbound.conf' returned exit code '1', the output was '[1590332281] unbound[39380:0] error: bind: address already in use [1590332281] unbound[39380:0] fatal error: could not open ports'
        May 24 16:58:00 php-cgi servicewatchdog_cron.php: Service Watchdog detected service unbound stopped. Restarting unbound (DNS Resolver)
        May 24 16:57:01 php-cgi servicewatchdog_cron.php: The command '/usr/local/sbin/unbound -c /var/unbound/unbound.conf' returned exit code '1', the output was '[1590332221] unbound[1762:0] error: bind: address already in use [1590332221] unbound[1762:0] fatal error: could not open ports'
        May 24 16:57:00 php-cgi servicewatchdog_cron.php: Service Watchdog detected service unbound stopped. Restarting unbound (DNS Resolver)
        May 24 16:54:18 sshd 25320 Connection reset by 192.168.0.102 port 34774 [preauth]
        May 24 16:54:01 php-cgi servicewatchdog_cron.php: The command '/usr/local/sbin/unbound -c /var/unbound/unbound.conf' returned exit code '1', the output was '[1590332041] unbound[59911:0] error: bind: address already in use [1590332041] unbound[59911:0] fatal error: could not open ports'
        May 24 16:54:00 php-cgi servicewatchdog_cron.php: Service Watchdog detected service unbound stopped. Restarting unbound (DNS Resolver)
        May 24 16:53:00 php-cgi servicewatchdog_cron.php: Service Watchdog detected service unbound stopped. Restarting unbound (DNS Resolver)
        May 24 16:51:01 php-cgi servicewatchdog_cron.php: The command '/usr/local/sbin/unbound -c /var/unbound/unbound.conf' returned exit code '1', the output was '[1590331861] unbound[31709:0] error: bind: address already in use [1590331861] unbound[31709:0] fatal error: could not open ports'

        1 Reply Last reply Reply Quote 0
        • JeGrJ
          JeGr LAYER 8 Moderator
          last edited by

          Ich würde als erstes einmal damit beginnen den Watchdog wieder auszumachen und rauszuschmeißen und anschließend das Loglevel von Unbound/DNS Resolver etwas zu erhöhen, wenn er sich selbst beendet. Angeblich läuft er ja nicht und "muss neugestartet" werden. Das bezweifle ich eher. Der Normalfall ist nicht, dass ein Dienst per Watchdog im Minutenrhythmus neu getreten werden muss. Wenn das der Fall ist, sollte man das Problem suchen, nicht mit einem Watchdog das Problem erschlagen ;)

          Ansonsten ist DHCP im DNS komplett aus? Oder teilweise? Mal ein wenig mehr Details zur Konfiguration wären hilfreich, sonst ist das hier nur Glaskugellesen. :)

          Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

          If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

          fireodoF 1 Reply Last reply Reply Quote 0
          • C
            ciscler
            last edited by

            Hi,

            habe den Watchdog entfernt. Hier mal meine Konfiuration von dem DNS Resolver zudem habe ich das log level auf Level 2 gestellt.

            Bildschirmfoto 2020-05-24 um 18.03.43.png
            Bildschirmfoto 2020-05-24 um 18.03.54.png

            Und hier die Logs vom unbound:

            Bildschirmfoto 2020-05-24 um 18.06.56.png

            Bildschirmfoto 2020-05-24 um 18.07.19.png
            Bildschirmfoto 2020-05-24 um 18.07.32.png

            Was kann ich euch noch liefern?

            1 Reply Last reply Reply Quote 0
            • C
              ciscler
              last edited by

              Der Status vom DNS Resolver sieht wie folgt auf. Habe jetzt mehrmals auf Status -> DNS Resolver gelickt:

              Bildschirmfoto 2020-05-24 um 18.13.21.png
              Bildschirmfoto 2020-05-24 um 18.13.31.png
              Bildschirmfoto 2020-05-24 um 18.13.38.png
              Bildschirmfoto 2020-05-24 um 18.13.45.png

              1 Reply Last reply Reply Quote 0
              • C
                ciscler
                last edited by

                Bildschirmfoto 2020-05-24 um 18.26.52.png

                1 Reply Last reply Reply Quote 0
                • C
                  ciscler
                  last edited by

                  Hat irgendwer noch eine Idee?

                  fireodoF 1 Reply Last reply Reply Quote 0
                  • fireodoF
                    fireodo @ciscler
                    last edited by

                    @ciscler said in DNS Resolver unbound stoppt und startet sich immer wieder neu:

                    Hat irgendwer noch eine Idee?

                    Könnte dir das da Unbound update vielleicht helfen?

                    Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                    SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                    pfsense 2.8.0 CE
                    Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                    C 1 Reply Last reply Reply Quote 0
                    • C
                      ciscler @fireodo
                      last edited by

                      @fireodo und wie soll ich unbound updaten?

                      fireodoF 1 Reply Last reply Reply Quote 0
                      • fireodoF
                        fireodo @ciscler
                        last edited by

                        @ciscler said in DNS Resolver unbound stoppt und startet sich immer wieder neu:

                        @fireodo und wie soll ich unbound updaten?

                        Folge dem Link auf Redmine und lies dir durch was dort steht, oder öffne eine SSH Verbindung zu deiner pfsense und gib dort an der Kommandozeile: pkg upgrade -y unbound
                        ein.

                        Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                        SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                        pfsense 2.8.0 CE
                        Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                        1 Reply Last reply Reply Quote 0
                        • C
                          ciscler
                          last edited by

                          @fireodo said in DNS Resolver unbound stoppt und startet sich immer wieder neu:

                          pkg upgrade -y unbound

                          Habe das update durchgeführt, hat aber keinen positiven Effekt. Stopped immer noch.

                          fireodoF 1 Reply Last reply Reply Quote 0
                          • fireodoF
                            fireodo @ciscler
                            last edited by fireodo

                            @ciscler said in DNS Resolver unbound stoppt und startet sich immer wieder neu:

                            @fireodo said in DNS Resolver unbound stoppt und startet sich immer wieder neu:

                            pkg upgrade -y unbound

                            Habe das update durchgeführt, hat aber keinen positiven Effekt. Stopped immer noch.

                            Was hast du für einen Internet Zugang? In einem Deiner Logfiles ist ein Gateway Alarm - wenn das Gateway ständig up und down ist dann startet der unbound auch immer wieder ... eine Vermutung meinerseits ...

                            Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                            SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                            pfsense 2.8.0 CE
                            Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                            1 Reply Last reply Reply Quote 0
                            • fireodoF
                              fireodo @JeGr
                              last edited by

                              @JeGr said in DNS Resolver unbound stoppt und startet sich immer wieder neu:

                              Mal ein wenig mehr Details zur Konfiguration wären hilfreich, sonst ist das hier nur Glaskugellesen. :)

                              Da schließ ich mich an ...

                              Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                              SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                              pfsense 2.8.0 CE
                              Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                              1 Reply Last reply Reply Quote 0
                              • C
                                ciscler
                                last edited by

                                Guter Punkt mit dem Gateway Alarm. Die pfsense hängt an einem VDSL Anschluss.
                                Die Gateways sind up und flappen auch nicht. Ich habe den IPV6 auf unmonitored gesetzt.

                                Bildschirmfoto 2020-05-25 um 16.55.54.png

                                Dennoch habe ich in den logs jede menge Gateway errors:

                                Bildschirmfoto 2020-05-25 um 16.57.40.png

                                Ich habe keine Ahnung warum das so ist. Die Internetverbindung läuft stabil. Dauerping auf 1.1.1.1 oder google laufen ohne Probleme.

                                Auch wenn ich die Gatway events disable startet der unbound immer wieder durch..

                                Vielleicht sollte ich die pfsense platt machen und neu installieren.

                                Hier scheint einiges im Argen zu sein.

                                fireodoF 1 Reply Last reply Reply Quote 0
                                • JeGrJ
                                  JeGr LAYER 8 Moderator
                                  last edited by

                                  Nur dein DHCP6 Gateway ist auf unmonitored. Der v4 nicht. Könnte also durchaus sein, dass der daran Schuld ist. Du könntest bei beiden mal unmonitored gehen oder zumindest die Gateway Actions disablen. Zudem solltest du im normalen Syslog da auch sehen, dass alle 5-10s was neugeladen wird? Aber ich würde auch sagen, Reset, Neu anfangen und Stückweise rantasten und sichern zwischendurch - vielleicht findet sich so der Schuldige (oder es läuft dann einfach sauber) :)

                                  Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                  If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                  1 Reply Last reply Reply Quote 0
                                  • fireodoF
                                    fireodo @ciscler
                                    last edited by

                                    @ciscler said in DNS Resolver unbound stoppt und startet sich immer wieder neu:

                                    Guter Punkt mit dem Gateway Alarm. Die pfsense hängt an einem VDSL Anschluss.
                                    Die Gateways sind up und flappen auch nicht. Ich habe den IPV6 auf unmonitored gesetzt.

                                    Bildschirmfoto 2020-05-25 um 16.55.54.png

                                    Dennoch habe ich in den logs jede menge Gateway errors:

                                    Bildschirmfoto 2020-05-25 um 16.57.40.png

                                    Ich habe keine Ahnung warum das so ist. Die Internetverbindung läuft stabil. Dauerping auf 1.1.1.1 oder google laufen ohne Probleme.

                                    Auch wenn ich die Gatway events disable startet der unbound immer wieder durch..

                                    Vielleicht sollte ich die pfsense platt machen und neu installieren.

                                    Hier scheint einiges im Argen zu sein.

                                    Geh mal auf "System / Routing / Gateways / Bearbeiten" hast du da eine Monitor IP eingetragen? Wenn nicht trag mal die 9.9.9.9 (oder irgend eine andere gut erreichbare) ein.

                                    Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                                    SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                                    pfsense 2.8.0 CE
                                    Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                                    1 Reply Last reply Reply Quote 0
                                    • JeGrJ
                                      JeGr LAYER 8 Moderator
                                      last edited by JeGr

                                      @fireodo Hat er, ist im Screenshot zum Ping ja als Monitor die 1.1.1.1 zu sehen :)

                                      Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                      If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                      fireodoF 1 Reply Last reply Reply Quote 0
                                      • fireodoF
                                        fireodo @JeGr
                                        last edited by fireodo

                                        @JeGr said in DNS Resolver unbound stoppt und startet sich immer wieder neu:

                                        @fireodo Hat er, ist im Screenshot zum Ping ja als Monitor die 1.1.1.1 zu sehen :)

                                        Ok, dann hat es sich erledigt ...

                                        Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                                        SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                                        pfsense 2.8.0 CE
                                        Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                                        1 Reply Last reply Reply Quote 0
                                        • C
                                          ciscler
                                          last edited by

                                          Hab die Pfsense nochmal neu aufgesetzt. Es liegt irgendwie am ipv6.
                                          Ich habe einen Telekom Anschluss mit Dual Stack. Habe das WAN Interface auf IPV6 DHCP stehen soweit alles gut. Sobald ich jetzt aber auf dem LAN Interface bei IPV6 Track auf WAN einstelle dann spinnt der unbound wieder rum. Mache ich da mit der ipv6 Konfiguration irgendwas falsch?

                                          Bildschirmfoto 2020-05-25 um 20.28.19.png

                                          Bildschirmfoto 2020-05-25 um 20.28.36.png

                                          1 Reply Last reply Reply Quote 0
                                          • C
                                            ciscler
                                            last edited by

                                            Jetzt läuft es.
                                            Habe auf dem WAN Interface den Prefix von 64 auf 56 und den Haken bei "Only request an IPV6 prefix, do not request an IPV6 address". Danach ging es und der unbound läuft stabil.

                                            Bildschirmfoto 2020-05-25 um 20.40.59.png

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.