Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    DNS Resolver unbound stoppt und startet sich immer wieder neu

    Scheduled Pinned Locked Moved Deutsch
    25 Posts 5 Posters 2.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      ciscler
      last edited by

      Ich benutze die aktuellste Version:

      2.4.5-RELEASE (amd64)
      built on Tue Mar 24 15:25:50 EDT 2020
      FreeBSD 11.3-STABLE

      Hier hab ich noch etwas in den System logs gefunden:

      May 24 16:58:01 php-cgi servicewatchdog_cron.php: The command '/usr/local/sbin/unbound -c /var/unbound/unbound.conf' returned exit code '1', the output was '[1590332281] unbound[39380:0] error: bind: address already in use [1590332281] unbound[39380:0] fatal error: could not open ports'
      May 24 16:58:00 php-cgi servicewatchdog_cron.php: Service Watchdog detected service unbound stopped. Restarting unbound (DNS Resolver)
      May 24 16:57:01 php-cgi servicewatchdog_cron.php: The command '/usr/local/sbin/unbound -c /var/unbound/unbound.conf' returned exit code '1', the output was '[1590332221] unbound[1762:0] error: bind: address already in use [1590332221] unbound[1762:0] fatal error: could not open ports'
      May 24 16:57:00 php-cgi servicewatchdog_cron.php: Service Watchdog detected service unbound stopped. Restarting unbound (DNS Resolver)
      May 24 16:54:18 sshd 25320 Connection reset by 192.168.0.102 port 34774 [preauth]
      May 24 16:54:01 php-cgi servicewatchdog_cron.php: The command '/usr/local/sbin/unbound -c /var/unbound/unbound.conf' returned exit code '1', the output was '[1590332041] unbound[59911:0] error: bind: address already in use [1590332041] unbound[59911:0] fatal error: could not open ports'
      May 24 16:54:00 php-cgi servicewatchdog_cron.php: Service Watchdog detected service unbound stopped. Restarting unbound (DNS Resolver)
      May 24 16:53:00 php-cgi servicewatchdog_cron.php: Service Watchdog detected service unbound stopped. Restarting unbound (DNS Resolver)
      May 24 16:51:01 php-cgi servicewatchdog_cron.php: The command '/usr/local/sbin/unbound -c /var/unbound/unbound.conf' returned exit code '1', the output was '[1590331861] unbound[31709:0] error: bind: address already in use [1590331861] unbound[31709:0] fatal error: could not open ports'

      1 Reply Last reply Reply Quote 0
      • JeGrJ
        JeGr LAYER 8 Moderator
        last edited by

        Ich würde als erstes einmal damit beginnen den Watchdog wieder auszumachen und rauszuschmeißen und anschließend das Loglevel von Unbound/DNS Resolver etwas zu erhöhen, wenn er sich selbst beendet. Angeblich läuft er ja nicht und "muss neugestartet" werden. Das bezweifle ich eher. Der Normalfall ist nicht, dass ein Dienst per Watchdog im Minutenrhythmus neu getreten werden muss. Wenn das der Fall ist, sollte man das Problem suchen, nicht mit einem Watchdog das Problem erschlagen ;)

        Ansonsten ist DHCP im DNS komplett aus? Oder teilweise? Mal ein wenig mehr Details zur Konfiguration wären hilfreich, sonst ist das hier nur Glaskugellesen. :)

        Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

        If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

        fireodoF 1 Reply Last reply Reply Quote 0
        • C
          ciscler
          last edited by

          Hi,

          habe den Watchdog entfernt. Hier mal meine Konfiuration von dem DNS Resolver zudem habe ich das log level auf Level 2 gestellt.

          Bildschirmfoto 2020-05-24 um 18.03.43.png
          Bildschirmfoto 2020-05-24 um 18.03.54.png

          Und hier die Logs vom unbound:

          Bildschirmfoto 2020-05-24 um 18.06.56.png

          Bildschirmfoto 2020-05-24 um 18.07.19.png
          Bildschirmfoto 2020-05-24 um 18.07.32.png

          Was kann ich euch noch liefern?

          1 Reply Last reply Reply Quote 0
          • C
            ciscler
            last edited by

            Der Status vom DNS Resolver sieht wie folgt auf. Habe jetzt mehrmals auf Status -> DNS Resolver gelickt:

            Bildschirmfoto 2020-05-24 um 18.13.21.png
            Bildschirmfoto 2020-05-24 um 18.13.31.png
            Bildschirmfoto 2020-05-24 um 18.13.38.png
            Bildschirmfoto 2020-05-24 um 18.13.45.png

            1 Reply Last reply Reply Quote 0
            • C
              ciscler
              last edited by

              Bildschirmfoto 2020-05-24 um 18.26.52.png

              1 Reply Last reply Reply Quote 0
              • C
                ciscler
                last edited by

                Hat irgendwer noch eine Idee?

                fireodoF 1 Reply Last reply Reply Quote 0
                • fireodoF
                  fireodo @ciscler
                  last edited by

                  @ciscler said in DNS Resolver unbound stoppt und startet sich immer wieder neu:

                  Hat irgendwer noch eine Idee?

                  Könnte dir das da Unbound update vielleicht helfen?

                  Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                  SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                  pfsense 2.8.0 CE
                  Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                  C 1 Reply Last reply Reply Quote 0
                  • C
                    ciscler @fireodo
                    last edited by

                    @fireodo und wie soll ich unbound updaten?

                    fireodoF 1 Reply Last reply Reply Quote 0
                    • fireodoF
                      fireodo @ciscler
                      last edited by

                      @ciscler said in DNS Resolver unbound stoppt und startet sich immer wieder neu:

                      @fireodo und wie soll ich unbound updaten?

                      Folge dem Link auf Redmine und lies dir durch was dort steht, oder öffne eine SSH Verbindung zu deiner pfsense und gib dort an der Kommandozeile: pkg upgrade -y unbound
                      ein.

                      Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                      SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                      pfsense 2.8.0 CE
                      Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                      1 Reply Last reply Reply Quote 0
                      • C
                        ciscler
                        last edited by

                        @fireodo said in DNS Resolver unbound stoppt und startet sich immer wieder neu:

                        pkg upgrade -y unbound

                        Habe das update durchgeführt, hat aber keinen positiven Effekt. Stopped immer noch.

                        fireodoF 1 Reply Last reply Reply Quote 0
                        • fireodoF
                          fireodo @ciscler
                          last edited by fireodo

                          @ciscler said in DNS Resolver unbound stoppt und startet sich immer wieder neu:

                          @fireodo said in DNS Resolver unbound stoppt und startet sich immer wieder neu:

                          pkg upgrade -y unbound

                          Habe das update durchgeführt, hat aber keinen positiven Effekt. Stopped immer noch.

                          Was hast du für einen Internet Zugang? In einem Deiner Logfiles ist ein Gateway Alarm - wenn das Gateway ständig up und down ist dann startet der unbound auch immer wieder ... eine Vermutung meinerseits ...

                          Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                          SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                          pfsense 2.8.0 CE
                          Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                          1 Reply Last reply Reply Quote 0
                          • fireodoF
                            fireodo @JeGr
                            last edited by

                            @JeGr said in DNS Resolver unbound stoppt und startet sich immer wieder neu:

                            Mal ein wenig mehr Details zur Konfiguration wären hilfreich, sonst ist das hier nur Glaskugellesen. :)

                            Da schließ ich mich an ...

                            Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                            SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                            pfsense 2.8.0 CE
                            Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                            1 Reply Last reply Reply Quote 0
                            • C
                              ciscler
                              last edited by

                              Guter Punkt mit dem Gateway Alarm. Die pfsense hängt an einem VDSL Anschluss.
                              Die Gateways sind up und flappen auch nicht. Ich habe den IPV6 auf unmonitored gesetzt.

                              Bildschirmfoto 2020-05-25 um 16.55.54.png

                              Dennoch habe ich in den logs jede menge Gateway errors:

                              Bildschirmfoto 2020-05-25 um 16.57.40.png

                              Ich habe keine Ahnung warum das so ist. Die Internetverbindung läuft stabil. Dauerping auf 1.1.1.1 oder google laufen ohne Probleme.

                              Auch wenn ich die Gatway events disable startet der unbound immer wieder durch..

                              Vielleicht sollte ich die pfsense platt machen und neu installieren.

                              Hier scheint einiges im Argen zu sein.

                              fireodoF 1 Reply Last reply Reply Quote 0
                              • JeGrJ
                                JeGr LAYER 8 Moderator
                                last edited by

                                Nur dein DHCP6 Gateway ist auf unmonitored. Der v4 nicht. Könnte also durchaus sein, dass der daran Schuld ist. Du könntest bei beiden mal unmonitored gehen oder zumindest die Gateway Actions disablen. Zudem solltest du im normalen Syslog da auch sehen, dass alle 5-10s was neugeladen wird? Aber ich würde auch sagen, Reset, Neu anfangen und Stückweise rantasten und sichern zwischendurch - vielleicht findet sich so der Schuldige (oder es läuft dann einfach sauber) :)

                                Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                1 Reply Last reply Reply Quote 0
                                • fireodoF
                                  fireodo @ciscler
                                  last edited by

                                  @ciscler said in DNS Resolver unbound stoppt und startet sich immer wieder neu:

                                  Guter Punkt mit dem Gateway Alarm. Die pfsense hängt an einem VDSL Anschluss.
                                  Die Gateways sind up und flappen auch nicht. Ich habe den IPV6 auf unmonitored gesetzt.

                                  Bildschirmfoto 2020-05-25 um 16.55.54.png

                                  Dennoch habe ich in den logs jede menge Gateway errors:

                                  Bildschirmfoto 2020-05-25 um 16.57.40.png

                                  Ich habe keine Ahnung warum das so ist. Die Internetverbindung läuft stabil. Dauerping auf 1.1.1.1 oder google laufen ohne Probleme.

                                  Auch wenn ich die Gatway events disable startet der unbound immer wieder durch..

                                  Vielleicht sollte ich die pfsense platt machen und neu installieren.

                                  Hier scheint einiges im Argen zu sein.

                                  Geh mal auf "System / Routing / Gateways / Bearbeiten" hast du da eine Monitor IP eingetragen? Wenn nicht trag mal die 9.9.9.9 (oder irgend eine andere gut erreichbare) ein.

                                  Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                                  SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                                  pfsense 2.8.0 CE
                                  Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                                  1 Reply Last reply Reply Quote 0
                                  • JeGrJ
                                    JeGr LAYER 8 Moderator
                                    last edited by JeGr

                                    @fireodo Hat er, ist im Screenshot zum Ping ja als Monitor die 1.1.1.1 zu sehen :)

                                    Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                    If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                    fireodoF 1 Reply Last reply Reply Quote 0
                                    • fireodoF
                                      fireodo @JeGr
                                      last edited by fireodo

                                      @JeGr said in DNS Resolver unbound stoppt und startet sich immer wieder neu:

                                      @fireodo Hat er, ist im Screenshot zum Ping ja als Monitor die 1.1.1.1 zu sehen :)

                                      Ok, dann hat es sich erledigt ...

                                      Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                                      SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                                      pfsense 2.8.0 CE
                                      Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                                      1 Reply Last reply Reply Quote 0
                                      • C
                                        ciscler
                                        last edited by

                                        Hab die Pfsense nochmal neu aufgesetzt. Es liegt irgendwie am ipv6.
                                        Ich habe einen Telekom Anschluss mit Dual Stack. Habe das WAN Interface auf IPV6 DHCP stehen soweit alles gut. Sobald ich jetzt aber auf dem LAN Interface bei IPV6 Track auf WAN einstelle dann spinnt der unbound wieder rum. Mache ich da mit der ipv6 Konfiguration irgendwas falsch?

                                        Bildschirmfoto 2020-05-25 um 20.28.19.png

                                        Bildschirmfoto 2020-05-25 um 20.28.36.png

                                        1 Reply Last reply Reply Quote 0
                                        • C
                                          ciscler
                                          last edited by

                                          Jetzt läuft es.
                                          Habe auf dem WAN Interface den Prefix von 64 auf 56 und den Haken bei "Only request an IPV6 prefix, do not request an IPV6 address". Danach ging es und der unbound läuft stabil.

                                          Bildschirmfoto 2020-05-25 um 20.40.59.png

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.