<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Отпадает WAN на любой версии PF]]></title><description><![CDATA[<p dir="auto">Есть 2 физические машины с pf. На 1-ой настроен squid+ntlm. Пользователи в домене ходят в интернет через него(прокси).<br />
2-ая машина настроена в роли шлюза и через неё ходят программы которые не работают через прокси - все версии outlook, skype. В правилах фаервола запрещено всё, кроме этих подсетей - https://www.microsoft.com/en-us/download/details.aspx?id=53602</p>
<p dir="auto">Через 10-30 минут шлюз не пускает в интернет и на веб интерфейс не зайти. Для эксперимента настроил шлюз в виртуальной машине proxmox. В ней работает 2-3 дня и потом падает ядро - пишет crash log, после перезагрузки на веб интерфейс не зайти.</p>
<p dir="auto">Как так ? Куда нажать, чтобы починить?<br />
<img src="/public/_imported_attachments_/1/pffr.jpg" alt="pffr.jpg" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/pffr.jpg_thumb" alt="pffr.jpg_thumb" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/topic/126121/отпадает-wan-на-любой-версии-pf</link><generator>RSS for Node</generator><lastBuildDate>Sun, 15 Mar 2026 13:53:48 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/126121.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 23 Jan 2018 08:34:02 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Отпадает WAN на любой версии PF on Thu, 25 Jan 2018 11:23:52 GMT]]></title><description><![CDATA[<blockquote>
<p dir="auto">а вот насчет надежности особенно виртуальных роутеров ,шлюзов итд не все так просто и надежно</p>
</blockquote>
<p dir="auto">Чтобы "упала" ВМ с софт-роутером внутри, надо чтобы "упал" гипервизор. А для этого надо оч. сильно "постараться".</p>
<p dir="auto">Плюсы однозначно перевешивают - резервное копирование, мгновенный снепшотинг и возможность откатиться.</p>
<p dir="auto">Самый простой пример с тем же пф - обновление или установка доп. пакетов. Перед обновлением\устанвокой сделали снепшот, обновились и ,если что-то не устроило, - вернулись к предыдщему состоянию за ~5 мин.</p>
<p dir="auto">С физ. машиной у вас такое не пройдет. Бэкап конфига, обновление и пф "не заводится"?  Вперед по-новой его устанавливать и восстанавливать-править настройки.</p>
<p dir="auto">P.s. И опять же. Без опыта работы хотя бы с <em>одной</em> системой вирт-ции сейчас даже в средней паршивости конторку не возьмут эникеить.</p>
]]></description><link>https://forum.netgate.com/post/747778</link><guid isPermaLink="true">https://forum.netgate.com/post/747778</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Thu, 25 Jan 2018 11:23:52 GMT</pubDate></item><item><title><![CDATA[Reply to Отпадает WAN на любой версии PF on Thu, 25 Jan 2018 09:47:39 GMT]]></title><description><![CDATA[<p dir="auto"><strong>2 oleg1969</strong><br />
Буду только рад (уверен, что и не только я), если Вы заведете свою небольшую Вики с Вашими решениями по части внедрения и использования open source.</p>
<p dir="auto">P.s. Кто как, я лично считаю, что изобретение вирт-ции - это что-то наравне с изобретением колеса применительно к IT.<br />
Крайне удобно, быстро, надежно.</p>
<p dir="auto">И не один из тех, кому я помог своими скромными рекомендациями и советами по части внедрения оной (а их гораздо больше, чем 3 десятка человек за 10 лет моего знакомства с ней) не пришел и не набил мне лицо. Только сплошной позитив от удобства и гибкости использования.</p>
]]></description><link>https://forum.netgate.com/post/747756</link><guid isPermaLink="true">https://forum.netgate.com/post/747756</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Thu, 25 Jan 2018 09:47:39 GMT</pubDate></item><item><title><![CDATA[Reply to Отпадает WAN на любой версии PF on Thu, 25 Jan 2018 08:24:01 GMT]]></title><description><![CDATA[<p dir="auto"><strong>2 Rarog</strong><br />
Если интересно, то бэкап ВМ с Proxmox у меня огранизован по NFS на Nas4Free. На NAS-е - 4 hdd в raid-z2 (двойная избыточность) в кач-ве хранилища. Плюс на NAS живет "шара" для Win машин с аутентиф-ей MS AD. Там же крутится FTP.<br />
Сам Nas4Free грузится с флешки.</p>
<p dir="auto">P.s. Была ситуация, когда вышла из строя мат. плата на этом хранилище. Я просто взял флешку с NAS + hdd и перебросил на совершенно др. железо. Даже ip адрес на новом железе переназначать не пришлось - просто вкл. и дождался окончания загрузки nas4free  8)<br />
Вот такая вот фантастическая "переносимость". Куда там всяким d-link, q-nap, wd и т.д.<br />
Рекомендую http://2gusia.livejournal.com/tag/nas4free</p>
]]></description><link>https://forum.netgate.com/post/747747</link><guid isPermaLink="true">https://forum.netgate.com/post/747747</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Thu, 25 Jan 2018 08:24:01 GMT</pubDate></item><item><title><![CDATA[Reply to Отпадает WAN на любой версии PF on Thu, 25 Jan 2018 08:06:59 GMT]]></title><description><![CDATA[<p dir="auto">Добрый.<br />
Proxmox - свежий и <strong>обновленный</strong> ?<br />
Эти рекоменадции выполнены https://doc.pfsense.org/index.php/ ? В скрипте postinstall.sh отсюда https://github.com/extremeshok/xshok-proxmox/ присутствует правка нек-ых параметров Proxmox :</p>
<pre><code>## Increase max user watches
# BUG FIX : No space left on device
echo 1048576 &gt; /proc/sys/fs/inotify/max_user_watches
echo "fs.inotify.max_user_watches=1048576" &gt;&gt; /etc/sysctl.conf
sysctl -p /etc/sysctl.conf

## Increase max FD limit / ulimit
cat &lt;&lt;'EOF' &gt;&gt; /etc/security/limits.conf
* soft     nproc          131072
* hard     nproc          131072
* soft     nofile         131072
* hard     nofile         131072
root soft     nproc          131072
root hard     nproc          131072
root soft     nofile         131072
root hard     nofile         131072
EOF
</code></pre>
<p dir="auto">И настройте использование <em>Open vSwitch</em> вместо <em>Linux bridge</em>, к-ый идет по-умолчанию.</p>
<p dir="auto">P.s. Возможно, что это поможет https://doc.pfsense.org/index.php/Tuning_and_Troubleshooting_Network_Cards</p>
<p dir="auto">P.p.s. <strong>Внимание!</strong> После изменения параметров на Proxmox и на pfsense потребуется их перезагрузка.</p>
]]></description><link>https://forum.netgate.com/post/747746</link><guid isPermaLink="true">https://forum.netgate.com/post/747746</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Thu, 25 Jan 2018 08:06:59 GMT</pubDate></item><item><title><![CDATA[Reply to Отпадает WAN на любой версии PF on Tue, 23 Jan 2018 10:16:16 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/werter">@<bdi>werter</bdi></a>:</p>
<blockquote>
<p dir="auto">Добрый.<br />
У меня пф работает как ВМ в Proxmox-е. Проблем нет. <strong>Проверьте ОЗУ, HDD на наличие ошибок.</strong></p>
<p dir="auto"><strong>Обновить БИОС</strong> мат платы + остальные рекомендации здесь - https://forum.pfsense.org/index.php?topic=136398.0<br />
Внимательно следовать рекомендациям <strong>Virtualizing pfSense on Proxmox</strong> https://doc.pfsense.org/index.php/ (особенно п. <strong>Configuring pfSense to work with Proxmox VirtIO</strong>)</p>
<blockquote>
<p dir="auto">Есть 2 физические машины с pf. На 1-ой настроен squid+ntlm. Пользователи в домене ходят в интернет через него(прокси).</p>
</blockquote>
<p dir="auto">Кхм, можно же все на одной машине "крутить" - https://forum.pfsense.org/index.php?topic=142797.0</p>
</blockquote>
<p dir="auto">Проблем с железом нет - биос последний, память проверена на ошибки, ссд новый.<br />
Проблема возникает после включения правил с подсетями, их примерно 160 штук с разными масками от /10 до /25. Подсети не пересекаются. Шлюз держит около 300 пользователей.<br />
Перед падением, на шлюзе появляется ошибка при попытке пропинговать ресурс - no route to host.<br />
Возможно нужно изменить сетевой параметр, но я не знаю какой. Использую сетевую карту intel i350 t2.</p>
]]></description><link>https://forum.netgate.com/post/747300</link><guid isPermaLink="true">https://forum.netgate.com/post/747300</guid><dc:creator><![CDATA[Rarog]]></dc:creator><pubDate>Tue, 23 Jan 2018 10:16:16 GMT</pubDate></item><item><title><![CDATA[Reply to Отпадает WAN на любой версии PF on Tue, 23 Jan 2018 09:15:44 GMT]]></title><description><![CDATA[<p dir="auto">Добрый.<br />
У меня пф работает как ВМ в Proxmox-е. Проблем нет. <strong>Проверьте ОЗУ, HDD на наличие ошибок.</strong></p>
<p dir="auto"><strong>Обновить БИОС</strong> мат платы + остальные рекомендации здесь - https://forum.pfsense.org/index.php?topic=136398.0<br />
Внимательно следовать рекомендациям <strong>Virtualizing pfSense on Proxmox</strong> https://doc.pfsense.org/index.php/ (особенно п. <strong>Configuring pfSense to work with Proxmox VirtIO</strong>)</p>
<blockquote>
<p dir="auto">Есть 2 физические машины с pf. На 1-ой настроен squid+ntlm. Пользователи в домене ходят в интернет через него(прокси).</p>
</blockquote>
<p dir="auto">Кхм, можно же все на одной машине "крутить" - https://forum.pfsense.org/index.php?topic=142797.0</p>
]]></description><link>https://forum.netgate.com/post/747298</link><guid isPermaLink="true">https://forum.netgate.com/post/747298</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Tue, 23 Jan 2018 09:15:44 GMT</pubDate></item></channel></rss>