Speedlimit nach HA Aktivierung
-
Hi,
wenn du 2 Gateways hast, kann ich es verstehen. Bei einem nicht. Habe hier fast volle 500 mbit Download im HA mit 2 Gateways, wobei das schnellere von beiden, das Default Gateway ist.
-
Hallo,
danke für Deine Antwort und Deinen Input!
Gateway ist auf jeder Firewall jeweils nur einer eingerichtet.Oder liegt da das problem?
-
Habe jetzt mal das 2. Gateway deaktiviert. Download Speed bleibt unverändert bei ca 500 mbits. Wie ist der HA Modus konfiguriert? Eigenes Interface oder läuft es über das LAN oder WAN Interface?
-
Eigenes Interface
-
Poste mal deine Interface, HA und Carp Config.
-
pfSense Master
WAN: xxx.xxx.xxx.61 / 26
LAN1: 10.254.0.2 / 16
LAN2: 192.168.1.2 / 24
LAN3: 192.168.0.2 / 24
Public: 172.22.0.2 / 16
SYNC: 1.1.1.1 / 24pfSense Backup
WAN: xxx.xxx.xxx.62 / 26
LAN1: 10.254.0.3 / 16
LAN2: 192.168.1.3 / 24
LAN3: 192.168.0.3 / 24
Public: 172.22.0.3 / 16
SYNC: 1.1.1.2 / 24Virtuelle IPs
WAN: xxx.xxx.xxx.2 / 26
LAN1: 10.254.0.1 / 16
LAN2: 192.168.1.1 / 24
LAN3: 192.168.0.1 / 24
Public: 172.22.0.1 / 16Die VIP (Fixe-IPs) referenzieren auf das CARP Interface WAN.
Der Gateway ist automatisch in pfSense angelegt worden. Hatte bis vorhin einen manuellen Gateway mit den selben einstellungen dort aktiv.Auf der backup firewall sind vom Routing die selben settings.
-
Also,
nimm mal als SYNC Subnetz ein reines privates Subnetz und kein öffentliches. Habe bei mir zum Beispiel ein 30er Subnet für das Sync Interface, da man ja nur 2 IPs benötigt. Da es ja ohne HA funktioniert, muss es ja an den Interface Einstellungen liegen. Und das einzige, was mir aufgefallen ist, ist die 1.1.1.1. Und das ist der cloudfare DNS. Die pfSense wird beim Ping auf die 1.1.1.1 sicherlich die Backup Sense erreichen. Die Clients im LAN, kommen aber bestimmt bei der öffentlichen IP an.
-
Hab das mal umgestellt, bringt zwar keine Besserung, aber eine Fehlerquelle weniger :)
An den Interface Einstellungen seh ich jetz nichts, was das verursachen könnte. oder überseh ich was ? -
Du könntest nochmal einen Speedtest direkt auf der pfSense ausführen. Gibt ein kleines Kommandozeilentool was man bequem als single package installieren kann.
-
Hello,
das habe ich schon, ich habe auf beiden firewalls die volle bandbreite.
Das liegt nur an der Umstellung auf das CARP interface.
Sobald das aktiv ist, habe ich nur noch 100 MBit.