Las interfaces se desconectan al aumentar el numero de cores de MV
-
Buenas, lo primero es dar las gracias a la gente del foro, soy novato con el pfSense y me ha servido de ayuda con alguna duda.
Tengo un servidor con 32GB de RAM y un Xeon E5-2650 v2 con 8 nucleos y 16 hilos, y lo uso como servidor web, Emby y para pruebas con Virtualbox.
Hace cosa de un año instalé pfSense en una máquina virtual para montar un servidor VPN y para filtrar el tráfico que entra hacia el servidor web con pfBlockerNG. Por aquellos tiempos le asigné dos cores y 2GB de RAM.
Hace un mes empecé a experimentar con un proxy inverso, es una máquina virtual con un servidor NGINX que hace un ssl passthrough hacia tres servidores (Apache, Emby y Mastodon). El proxy casi no tiene carga de trabajo pero he notado que el pfSense tiene picos del 90% de uso de cpu cuando hago copias de seguridad de los móviles de la familia en el servidor web.
El problema está en que si le asigno más cores a la máquina virtual de pfSense, arranca bien pero las interfaces no tienen conexión. Si hago un ping a cualquiera de las dos (WAN y LAN) no tengo respuesta. Si vuelvo a dejar la máquina con los dos cores el sistema vuelve a funcionar.
He descubierto que si reinicio la máquina virtual y hago un ping desde otro equipo a la interface LAN, tengo respuesta desde que levanta las interfaces hasta que llega al menú de la consola y ahí las interfaces no responden. No puedo entrar a través del navegador y todas las conexiones que deberían pasar por el pfSense no funcionan.
Soy un novato en FreeBSD y no encuentro ninguna pista en los registros. El sistema está actualizado:
System VirtualBox Virtual Machine
BIOS Vendor: innotek GmbH
Version: VirtualBox
Release Date: Fri Dec 1 2006
Version 2.6.0-RELEASE (amd64)
built on Mon Jan 31 19:57:53 UTC 2022
FreeBSD 12.3-STABLEThe system is on the latest version.
Version information updated at Wed May 11 19:38:23 CEST 2022
CPU Type Intel(R) Xeon(R) CPU E5-2650 v2 @ 2.60GHz
2 CPUs: 1 package(s) x 2 cache groups x 1 core(s)
AES-NI CPU Crypto: Yes (inactive)
QAT Crypto: No
Hardware crypto
Kernel PTI Enabled
MDS Mitigation Inactive
Uptime 02 Hours 39 Minutes 03 Seconds
Current date/time
Wed May 11 20:12:43 CEST 2022
State table size
0% (59/806000) Show states
MBUF Usage
0% (2972/1000000)Muchas gracias por vuestro tiempo. Un saludo.