Erhöhung der "Firewall Macimum Table Entries" stoppt Internet-Zugang.
-
Hi,
bei pfblockerNG kommt gelegentlich die Meldung "cannot define table pfB_NAmerica_v4: Cannot allocate memory" für verschiedene Länder, die ich kürzlich gesetzt habe. pfBlockerNG ist aktuell, pfSense ist 2.7.2 mit den aktuellen Patches.
Laut Empfehlung soll man dann die "Firewall Maximum Table Entries" erhöhen, laut BBCan sogar auf 10 Millionen (ich hatte erst auf 6 Mio erhöht, da kommt die Meldung aber immer noch). Ok, Speicher ist genug vorhanden. Wenn ich nun auf 10 Millionen erhöhe, schalten beiden Gatewas auf Rot mit 100 Prozent Packet Loss (VDSL und Redundanz LTE). RAM ist max. die Hälfte gefüllt.
Setze ich die Table Entries wieder runter, funktioniert das Internet trotzdem nicht. Ich muss tatsächlich das Backup einspielen, damit es wieder hinhaut.
Kennt Jemand das Problem?
Danke. Arti.
-
@Artefakt said in Erhöhung der "Firewall Macimum Table Entries" stoppt Internet-Zugang.:
Kennt Jemand das Problem?
Nope, hier keine Probleme, gerade mal nachgestellt.
-
@Bob-Dig ok, danke. Seltsam...ich versteh nicht, warum das passiert.
Gruß. Arti.
-
@Artefakt said in Erhöhung der "Firewall Macimum Table Entries" stoppt Internet-Zugang.:
Ok, Speicher ist genug vorhanden.
Wie viel RAM hat denn die Kiste?
-
@Bob-Dig Sie hat 8 GB, ist aber nach Erhöhung nicht mal zur Hälfte gefüllt. Das bleibt auch so. Lediglich die zwei Gateways springen plötzlich von grün auf rot.
Gruß. Arti.
-
@Artefakt Ich glaube, der Füllstand ist hier nicht aussagekräftig. Für 10 Millionen wirst Du RAM von deutlich über 10 Gigs brauchen.
Vermutlich wirst Du nicht umhin kommen, deine Listen abzuspecken. Besser einzelne Länder erlauben, als "die Welt" zu blockieren. -
@Bob-Dig ja, das habe ich vorhin wo gelesen, dass es besser ist, einzelne Länder zu erlauben als die "fast ganze Welt" zu verbieten.
Aber für was ist die Speicherangabe vorhanden, wenn sie hier nicht zählt...schon sehr merkwürdig.
Ich kann auch mal testweise mehr Speicher einbauen, weil mich das doch interessieren würde, ob es daran liegt...
Danke Dir.
Gruß, Arti.