OPNsense Forum

International Forums => German - Deutsch => Topic started by: liceo on March 04, 2022, 09:53:58 PM

Title: Paketverlust Outbound NAT mit CARP VIP
Post by: liceo on March 04, 2022, 09:53:58 PM
Hi zusammen

Ich habe ein HA Setup mit 2 WAN Uplinks so wie ich das immer aufsetze, diesmal aber zwei Proxmox-Instanzen.

Das Problem:
Wenn ich bei den Outbound NAT Rules für die "NAT Address" die CARP VIPs verwende, habe ich nach einem zufälligen Muster Paketverlust (20%-50%).
Zum testen, pinge ich aus dem LAN den externen Gateway (Router vom Provieder). Entsprechend schlecht/unbrauchbar ist der Internetdurchsatz. 

Wenn ich die Outbound NAT Rule bei "NAT Address" die (real) WAN IP statt die CARP VIP konfiguriere, tritt der Paketverlust nicht auf und der Durchsatz ist normal.

Es scheint auch kein grundsätzliches Problem mit den CARP-VIPs zu sein. Die CARP VIP für die internen Netze (LAN) sind ist stets erreichbar. Auch die CARP VIPs der beiden WAN Interfaces, sind vom LAN her auch ok.

Ich werde auch nicht schlau aus dem tcpdump vom WAN interface. Ich sehe nur einige re-transmits und die VRRP pakete.

Kennt vielleicht jemand das Problem?

Vielen Dank schon mal für eure Hilfe!
Title: Re: Paketverlust Outbound NAT mit CARP VIP
Post by: liceo on March 05, 2022, 10:11:10 PM
Erst wenn ich an einer CARP VIP z.B. die VHID Group ändere, dann treten die Probleme (Packet loss) auf. Dabei ist mir folgendes Verhalten aufgefallen:


Das Problem lässt sich nur beheben, wenn das CARP Interface 192.168.0.10/24 gelöscht und neu angelegt wird. Danach ist auch der Paketverlust weg.

Ich kann das Problem jederzeit reproduzieren, das scheint ein Bug zu sein..