Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - asepsis

#1
German - Deutsch / Ping-Spikes
October 24, 2018, 12:49:46 PM
Hey zusammen,
ich habe von Beginn an mit Ping-Spikes zu kämpfen, bei meiner sense. Diese treten im lan-netzwerk auf. Der ping springt im lan, wenn ich die sense anpinge von ~0.3-0.4 auf bis zu 70.0.

Kurz zum setup:
Proxmox
Opnsense VM 4 Cores(host, also kein kvm oder so), 4GB Ram, 2xNics (e1000).
Komplett vanilla ohne plugins oder nat-regeln. Nur ein lan network mit einer einzigen VM, die die opnsense anpingt.
Trotz nahezu 0% Auslastung sind die ping-spikes vorhanden.
CRC,TSO und LRO sind disabled.


Vielleicht hat jemand von euch ja eine Idee, wie ich diese immer wiederkehrenden Ping-Spikes in den Griff bekommen kann.
lG

#2
Update: I noticed that the ping-spikes disapeared for around 2 days, now they are back.. I could cry...
Nothing changed since.. maybe one of u have an advice.



br
#3
Hardware and Performance / Performance and ping spikes
October 06, 2018, 04:55:53 PM
heyo,
i recently switched to opnsense. I use it as a firewall and router for game and webserver. Since I switched to opnsense the gameservers have some serious performance issues like ping-spikes.. The sense VM got 4GB ram and a dual core. The avarrage workload is between 15% and 20%..



Activ services are:
configd
dhcpd
flowd_aggregate
login
ntpd
openvpn
pf
radvd
samplicate
syslog
unbound

::) br

Update: I noticed that round about every 18 seconds the ping spike appears on every single host behind the sense.. ids is turned off and the NIC is an e1000

Update 2: I think I found the solution. I disabled CRC,TSO and LRO in Interfaces->Settings.. further test will provide more informations
#4
German - Deutsch / Re: WAN mehrere öffentliche Ips
October 06, 2018, 04:44:07 PM
korrekt, du fügst deine wan ips als virtual ips hinzu.
Anschließend richtest du das 1:1 Nat ein: interface:wan external ip: x.x.x.179 internal ip: DMZ1 Destination IP: *

dann bräuchstest du noch für jede dmz die eine eigene ip haben soll eine floating rule.. hierfür unter Rules->Floating: eine Regel einrichten: Proto:IPv4 Source:* Port:* Destination:DMZip Port:* Gateway:*

lg