OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • Profile of paulchen »
  • Show Posts »
  • Topics
  • Profile Info
    • Summary
    • Show Stats
    • Show Posts...
      • Messages
      • Topics
      • Attachments

Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

  • Messages
  • Topics
  • Attachments

Topics - paulchen

Pages: [1]
1
German - Deutsch / opnsense 19.7.6 hinter Fritzbox 7490: Netzwerk performance Probleme, hohes RTTd
« on: November 01, 2019, 12:36:09 pm »
Hallo,
ich habe eine FB7490 an einem VDSL100-Anschluss, wobei die Fritzbox als DSL-Router und TK-Anlage fungiert. Die opnsens hängt im internen LAN der FB mit einer statischen IP-Adresse (192.168.0.1 / 24, FB hat die GW-Adresse .254). Einige Ports sind in der FB freigegeben und werden an die opnsense an eine secondary IP weitergeleitet, weil am DMZ-Interface der opnsense einen kleinen Webserver betreibe.

Ansonsten hängen hinter der opnsens ein paar VLANs, die über die FB7490 als Gateway Richtung Internet zugreifen können.

Ich habe nun recht häufig das Problem, dass die Internet Performance sehr träge wird, VPN-Verbindungen (Citrix VPN) kurzzeitig unterbrochen werden und das immer dann, wenn im Dashboard der RTTd Wert im bereich von mehreren hundert ms steigt (200-300ms, selten war es auch mal bei 800ms). Wenn alles funktioniert, liegt der Wert bei "0,2ms"

Ich habe schon alles probiert, leider ohne Erfolg: Kabel zwischen opnsense und FB getauscht, anderen LAN-Port der FB verwendet, Blick auf die CPU-Auslastung der FB, ....

Ich kann mir die Ursache des Problems nicht erklären. Woher kommen diese sehr hohen RTTd Werte? Was besagt er und wo könnte ich nochmal nachschauen, um den Fehler weiter einzugrenzen?

Danke und Gruß

paulchen

2
German - Deutsch / WebGUI nur auf einem Interface --> DNS-Auflösung falsch
« on: February 23, 2018, 06:44:24 pm »
Hallo,

ich möchte, dass die WebGUI meiner opnsense nur auf einem Interface erreichbar sein soll (Gateway-IP im Management-VLAN).

Dies habe ich entsprechend so eingestellt, allerdings gibt der Unbound-DNS-Server für "opnsense" weiterhin sämtliche Gateway-IPs aus, nicht nur die Management-VLAN-IP-Adresse der opnsense, so dass ich sie via DNS-Namen nicht erreichen kann...

Ich habe im Unbound bereits einen Eintrag zum Override eingetragen, aber das hat nichts gebracht...

Wo kann ich die DNS-Einträge korrigieren?

Danke und Gruß

paulchen

Pages: [1]
OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2