Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Verständnisfrage: Gateway down - LAN/VLAN krückig
« previous
next »
Print
Pages: [
1
]
Author
Topic: Verständnisfrage: Gateway down - LAN/VLAN krückig (Read 1791 times)
cwt
Newbie
Posts: 46
Karma: 1
Verständnisfrage: Gateway down - LAN/VLAN krückig
«
on:
November 16, 2021, 01:05:43 pm »
Moin zusammen.
Ich habe mal eine Verständnisfrage: unabhängig vom Setup habe ich bei mehreren OPNsense jetzt die Erfahrung gemacht, dass bei einem Ausfall des Gateways alles im LAN/VLAN-Segment mitunter sehr verzögert miteinander kommuniziert. Das betrifft insbesondere Netzwerke, welche mehr als ein LAN/VLAN verwenden. Dabei ist es auch unerheblich, ob die OPNsense auf einem dicken Xeon mit 64GB RAM läuft oder auf einem kleinem Pentium.
Nur mal als Beispiel:
- 1x WAN Gateway
- 1x LAN1 Subnetz 10.0.10.0/24
- 1x LAN2 Subnetz 10.0.20.0/24
- 1x VLAN ID333 Subentz 10.0.100.0/24
Sobald das Gateway offline geht, ist die Kommunikation zwischen LAN1 und LAN2 sowie zwischen LANX und VLAN333 sehr träge bzw. teilweise hakelig.
Müssen hierfür ggf. abweichende Optionen gegenüber den Default Werten der OPNsense gesetzt werden? Also z.B. Aktivierung von:
[ ] Disable State Killing on Gateway Failure
[ ] Skip rules when gateway is down
in den Advanced Settings der Firewall? Oder sollte man auf das Monitoring der Gateways verzichten bzw. dieses bei Ausfall deaktivieren? Wobei mir die beiden Optionen immer noch nicht 100%ig einleuchten. State killing bedeutet, dass er sämtliche "anstehenden" Verbindungen löscht/wegkickt? Und was genau "skipped" er denn bei den rules, wenn das GW ausfällt? So richtig was gefunden habe ich dazu bisher noch nicht.
Dankööö
Logged
micneu
Hero Member
Posts: 1912
Karma: 59
Re: Verständnisfrage: Gateway down - LAN/VLAN krückig
«
Reply #1 on:
November 18, 2021, 07:29:19 am »
hat zwar nichts mit deiner frage zu tun, aber wie oft ist denn dein gateway weg, ich habe hier eine glas leitung (pppoe) und bei mir läuft das geschmeidig bis auf die 24 stunden trennung.
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser |
Router/Firewall: pfSense+ 23.09 |
Hardware: Netgate 6100
cwt
Newbie
Posts: 46
Karma: 1
Re: Verständnisfrage: Gateway down - LAN/VLAN krückig
«
Reply #2 on:
November 18, 2021, 07:48:07 am »
Das ist bei allen betroffenen Systemen recht selten. Aber wenn es in diesen Szenarien auftritt, spöckeln die Subnetze "zueinander".
Logged
mimugmail
Hero Member
Posts: 6765
Karma: 494
Re: Verständnisfrage: Gateway down - LAN/VLAN krückig
«
Reply #3 on:
November 18, 2021, 07:49:00 am »
Disable State Killing musst du aktivieren
Logged
WWW:
www.routerperformance.net
Support plans:
https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German):
https://opnsense.max-it.de/
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Verständnisfrage: Gateway down - LAN/VLAN krückig