Random blocking von Traffic

Started by GoesBeepBoop, June 07, 2023, 07:25:15 PM

Previous topic - Next topic
Hallo zusammen!

Ich versuche gerade opnsense auf einer der ueblichen appliances zu betreiben und wenn einstellung geaendet werden verweigert das ding einfach random mal den zugriff aufs web interface bzw die komplette firewall 🙄

egal ob IP per DHCP, Static, pf deaktiviert, alle einstellungen nochmal resettet usw usw usw

firewall log ebenfalls leer, dann funktionierts wieder und dann mal wieder nicht

Was ist da wieder los? In welchem logfile kann man das ggf nachvollziehen?

Oder vielleicht doch direkt etwas mehr geld in die hand nehmen und irgendwas ohne gefrickel ab tag 1 kaufen?

Etwas genauer, bitte - wir können nämlich nicht hellsehen: Was ist die "übliche" Appliance? China-Box mit I225? Da gibt es Probleme mit manchen Switches.

Und sind das intermittierende Probleme auf dem Netzwerk oder tritt das Problem nur dann auf, wenn Settings geändert / Daten auf die Platte geschrieben werden?

Hört sich jedenfalls nach einem Hardware- oder Treiberproblem an.
Intel N100, 4* I226-V, 2* 82559, 16 GByte, 500 GByte NVME, ZTE F6005

1100 down / 800 up, Bufferbloat A+

Nachdem ich gerade die Config als "transparent filter bridge" fertig hatte und es wegen Paketupdates einen neustart gab ist sofort wieder saemtlicher traffic geblockt, pfctl -d laesst zwar wieder WAN traffic zu aber das mgmnt Interface natuerlich wieder nicht erreichbar.

QuoteUnd sind das intermittierende Probleme auf dem Netzwerk oder tritt das Problem nur dann auf, wenn Settings geändert / Daten auf die Platte geschrieben werden?

Wenn ich das wissen wuerde haette ich wohl garnicht hier gepostet, und schon die entsprechenden logfiles gesichtet. Aber in diesem fall tritt ja irgend ein incident auf welcher die firewall alles blocken laesst und die Console nur: Alle gut ohne probleme gebootet, Adaptersettings wie bisher, Firewall log leer, keine statusmeldungen kein garnichts 🤷‍♂️

QuoteHört sich jedenfalls nach einem Hardware- oder Treiberproblem an.

Wenn dem so ist waere eine meldung per tty broadcast oder so nett gewesen wie es jedes debian hin bekommt 🤨


Ist eine appliance mit i226.