kompakti
Goto Top

OPNsense stürzt andauernd ab

Guten Morgen in die Runde,

ich bin am verzweifeln und benötige mal wieder eueren Rat face-sad

Vor einigen Wochen habe ich mir einen OPNsense konfiguriert.
Aufbau:

- Fritzbox 7430 als reines DSL-MODEM
- OPNsense hat zwei NICs und wählt sich über re0 (Schnittstelle) direkt über das DSL-MODEM bei der Telekom über PPPoE ein.
- Netgear GS105Ev2 hängt an der OPNsense an re1, ebenso alle VLANs.
- Dahinter folgen Clients, APs, IoT etc.

Nun zu meinem eigentlichen Problem:
Regelmäßig verlieren die Geräte die Verbindung zur OPNsense, warum weiß ich nicht.
Im Log finde ich diverse Einträge, siehe Screenshot.
Ich finde sehr oft die Einträge "/usr/local/etc/rc.linkup: dhcpd_dhcp4_configure() found no suitable IPv4 address on opt1(vlan0.10)"
Beide Interfaces haben weiterhin Link.

In diesem Moment macht die OPNsense komplett zu, Routing findet nicht mehr statt.
Der Zugriff auf die OPNsense ist nicht mehr möglich.

Nach einem Neustart (stromlos) wird die Verbindung wieder aufgebaut.
screenshot 2023-12-28 094514

Content-Key: 13985289753

Url: https://administrator.de/contentid/13985289753

Printed on: April 27, 2024 at 18:04 o'clock

Member: radiogugu
radiogugu Dec 28, 2023 at 09:20:50 (UTC)
Goto Top
Mahlzeit.

Auf welcher Hardware läuft die OPNSense? Wie ist der Speicher konfiguriert (EXT4 / ZFS)?

Am besten einmal ein Backup ziehen, das Gerät formatieren, OPNSense neu installieren und das Backup wieder einspielen.

Gruß
Marc
Member: Vision2015
Vision2015 Dec 28, 2023 at 09:48:07 (UTC)
Goto Top
Moin,

Backup und Restore würde ich auch erstmal machen!

Frank
Member: aqui
aqui Dec 28, 2023 updated at 12:38:56 (UTC)
Goto Top
Fritzbox 7430 als reines DSL-MODEM
Der reine Modem Betrieb ist schon seit langem bei AVM nicht mehr supportet! Die FB kann nur noch im PPPoE Passthrough Mode arbeiten bleibt dabei aber ein Router. Das birgt immer die Gefahr das die FB auch selber versucht eine PPPoE Session aufzubauen was aber kein Provider zulässt. Möglich das auch das ein Grund für den Fehler ist.
Reinen, transparenten Modem Betrieb können nur Modems wie Vigor 167, Zyxel VMG3006 usw. gewährleisten.

Bei den DHCP Fehlern im lokalen LAN (VLAN10) besteht der Verdacht das der Tagged Uplink Switch und OPNsense ggf. nicht korrekt konfiguriert wurde. Gerade bei der etwas "besonderen" Konfig bei Netgear sind Fehler dort nicht auszuschliessen.
Alle Fallstricke beschreibt das hiesige Firewall VLAN Tutorial im Detail.
Member: Visucius
Visucius Dec 28, 2023 at 13:48:12 (UTC)
Goto Top
Das birgt immer die Gefahr das die FB auch selber versucht eine PPPoE Session aufzubauen was aber kein Provider zulässt.
War das nicht der Trick, bei dem man falsche Zugangsdaten einträgt?
Member: aqui
Solution aqui Dec 28, 2023 at 15:20:38 (UTC)
Goto Top
Kann man machen aber dann kommt es zu einer Race Condition bei den mehrfachen PPPoE Sessions. Wenn einer versucht hat der andere Funkstille und vice versa. Bei x Versuchen in einem Zeitdelta kappen alle Provider auf den DSLAMs den Link für eine bestimmte Wartezeit um so unkontrollierte Port Flappings zu vermeiden.
Member: shadynet
shadynet Dec 28, 2023 at 22:15:21 (UTC)
Goto Top
Zitat von @aqui:

Fritzbox 7430 als reines DSL-MODEM
Der reine Modem Betrieb ist schon seit langem bei AVM nicht mehr supportet! Die FB kann nur noch im PPPoE Passthrough Mode arbeiten bleibt dabei aber ein Router. Das birgt immer die Gefahr das die FB auch selber versucht eine PPPoE Session aufzubauen was aber kein Provider zulässt. Möglich das auch das ein Grund für den Fehler ist.

Naja, es ist eine 7430....und je nachdem, wie alt die Firmware ist geht das alles halt noch. Solang da gar nichts eingerichtet ist klappts zumindest bis zu einer der ersten 7er FW noch gut.

Abgesehen davon funktioniert ja offensichtlich laut Beschreibung gar kein Routing mehr, somit auch nicht intern. Also Backup & Restore, alternativ auch mal schauen ob du ältere Logs zum Fehlerzeitpunkt hast. Bei der pfSense kannst du einstellen, wie viele Zeilen Log angezeigt werden, da kommt ganz viel altes auf Wunsch zum Vorschein. Ob das bei der OPNSense auch geht entzieht sich meiner Kenntnis.
Member: micneu
micneu Dec 29, 2023 at 14:36:49 (UTC)
Goto Top
Moin, wenn ich lese das du re0 hast, ich sehe es so dass es keine gute Idee ist Realtek netzwerkkarten auf einer sense einzusetzen. Ich habe jahrelang Intel Netzwerk mit sense am Laufen und hatte da nie Probleme. Bitte mal die Frage zu deiner verwendeten Hardware beantworten.