pfSense und Fritzbox Problem

Ich möchte mit diesem Beitag auf ein Problem mit der Fritzbox als Modem vor der pfSense hinweisen. Bis ich das Problem gefunden habe ist leider viel Zeit vergangen, dass möchte ich anderen ersparen.

Wer eine pfSense Firewall betreibt, hat an dem WAN Port sehr oft eine Fritzbox als Zugang zur DSL Leitung angeschlossen. Ich selber hatte eine Fritzbox an der pfSense und über „exposed host“ den gesamten Traffic an die pfSense geleitet. So weit so gut. Nun konnte ich beobachten das die Internetverbindung ab und zu sporadisch langsam oder unterbrochen wurde. Die Ping Zeiten gehen hoch bis keine Pakete durchgehen. Mit etwas Glück normalisiert sich das wieder, aber meist stürzt die Fritzbox ab und startet neu. Nach einigen Beobachtungen stelle ich fest das durch das Trennen der WAN Verbindung von pfSense zur Fritzbox das Problem kurzzeitig lösen konnte. Die Ursache habe ich allerdings er später gefunden. Es ist vermutlich die „state table“ der Fritzbox. Wird die anzahl der offenen TCP Verbindungen zu hoch, kann das die Fritzbox wahrscheinlich nicht mehr verarbeiten. Das FritzOS hat in den neuen Versionen vermutlich eine Limitierung der „state table“.

Die Lösung ist einfach, Fritzbox durch eine alternative ersetzen. In meinem Fall setze ich auf Draytek Vigor 167 und somit fällt auch das Doppel NAT weg.

Bosco Lab neuer Blog / Bosco Lab’s new blog

Hallo Internet,

das wird mein neuer Blog über Themen die mich im Alltag beschäftigen und die ich mit euch teilen möchte. Vielleicht kann ich dem einen oder anderen damit Helfen. Sicher gibt es viele Blogs wie diesen, jedoch möchte ich es dennoch versuchen.

In den kommenden Wochen und Monaten werde ich zu den verschiedensten Themen kleine Beiträge schrieben. Hier und da noch ein Video dazu drehen. Sollte das hier tatsächlich jemand lesen und derjenige hat auch noch Kritik, Fragen oder Anregungen für mich dann immer her damit. Schreib einfach eine Mail an input@boscolab.de.

Ein paar Themen dich ich in der Zukunft hier anreisen werde: Linux, Unix, Netzwerk, Server, proxmox, FreeNAS, macOS, Ubuntu, Debian, Telex, iSCSI, reverse proxy, pfSense, sun oracle und so viel mehr.

bis dann…

Bosco

 

 

Hello internet,


this will be my new blog about topics that concern me in everyday life and that I would like to share with you. Maybe I can help one or the other with that. Sure, there are many blogs like these, but I still want to try it.


In the coming weeks and months, I will write small contributions on a variety of topics. Here and there turn a video about it. Should anyone actually read this and the person has criticism, questions or suggestions for me then always with it. Just write an email to input@boscolab.de.


Here are a few topics I’ll be traveling to in the future: Linux, Unix, Network, Server, proxmox, FreeNAS, macOS, Ubuntu, Debian, Telex, iSCSI, reverse proxy, pfSense, sun oracle and so much more.

See you…

Bosco

WordPress Appliance - Powered by TurnKey Linux