Firewall weg, alles steht: OPNsense stuerzt manchmal ab

Tag auch an alle,
wir sind bei 7.2 und gelegentlich kackt unsere OPNsense ab, Webfrontend ist dann auch weg, nach Reboot ist wieder alles gut.
Das ist sehr laestig, da dann (wieso auch immer) weder DNS tut, noch die Anmeldung der User am Server, sprich: Alles steht still.

  1. Kann man die Firewall irgendwie uebergehen? Wir nutzen sowieso keinerlei Features davon.
  2. Wieso stuerzt die ab? Hat noch jemand das Problem? Sollte man die mal upgraden und tut danach noch alles was bisher getan hat?

Meine Lust die OPNsense zu debuggen ist mehr als begrenzt, mir rollt es schon die Zehennaegel hoch wenn ich auf der Shell „FreeBSD lese“, nix gegen BSD, aber die Linuxskills bringen einen da bei Details nur begrenzt weiter.

Gruss Harry

Hallo Harry,

  1. Kann man die Firewall irgendwie uebergehen? Wir nutzen sowieso
    keinerlei Features davon.

dazu kann ich leider ncihts sagen :frowning:

  1. Wieso stuerzt die ab? Hat noch jemand das Problem? Sollte man die
    mal upgraden und tut danach noch alles was bisher getan hat?

bei mir läuft die OPNsense seit vielen Jahren und sie ist noch nie
abgestürzt oder hängengeblieben.

Was hier im Forum schon vorkam war, dass eine Partition auf der OPNsense
vollgelaufen ist und es dann zu Problemen kam.
Also erstmal schauen, ob da noch Luft ist auf allen Partitionen.

Wenn es das nicht ist:
wo läuft den die OPNsense?
Was ist drunter?
Auf welchem Storage läuft die?
Laufen noch mehr Server auf der Maschine: haben die auch Probleme?

Ich glaube nicht, dass das ein Softwareproblem ist: das wiederspricht
meiner Erfahrung mit der OPNsense

LG

Holger

Speicherplatz ist es nicht.

Ist ein qcow2 unter KVM, die anderen VMs haben keine Probleme.

Was mir nicht gefaellt ist, dass die OPNsense wohl ein Single Point of Failure ist, obwohl das aus meiner Sicht nicht notwendig waere. Anmeldung am Samba sollte davon eigentlich nicht betroffen sein, der braucht die Firewall sicher nicht.

Hallo Harry,

Ist ein qcow2 unter KVM, die anderen VMs haben keine Probleme.

sind die auch in qcow2 Dateien? Oder haben die ein LVM Storage?
Bei mir läuft eine OPNsense auf einem LVM Storage und die in der anderen
Einrichtung in einer qcow2 Datei: beide sind rocksolid.

Die im qcow2 hat als Festplattencontroller „SCSI Datenträger“ eingestellt.
Speicher hat sie 6 GB und 4 CPUs
Alle drei Netzwerkkarten sind virtio

Hast du mal die Logs der OPNsense nach solchen Hängern durchsucht?
Normalerweise hören die ja dann bei einem Timestamp auf und fangen erst
wieder an, nach dem reboot.

lG

Holger

Hi,
ich denke, ich habe ein anderes Problem (7.1), aber rock solid ist die OPNSense bei mir auch nicht. Ca. 2-3x im Jahr ist das WLAN tot. Man bekommt keine IP mehr. Der Rest geht alles. Man kann sich in der OPNSense noch anmelden. Alles „läuft“. Auch ein Neustart des DHCP Servers von blau bringt nichts. Nach einem Neustart der ganzen OPNSSense geht es wieder perfekt. Für die nächsten paar Monate…
(Ich habe schon log files studiert und finde nichts. Es sind auch keine 10.000te Geräte im WLAN. Alles normal wie immer)

Gruß,
Markus

mal df -h getippt?
Bei uns lagen genau diese probleme immer an einer vollen Partition, evtl. gab es dann beim Neustart ein Logrotate o.ä.

Auf der Platte ist noch Platz, beim naechsten Crash schau ich mal genauer nach, hab aber wie oben beschrieben wenig Lust in den BSD-Logs rumzusuchen, andere Welt.