Internet auf OPNSense nur 1/5

Google "Vodafone Connect Box slow download speed". Sehr viele Treffer.
 
Lawnmower schrieb:
Habe eine pfSense Appliance mit Celeron 3865U (der hat sogar nur 2 Cores und ist auch nicht viel jünger) ebenfalls mit passiver Kühlung, aber schaffe problemlos 1 Gbit/s WAN to LAN und umgekehrt.
@Nicodil Was ist mit der Messung direkt an der Bridge mit einem Client?
Ich teste es sobald ich am Gerät bin. Die Anpassung der Tunables hat nichts gebracht...
 
Der_Dicke82 schrieb:
Ich würde wahrscheinlich mal einen trockenaufbau mit iperf Server am WAN der opnsense machen um sicher zu sein das der Router nicht die Drossel ist.
Jup.
bild.png
 
  • Gefällt mir
Reaktionen: Der_Dicke82
@wildfly Nein, es ist eine Multimediadose dazwischen und vom Fachmann eingestellt.

M-X schrieb:
Läuft IDP oder Ähnliches ? Wie sieht die CPU Auslastung aus ?

IDP deaktiviert, zum testen.
1744285742878.png
 
Zuletzt bearbeitet:
Bitte auch sonstige "Zusatzdienste" die nicht essentiell sind deaktivieren, die genannte Hardware wird zwangsweise mit allem was mehr ist als Routing, Firewall, und Kleinservices wie DHCP, DNS, etc für 1 Gbit/s schnell an seine Grenzen stossen.
Interessant ist in deinem Bild da die weitgehende Flatline bei der CPU Auslastung die irgendwo bei ca 25% hängt - da scheint irgendein oder mehrere Services die CPU (ggf 1 der 4 Cores) dauerhaft zu belasten - das/die bitte identifizieren.
 
@Lawnmower Ich habe zwei Plugin installiert: Adguard und dieses Monitoring Tool. Auffällig finde ich, dass es immer zur vollen Minute diese Ausschläge gibt (15:54:00, 15:55:00, 15:56:00, usw.)

1744293334557.png


1744295424965.png


1744295625264.png



Ich habe eben nochmal mit einem Laptop, ebenfalls angeschlossen am Unifi Switch, einen Speedtest gemacht. Hier waren es 500mbits! Der Speedtest mit der Bandbreitenmessung wurde auf einer VM auf einem NUC ausgeführt. Vllt weil mehrere VMs sich einen Ethernetport teilen.
Trotzdem verstehe ich dann nicht, wieso der ausgeführte Speedtest auf der Firewall so gering ausfällt.
Sobald ich zuhause bin teste ich mal mit iPerf.
 
Zuletzt bearbeitet:
Ja dann erstmal Adguard weg, vielleicht tut der jede Minute auf Signaturen checken oder sonstwas.
Also die CPU Dauerlast mit 25% ist sicher nicht normal und kann die Ursache deines Problems sein - müssten jetzt idealerweise so wie eine Art saubere Basis hinkriegen und die erstmal festigen.
 
Guten Morgen,

hier mal ein kleines Update:
Ich habe gestern den Laptop direkt an das Modem angeschlossen, leider keine IP zugewiesen bekommen.
Ipferf hatte ich gestern noch keine Zeit um das mal durch die Firewall zu lenken.
Adguard habe ich deinstalliert, habe aber trotzdem eine Grundlast von 25%... Was kann ich noch testen?

Ich habe auch mal einen Speedtest mit einem Laptop direkt am LAN Port der FW gemacht & mit dem gleichen Laptop an einem Port des Switches, der an der FW hängt (am LAN Port). Direkt an der FW 700mbits, am Switch nur noch 500mbits.
Bevor ich die OPNSense damals dran gehängt habe, und die Fritzbox noch dran hang, kamen auf jedenfall 1000 an, also gehe ich davon aus, dass ca. 300mbits beim durchschleifen durch die FW verloren gehen.

1744352990798.png
 
Schau mal ob die NICs korrekt erkannt werden. Läuft die opnsense nativ auf der Firewall oder als VM?

Ansonsten mal das Monitoring Tool deaktivieren. Wir haben diverse opnsenses laufen mit der Intel N3700 und das läuft butterweich, auch bei 1gbit.
 
In den OPNsense Interfaces solltest du "Speed and duplex" fest auf "1000baseT full-duplex" stellen.
Im Anhang mein MODEM-Interface.
 

Anhänge

  • MODEM-Interface.png
    MODEM-Interface.png
    64,7 KB · Aufrufe: 48
nebulein schrieb:
Schau mal ob die NICs korrekt erkannt werden. Läuft die opnsense nativ auf der Firewall oder als VM?

Ansonsten mal das Monitoring Tool deaktivieren. Wir haben diverse opnsenses laufen mit der Intel N3700 und das läuft butterweich, auch bei 1gbit.
Ich meine die NICs werden richtig erkannt. OPNSense läuft nativ auf der Firewall.
Monitoring-Tool werde ich mal zuletzt deaktivieren, sonst sehe ich ja nicht mehr, ob die 25% Grundlast weg sind. Außer diese kommen durch das Monitoring Tool, was ich aber nicht glaube.
1744357836239.png


wildfly schrieb:
In den OPNsense Interfaces solltest du "Speed and duplex" fest auf "1000baseT full-duplex" stellen.
Im Anhang mein MODEM-Interface.
Habe ich tatsächlich schon aktiviert ... :/
 
Nicodil schrieb:
Ich meine die NICs werden richtig erkannt. OPNSense läuft nativ auf der Firewall.
Monitoring-Tool werde ich mal zuletzt deaktivieren, sonst sehe ich ja nicht mehr, ob die 25% Grundlast weg sind. Außer diese kommen durch das Monitoring Tool, was ich aber nicht glaube.
Du kannst dich natürlich auch mit deaktiviertem Monitoring-Tool lokal oder per SSH an der Konsole anmelden und die Auslastung prüfen. Ich gehe davon aus, dass du das Paket os-netdata nutzt? Das verursacht meiner Erfahrung nach relativ hohe CPU-Last.

Eine nicht erreichte Bandbreite kann theoretisch auch an einer falsch eingestellten MTU-Größe und der damit einhergehenden Paketfragmentierung liegen. Bei den meisten Kabelnetzen dürfte 1500 die richtige Wert sein.

Auch scheint deine Box noch nicht richtig eingestellt sein, oder hast du einen Anschluss nur mit IPv4 ohne v6?
 
Zuletzt bearbeitet:
Harrdy schrieb:
per SSH an der Konsole anmelden und die Auslastung prüfen
Welchen Befehl nutzt du da?
Ich gehe davon aus, dass du das Paket os-netdata nutzt?
Genau
Auch scheint deine Box noch nicht richtig eingestellt sein, oder hast du einen Anschluss nur mit IPv4 ohne v6?
Ich habe aus Testzwecken erstmal ipv6 deaktiviert. Sollte aber erstmal kein Problem sein, oder?


Hier mal alle laufenden Service:

1744359554117.png
 
Die CPU Last kann man auch so sich im Dashboard anzeigen lassen, dazu benötigst du nicht das Monitoring Tool.
 
Nicodil schrieb:
Sollte aber erstmal kein Problem sein, oder?
Nein, das sollte kein Problem sein.

Wie mein Vorposter schon geschrieben hat kann man die reine CPU Auslastung auch im Dashboard als Wiget einblenden

oder alternativ in der Konsole den befehl "top" verwenden.
 

Anhänge

  • dashboard.png
    dashboard.png
    22,7 KB · Aufrufe: 39
  • top.png
    top.png
    14,2 KB · Aufrufe: 45
os-netdata ist nun auch entfernt, kein Plugin mehr aktiv. Trotzdem habe ich noch 25 % Grundlast.
1744361483374.png
 
Dann mal in System: Diagnostics: Activity reinschauen und nach WCPU sortieren, darüber sollte sich der Prozess identifizieren lassen der für die Grundlast verantwortlich ist.
 
  • Gefällt mir
Reaktionen: Lawnmower
Zurück
Oben