Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Netzwerkschnittstelle "Status off" - Problem

Moin Zusammen!

Mir gehen die "Ideen" aus.... vielleicht kennt jemand den folgenden Effekt:

(Es muss jedoch kein UTM - Problem sein)

Aktuelle UTM als VM unter ESXi 5.5 (4 vCPU, 4GB Ram, max 50% Anteil Leistung am Gesamtsystem)
Hardware Netzwerkkarte sind 4 Port / Intel mit 350er Chip
Virtuell 3 Netze VMX3 (Int, Kabel DE / WlanZone)

Grundständige Konfiguration der UTM (inkl. Wireless, Endpoint,...)

Fehler:

Bei hoher Netzwerklast (relativ [;)]  - 100 Mbit Anschluss) 
als auch bei intern zusätzlich aufgebauten VPNs via PPTP bricht die externe Verbindung ab.
FehlerProtokoll spuckt nur aus, dass es keinen Zugriff auf die DNS Server gibt.

Neustart der UTM nicht erfolgreich....
Nur Neustart des Hypervisors (auch hier ist ein Netzwerkneustart ohne Effekt) bringt die Schnittstelle wieder auf "on"....

HAt jemand diesen Effekt schonmal erlebt?
Bei Version ESXi 5.0 - ähnlich

Bei der Astaro 8.X nie vorgekommen.....

Besser E1000 Schnittstellen verwenden?

Hat jemand einen Tipp??


PS - die fast identische Konfiguration läuft bei einem Kunden -- völlig ohne dieses Problem ????


IT


This thread was automatically locked due to age.
  • Um das Thema abzuschließen... (hatte die Tage mal Zeit für das Ärgernis)

    Wenn man die Kernel - Logs von ESXi untersucht kommt man auf die Spur...
    (ok - Asche auf mein Haupt - die UTM kann es ja nicht Wissen, da das IRQ-Problem ja nicht durchgereicht wird - die virtuelle Karte spielt ja weiter [:)]   )

    Das Problem liegt am IRQ Balancer (die  IGB Treiber meiner Intelkarte benutzen MSI-X).

    Die Lösung kann sein, dass man z.B. auf "PIN-IRQ assertion" geht; neue / alternative Treiber sucht;
    oder es deaktiviert : esxcfg-module -s 'disable_msi=1' "treibername"

    Ursache:
    Möglicherweise ist die Implementierung von MSI-X nicht optimal im Treiber.  
    ... weis der Kuckuck.....

    Das ist auch die Crux - der Kunde hat dieselbe Anlage - aber eine andere 4 
    - fach Lankarte.


    Also kein Problem der UTM -- obwohl ich weniger aussetzer nach dem Sprung auf ***33 hatte.


    IT