1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.2.x
  5. Allgemeine Fragen und Probleme

EFW 3.2.2 instabil

  • Meisen
  • 22. November 2016 um 12:34
  • Erledigt
  • Meisen
    Endian Frischling
    Beiträge
    134
    • 22. November 2016 um 12:34
    • #1

    Ich wollte mal fragen, ob jemand die aktuelle efw 3.2.2 stabil im Einsatz hat.
    Ich habe nun schon mehrere Anläufe unternommen, von der 3.0.9 auf die 3.2.2 umzusteigen. Ich habe dazu die 3.2.2 auf einer neuen Maschine aufgesetzt und die Konfiguration von der 3.0.9 händisch 1:1 übernommen.
    Das läuft dann ein paar Stunden einwandfrei, aber wenn der Traffic im Tagesbetrieb steigt, gibt es immer wieder kurze Aussetzer. So kann ich das System nicht produktiv einsetzen.
    Wie sind eure Erfahrungen?

    Gruß
    Meisen

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 22. November 2016 um 13:11
    • #2

    Hallo Meisen,
    ich hatte es vor die langsam mal umzustellen. Bin aber noch nicht so weit.
    Wie äußert sich das genau bei dir?

    Ist die EFW nicht mehr erreichbar, oder dauert ein request extrem lange?
    Sowas ähnliches hatte ich mal ist aber schon ne weile zurück. Lag an Snort und einer defekten Datenbank.
    Kannst du wenn das passiert in der SSH Console was erkennen wen du mit "top" dir die Last Anzeigst?

    Gruß Wolfang

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • Meisen
    Endian Frischling
    Beiträge
    134
    • 22. November 2016 um 13:56
    • #3

    Hallo Wolfgang,

    ja, die Requests werden nach einiger Zeit langsamer, obwohl die Last unter TOP gering ist.
    Treten die Aussetzer auf, bleibt aber auch TOP stehen, bzw. bricht die SSH-Verbindung zusammen.

    Die einzige Auffälligkeit im Protokoll war, dass der Zugriff auf /var/lib/spamassassin/auto-whitelist verweigert wurde. Das habe ich behoben, indem ich die Datei von root:root auf amavis:amavis umberechtigt habe.

    Wenn ich runterfahre oder neu starte kommen noch einige Meldungen, dass Dateien unter /var/lib/collectd/rrd korrumpiert seien. Hier habe ich nichts verändert.

    Aufgrund dieser beiden beschriebenen Phänomene habe ich auch den Eindruck, dass einer der Dienste nicht korrekt funktioniert (ich habe alles laufen). Da kann ich im Livebetrieb aber schlecht rumprobieren und standalone läuft das Ding ohne Auffälligkeiten.

    Gruß
    Meisen

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 22. November 2016 um 14:11
    • #4

    Hallo Meisen,
    ist das eine VM oder Hardware Installation?

    Netzwerkkarten ok und auch voll supported?
    Wenn du Last hast und direkt an der EFW Console bist, und einen Ping nach irgend wo intern schickst ist dann der auch kurz Unterbrochen?

    Gruß Wolfang

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • Meisen
    Endian Frischling
    Beiträge
    134
    • 22. November 2016 um 14:42
    • #5

    - Hardware-Installation
    - Ja, Netzwerkkarten ok und supported

    Angepingt habe ich keinen Host im Intranet, aber die Verzögerungen treten vermutlich auch hier auf. Hängt womöglich mit dem Routing zusammen. habe zwei interne Subnetze auf der efw. Aber die 3.0.9 kommt damit problemlos klar.

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™