Pfsense Gateway Offline Latency, por que?

Que pasa cuando nos encontramos en nuestro dashboard algo asi:

Me dice que hay latencia RTT 871ms, es un valor muy alto, me dice que hay perdida.

En este momento estoy pasando por esto, luego nos vamos a los logs, veamos.

Los logs no mienten ahi podemos ver presento latencia alta o sea, esta tardando mucho en responder nuestro IP de monitoreo y se prenden las alarmas.

Todo esto, que provoca?

Pues nada menos y nada mas que yo no pueda accesar mi blog, mis clientes a sus paginas web, y las llamadas empezar a sonar, es domingo no problema. Fuera un dia y horario laboral, las llamadas iniciarian.

Mi Pfsense esta configurado para usar los dns externos de google y cloudflare, me han funcionado bien con mis implementaciones, pero como sabran nada es perfecto.

8.8.8.8 dns1 de google

1.1.1.1 dns1 de cloudflare

Solo esos 2, Ademas tengo como IP de monitoreo a el dns1 de google en mi gateway:

Tengo configurado DNSResolver para mi red, ahora veamos como andan las resoluciones, por que si mi pagina no pudo cargar el dns debe andar fallando.

Intermitencia a la vista, esta prueba es desde uno de mis clientes en la red, al inicio consulto yahoo.com y no hay respuesta, luego otro dominio e igual y por ultimo repito yahoo.com y ya me responde, aqui podemos ver la intermitencia que tengo en mi red.

Ahora desde Pfsense veamos la respuesta:

Debemos empezar a tocar el pulso de nuestro sistema, para determinar donde puede estar la falla y proceder a solucionarlo, ya sea fuera o dentro de la red.

La figura anterior, el dns de google sigue con alta tiempo de respuesta y el de clodflare sin respuesta, la falla aun sigue.

Ya con esto info tengo 2 posibles causas.

Causa 1: Que mi ISP esta fallando.

Causa 2: Los DNS de google o Cloudflare esten fallando.

Honestamente, la causa 2 es muy raro, pocas veces ha sucedido pero ha sucedido.

Como es domingo, puedo reiniciar mi Pfsense no pasa nada y nadie se dara cuenta, ya lo hice pero la latencia y altos tiempos de respuesta continuan.

Veamos unas pruebas de ping hacia los 2 dns que uso.

Para ambos dns tengo tiempos de respuesta altos, por lo regular uno busco valores bajos lo cual nos indicaria que la comunicacion esta dentro de lo normal.

Puede ser el switch de red?

Es una posible causa, lo reinicie pero el poblema continua, ahora vamos a reiniciar el router del proveedor y veamos que sucede.

Todo regreso a la normalidad.

Otra raya mas al tigre como decimos por aca, de nuevo el problema estaba de lado del proveedor, nuestro Pfsense no era el del asunto.

Resumen.

Esto que aqui mostre son sugerencias de como reaccionar ante situaciones similares, ahi que buscar primero si el problema es interno para luego ir a buscarlo en el exterior, estos son las herramientas basicas con las que podemos trabajar y todos los sistemas las tienen a la mano.

La cosa es darle solucion, si esto hubiera sido en horas la laborables, ya estuviera hablando a soporte de mi ISP.

Si tienes casos similares platicame en los comentarios, saludos y nos vemos pronto!!!

5 thoughts on “Pfsense Gateway Offline Latency, por que?

  1. Hola:
    Gracias por tus aportes!!
    Te pregunto:
    Es posible configurar en el pfsense la latencia a la que debe saltar la alerta??

    Gracias!!

    Like

  2. Muy Buen dia Pedro y comunidad!
    Estoy teniendo este problema ya hace unos cuantos dias en un PFS 2.6.0.
    Cuento con 2 servicios de internet, wan1 Fibra / wan2 cablemodem, Gateway Group tier1 y tier2 respectivamente. Apuntando a monitoreo a los dns de google / cloudflare..
    Wan1 comienza a elevar RTT /RTTsd y termina en 20% de perdida lo cual baja el gateway, correctamente dando paso a la wan2. Se restablece inmediatamente al no tener trafico y vuelve al default, comenzando el ciclo otra vez… lo que terminada dando una pesima calidad de salida a internet.
    Del lado del proveedor1 ya han realizado todo.. desde cambio de modem, acometida de fibra, nap, sacarme por otra red, etc.. y aun asi la falla persiste…
    Por mi parte no veo que buscar o como determinar que podria estar provocando este fallo.

    Like

    1. Hola, si estas en Mexico que proveedor es con el que tienes problema?
      Ahora, si WAN2 no esta pasando con ese problema solo el ISP que tienes en WAN1, has intentado invertirlos?
      Puede ser causado por temas de hw, los logs de pfsense que dicen cuando esto sucede?
      Esta la interfaz en modo automatico la velocidad? has intentado poner la velocidad manual?
      Saludos.

      Like

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out /  Change )

Facebook photo

You are commenting using your Facebook account. Log Out /  Change )

Connecting to %s