Pfsense Gateway Offline Latency, por que?

Que pasa cuando nos encontramos en nuestro dashboard algo asi:

Me dice que hay latencia RTT 871ms, es un valor muy alto, me dice que hay perdida.

En este momento estoy pasando por esto, luego nos vamos a los logs, veamos.

Los logs no mienten ahi podemos ver presento latencia alta o sea, esta tardando mucho en responder nuestro IP de monitoreo y se prenden las alarmas.

Todo esto, que provoca?

Pues nada menos y nada mas que yo no pueda accesar mi blog, mis clientes a sus paginas web, y las llamadas empezar a sonar, es domingo no problema. Fuera un dia y horario laboral, las llamadas iniciarian.

Mi Pfsense esta configurado para usar los dns externos de google y cloudflare, me han funcionado bien con mis implementaciones, pero como sabran nada es perfecto.

8.8.8.8 dns1 de google

1.1.1.1 dns1 de cloudflare

Solo esos 2, Ademas tengo como IP de monitoreo a el dns1 de google en mi gateway:

Tengo configurado DNSResolver para mi red, ahora veamos como andan las resoluciones, por que si mi pagina no pudo cargar el dns debe andar fallando.

Intermitencia a la vista, esta prueba es desde uno de mis clientes en la red, al inicio consulto yahoo.com y no hay respuesta, luego otro dominio e igual y por ultimo repito yahoo.com y ya me responde, aqui podemos ver la intermitencia que tengo en mi red.

Ahora desde Pfsense veamos la respuesta:

Debemos empezar a tocar el pulso de nuestro sistema, para determinar donde puede estar la falla y proceder a solucionarlo, ya sea fuera o dentro de la red.

La figura anterior, el dns de google sigue con alta tiempo de respuesta y el de clodflare sin respuesta, la falla aun sigue.

Ya con esto info tengo 2 posibles causas.

Causa 1: Que mi ISP esta fallando.

Causa 2: Los DNS de google o Cloudflare esten fallando.

Honestamente, la causa 2 es muy raro, pocas veces ha sucedido pero ha sucedido.

Como es domingo, puedo reiniciar mi Pfsense no pasa nada y nadie se dara cuenta, ya lo hice pero la latencia y altos tiempos de respuesta continuan.

Veamos unas pruebas de ping hacia los 2 dns que uso.

Para ambos dns tengo tiempos de respuesta altos, por lo regular uno busco valores bajos lo cual nos indicaria que la comunicacion esta dentro de lo normal.

Puede ser el switch de red?

Es una posible causa, lo reinicie pero el poblema continua, ahora vamos a reiniciar el router del proveedor y veamos que sucede.

Todo regreso a la normalidad.

Otra raya mas al tigre como decimos por aca, de nuevo el problema estaba de lado del proveedor, nuestro Pfsense no era el del asunto.

Resumen.

Esto que aqui mostre son sugerencias de como reaccionar ante situaciones similares, ahi que buscar primero si el problema es interno para luego ir a buscarlo en el exterior, estos son las herramientas basicas con las que podemos trabajar y todos los sistemas las tienen a la mano.

La cosa es darle solucion, si esto hubiera sido en horas la laborables, ya estuviera hablando a soporte de mi ISP.

Si tienes casos similares platicame en los comentarios, saludos y nos vemos pronto!!!

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out /  Change )

Google photo

You are commenting using your Google account. Log Out /  Change )

Twitter picture

You are commenting using your Twitter account. Log Out /  Change )

Facebook photo

You are commenting using your Facebook account. Log Out /  Change )

Connecting to %s