[ CoyoteKG @ 16.01.2018. 13:44 ] @
Desilo mi se tri puta od NG da mi je offline, i jedino što sam mogao je da ručno restartujemo pfsense, jer nemam pristup remote.
Sumnjao sam naravno da je do ISP, ali danas sam se uverio 100%

Po netu, vidim neke matore teme vezano za ovaj problem, i nigde baš soluciju da je to baš rešilo problem.
Recimo, jedno rešenje je da se isključi "State Killing on Gataway Failure", ali meni je to već isključeno.




Druga opcija je da se Monitor IP umesto te ISP adrese stavi da pinguje 8.8.8.8, ali vidim da ljudima ni to nije pomoglo.



I treca i cetvrta opcija da se disable Gateway Monitoring ili Action.




Za sad iskljucih Action, kapiram da će firewall da se ponaša normalno kao da nije pukla konekcija od ISP, i kad se vrati konekcija, da će pfsense da radi normalno?


Jeste li imali vi problema sa ovim?



[ bachi @ 16.01.2018. 16:54 ] @
SBB ISP?

/Preveliki deo teksta Vaše poruke je napisan velikim slovima. Ovo se uglavnom smatra VIKANJEM, što nije dopušteno na forumu. Molimo da izmenite poruku i pokušate ponovo./
[ CoyoteKG @ 16.01.2018. 17:40 ] @
Nije, Austrijski UPC
[ bachi @ 17.01.2018. 09:59 ] @
Mene je SBB hebao jedno vreme i rešio sam ovako:

https://forum.pfsense.org/index.php?topic=17243.0

Dakle, periodično (zavisno od vremena u cronu) proverava da li je google dostupan (ili host koji ti staviš) i ako nije, resetuje wan interfejs, ako ponovo google nije dostupan, restartuje ruter...

S tim što sam modifikovao skriptu da NE resetuje uređaj, već da proba još jednom ping i još jednom resetuje interfejs i ako se ništa ne desi, da ne ide dalje.

Takvu skriptu staviš u cron da se izvršava na svakih pola sata recimo...

Code:
#!/bin/sh

#=====================================================================
# pingtest.sh, v1.0.1
# Created 2009 by Bennett Lee
# Released to public domain
#
# (1) Attempts to ping several hosts to test connectivity.  After
#     first successful ping, script exits.
# (2) If all pings fail, resets interface and retries all pings.
# (3) If all pings fail again after reset, then reboots pfSense.
#
# History
# 1.0.1   Added delay to ensure interface resets (thx ktims).
# 1.0.0   Initial release.
#=====================================================================

#=====================================================================
# USER SETTINGS
#
# Set multiple ping targets separated by space.  Include numeric IPs
# (e.g., remote office, ISP gateway, etc.) for DNS issues which
# reboot will not correct.
ALLDEST="google.com yahoo.com 8.8.4.4 8.8.8.8"
# Interface to reset, usually your WAN
BOUNCE=hn3
# Log file
LOGFILE=/root/pingtest.log
#=====================================================================

COUNT=1
while [ $COUNT -le 2 ]
do

    for DEST in $ALLDEST
    do
        #echo `date +%Y%m%d.%H%M%S` "Pinging $DEST" >> $LOGFILE
        ping -c1 $DEST >/dev/null 2>/dev/null
        if [ $? -eq 0 ]
        then
            #echo `date +%Y%m%d.%H%M%S` "Ping $DEST OK." >> $LOGFILE
            exit 0
        fi
    done

    if [ $COUNT -le 1 ]
    then
        echo `date +%Y%m%d.%H%M%S` "All pings failed. Resetting interface $BOUNCE." >> $LOGFILE
        /sbin/ifconfig $BOUNCE down
        # Give interface time to reset before bringing back up
        sleep 10
        /sbin/ifconfig $BOUNCE up
        # Give WAN time to establish connection
        sleep 60
    else
        echo `date +%Y%m%d.%H%M%S` "All pings failed. Resetting interface $BOUNCE." >> $LOGFILE
        /sbin/ifconfig $BOUNCE down
        # Give interface time to reset before bringing back up
        sleep 10
        /sbin/ifconfig $BOUNCE up
        # Give WAN time to establish connection
        sleep 60
        exit 1
    fi

    COUNT=`expr $COUNT + 1`
done


BOUNCE=hn3 ovo hn3 je WAN interfejs ti promeni kod sebe da odgovara tvom wan interfejsu.
[ CoyoteKG @ 17.01.2018. 14:26 ] @
Deluje kul i jednostavnoskripta, ali mi malkice frka da radim na ruteru koji mi je daleko 750km.
Mozda sledeci put kad budem isao tamo, pa ako zahebem nesto, da mogu da se cupam :).

Marfi me opekao mnogo puta zadnjih godina.

[ bachi @ 17.01.2018. 14:42 ] @
Interfaces, WAN, štikliraj advanced pa se igraj sa protocol timingom...

https://www.freebsd.org/cgi/ma...&sektion=5#PROTOCOL_TIMING