PfSenseを内部ルーター/ファイアウォールとして使用しています(WANへの接続はありません)。 Web-GUIを使用して、[ステータス] ---> [インターフェイス]の下に、エラーが発生する特定のインターフェイスが1つあります。
In/out errors 3513/0
次に、ファイアウォールにSSHで接続して、WebGUIによって提供される情報を検証しました。出力は次のとおりです。
# netstat -ni -I bce2
Name Mtu Network Address Ipkts Ierrs Opkt Oerrs Coll
bce2 1500 <Link#3> 00:23:7d:cd:a2:a2 1404522323 3513 749797131 0 0
bce2 1500 10.42.1.0/24 10.42.1.24 6 - 6 - -
ご覧のとおり、どちらも同じ情報(着信パケットのエラー)を示しています。ケーブルを切り替え、ネットワークカードを変更し、スイッチのポートを変更しましたが、それでもエラーが表示されます。私の2つの質問は本当に:
1)これらのエラーの性質に関する詳細情報を入手する方法はありますか?それともこれが私が得ることができるすべてですか?
2)これについて心配する必要がありますか?ご覧のとおり、エラーはすべての着信パケットの割合が非常に低いです。言い換えれば、これはトラフィックの多いギガビットインターフェイスでは正常ですか?
ありがとう! JFA
1)考えられる理由の線量があるかもしれません。最も可能性が高いのは、バッファオーバーランが発生していることです。
分析:
dmesg
sysctl dev.bce
vmstat -z
(USED/LIMIT)netstat -s
(エラー/バッファ)ここで説明されているいくつかのチューニングを試すこともできます: FreeBSDパフォーマンスチューニング:Sysctlパラメーター、loader.conf、kernel
ただし、これらは高度なシステム管理者のみを対象としています。自己責任で使用してください。
2)たぶん。時間の経過とともに、負荷が増加すると、この割合も増加します。