Jump to content

Recommended Posts

Спасите !

Развернули failover кластер, после этого отвалились несколько hw-100 работавших ранее, при этом одна из hw-100 так и продолжила работать!

вот настройки рабочей и нерабочей :

рабочая :

id= 0x1a2a00e1

name= HW-100-C-DGP

filterdefault= pass

ip= 10.69.x.x

tunnel= 10.69.x.x-10.69.x.x to 10.69.x.x-10.69.x.x

firewallip= 10.69.x.x

port= 55777

proxyid= 0x1a2a00e1

usefirewall= off

fixfirewall= off

virtualip= 12.0.0.1

version= 2.12-1025

нерабочая :

id= 0x1a2a0194

name= HW-100-C-MKSI

filterdefault= pass

ip= 10.192.x.x

tunnel= 10.192.x.x-10.192.x.x to 10.192.x.x-10.192.x.x

firewallip= 10.192.x.x

port= 55777

proxyid= 0x00000000

usefirewall= off

fixfirewall= off

virtualip= 13.0.0.1

version= 2.12-1025

Поковырял нерабочую получается она отвалилась после разворачивания кластера. Почему не отвалилась вторая не понимаю...

Время проверили - нормально всё .

Никто не сталкивался с подобным ?

Share this post


Link to post
Share on other sites

На нерабочих тип межсетевого экрана не пробовали менять? у нерабочего координатора proxyid почему нулевое, может в этом дело?

Share this post


Link to post
Share on other sites

Самого смущает что proxyid=00000000 , пробовал руками задавать - не взлетело ... Межсетевой экран включал / выключал - ничего не дает ... Кстати на основном координаторе тоже proxyid= 0x00000000

firewallip= 62.x.x.x

port= 55777

proxyid= 0x00000000

usefirewall= on

fixfirewall= off

virtualip= 172.30.0.1

version= 3.0-670

Share this post


Link to post
Share on other sites

Попробуйте на нерабочих выставить тип межсетевого экрана с динамической трансляцией адресов

Share this post


Link to post
Share on other sites

В журналах основного координатора посмотрите идут ли пакеты от нерабочих и с каким событием.

информация iplir config с рабочего и нерабочего, интересует конкретно секция ID основного координатора

Share this post


Link to post
Share on other sites

Решил проблему поменял на нерабочей hw-100 параметр usefirewall= на ON , все пошло. Странно что на рабочей он в положении off и всё ходит, видимо разные способы подключения hw-100. И почему вообще все отвалилось после разворачивания failover...

Спасибо за советы

Rinya

Share this post


Link to post
Share on other sites

А еще у мня теперь не отправляются изменения с hw-1000 на hw-100 и на vipnet клиентов, например добавил тунель и везде его надо прописывать руками, даже на вновь сгенеренных dst, жесть... Это кстати началось еще до failover-a/

Share this post


Link to post
Share on other sites

А вы туннели добавляли в ЦУСе или на координаторе головном?

Share this post


Link to post
Share on other sites

Конечно ) Видимо версии не совместимы Администратора c hw-1000

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this  

×

Important Information

By using this site, you agree to our Terms of Use.