Перейти к контенту

Рекомендуемые сообщения

Спасите !

Развернули failover кластер, после этого отвалились несколько hw-100 работавших ранее, при этом одна из hw-100 так и продолжила работать!

вот настройки рабочей и нерабочей :

рабочая :

id= 0x1a2a00e1

name= HW-100-C-DGP

filterdefault= pass

ip= 10.69.x.x

tunnel= 10.69.x.x-10.69.x.x to 10.69.x.x-10.69.x.x

firewallip= 10.69.x.x

port= 55777

proxyid= 0x1a2a00e1

usefirewall= off

fixfirewall= off

virtualip= 12.0.0.1

version= 2.12-1025

нерабочая :

id= 0x1a2a0194

name= HW-100-C-MKSI

filterdefault= pass

ip= 10.192.x.x

tunnel= 10.192.x.x-10.192.x.x to 10.192.x.x-10.192.x.x

firewallip= 10.192.x.x

port= 55777

proxyid= 0x00000000

usefirewall= off

fixfirewall= off

virtualip= 13.0.0.1

version= 2.12-1025

Поковырял нерабочую получается она отвалилась после разворачивания кластера. Почему не отвалилась вторая не понимаю...

Время проверили - нормально всё .

Никто не сталкивался с подобным ?

Ссылка на комментарий
Поделиться на других сайтах

На нерабочих тип межсетевого экрана не пробовали менять? у нерабочего координатора proxyid почему нулевое, может в этом дело?

Ссылка на комментарий
Поделиться на других сайтах

Самого смущает что proxyid=00000000 , пробовал руками задавать - не взлетело ... Межсетевой экран включал / выключал - ничего не дает ... Кстати на основном координаторе тоже proxyid= 0x00000000

firewallip= 62.x.x.x

port= 55777

proxyid= 0x00000000

usefirewall= on

fixfirewall= off

virtualip= 172.30.0.1

version= 3.0-670

Ссылка на комментарий
Поделиться на других сайтах

Попробуйте на нерабочих выставить тип межсетевого экрана с динамической трансляцией адресов

Ссылка на комментарий
Поделиться на других сайтах

В журналах основного координатора посмотрите идут ли пакеты от нерабочих и с каким событием.

информация iplir config с рабочего и нерабочего, интересует конкретно секция ID основного координатора

Ссылка на комментарий
Поделиться на других сайтах

Решил проблему поменял на нерабочей hw-100 параметр usefirewall= на ON , все пошло. Странно что на рабочей он в положении off и всё ходит, видимо разные способы подключения hw-100. И почему вообще все отвалилось после разворачивания failover...

Спасибо за советы

Rinya

Ссылка на комментарий
Поделиться на других сайтах

А еще у мня теперь не отправляются изменения с hw-1000 на hw-100 и на vipnet клиентов, например добавил тунель и везде его надо прописывать руками, даже на вновь сгенеренных dst, жесть... Это кстати началось еще до failover-a/

Ссылка на комментарий
Поделиться на других сайтах

  • 2 недели спустя...

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.