Guest User!

You are not Sophos Staff.

[8.980] no connection if HA is enabled within xenserver vm (SoftAppliance)

Hello beta testers,

we encountered a problem with lost network connections in HA mode:

we configured a softwareapliance on xen server 6.02 with the following networks:

eth0: xen interface A with several networks as vlan interfaces
eth1: xen interface A with main network from the testcenter
eth2: single xen interface with MTU 2000 and connectet directly to the switch for sync/HA

(on the switch the single sync interfaces from xen are linked together within a seperate untagged vlan. no other traffic is on those interfaces used for sync, switch cpu is normal, no package errors, everything normal)

A normal configuration (HA disabled) works fine, but as soon as we enable the active/passive cluster feature, the asg loses every connection. CPU is idle, iftop is just showing traffic on the syncinterface and a bit brodcast traffic on the other interfaces, we could ping the internal asg addresses from within the asg, but no ping goes out or in to or from the networks. 

So we started a clone of the first asg which was prepared with a complete system reset and enabled HA. The status is ok, one is slave, other is master, we could ping from one to other via the HA Sync interface addresses, but no ping in the normal networks as well as no ping from the networks to the asg. (Yes, we waited quite a lot of time for sync etc).
Routes are ok, ifconfig and ip information seams to be normal, interfaces are all up.

If we leave the two HA-enabled asgs running in the zombie state and start a third asg with a normal config without HA, we could ping through the network via the non-HA asg. So the network infrastructure from xenserver seams to be ok, just the asg in HA mode cuts off every connection to the networks except the sync/HA interface.

Any clues? 

Best regards, 
Christian
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?