This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Astaro HA Cluster *UNLINKED*? How to determine port?

During an upgrade procedure from v8 to v9 i noticed at one point that one of the astaros did not have a connection on eth2.

During and after upgrade i noticed at various points the Status of that astaro was listed as unliked.

Currently on 9.004-33 i still have an unlinked astaro in the cluster. I have replaced the patch cord on the previously noticed failed port connection, and even rebooted the affected node (currenlty the slave obvi). still unlinked.

i read briefly i can determine the unlinked port (since logic tells me it cant be eth2 now unless there is a hardware issue on the astaro or endpoint switch) using ethtool but what is the exact command? im hesitant to play with it in the production environment so i didnt want to throw guesses at it in case any command disrupts service

thanks!


This thread was automatically locked due to age.
  • You should be able to see in WebAdmin what the port is.  It must be the same on all other members of the Cluster.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • You should be able to see in WebAdmin what the port is.  It must be the same on all other members of the Cluster.

    Cheers - Bob


    Sorry for my ignorance, but...where? I checked the Dashboard view and also the High Availability - Status Tab , and neither tells me the downed port.

    Here is the HA Log from the time the reboot i mentioned in the first post occurred:

    2015:10:05-20:48:58 fw-1 ha_daemon[3938]: id="38A0" severity="info" sys="System" sub="ha" name="Node 2 changed state: DEAD -> SYNCING"
    2015:10:05-20:49:03 fw-1 ha_daemon[3938]: id="38A0" severity="info" sys="System" sub="ha" name="Activating sync process for config on node 2"
    2015:10:05-20:49:04 fw-1 ha_daemon[3938]: id="38A0" severity="info" sys="System" sub="ha" name="Deactivating sync process for config on node 2"
    2015:10:05-20:49:33 fw-2 slon_control[4075]: Started slon process 8744 for reporting
    2015:10:05-20:50:07 fw-2 conntrack-tools[4904]: flushing kernel conntrack table (scheduled)
    2015:10:05-20:50:21 fw-2 ha_daemon[3938]: id="38A0" severity="info" sys="System" sub="ha" name="Monitoring interfaces for link beat: eth0 eth2 eth4 eth5 "
    2015:10:05-20:54:14 fw-1 slon_control[4073]: Initial synchronization for node 2 finished!
    2015:10:05-20:54:14 fw-1 ha_daemon[3938]: id="38A0" severity="info" sys="System" sub="ha" name="Deactivating sync process for database on node 2"
    2015:10:05-20:54:29 fw-2 ha_daemon[3938]: id="38A0" severity="info" sys="System" sub="ha" name="Initial synchronization finished!"
    2015:10:05-20:54:30 fw-1 ha_daemon[3938]: id="38A0" severity="info" sys="System" sub="ha" name="Node 2 changed state: SYNCING -> UNLINKED"

    Eth0,2,4,5 are all currently used and connected
    Eth3 is for the HA

    Strangely enough i see in the INTERFACES - HARDWARE TAB that Eth1 is not listed? It is currently disconnected but so are Eth6 and Eth7 and they are listed in the hardware tab...


    where else can i check?
  • If cabling is good this might be a hardware issue. Time to get your reseller involved.

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)