Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Zweite Firewall schaltet sich bei HA Konfig aus

Hallo zusammen,

 

ich wollte gestern eine zweite Firewall an den Start bringen, um HA bei uns zu haben.

Es handelt sich bei beiden Firewalls um eine SG210. Beide haben die Firmware 9.605-1.

Bei der zweiten, passiven, Firewall habe ich vor der Aufnahme ins HA einen Factory Reset gemacht. HA auf der aktiven Firewall soweit konfiguriert, zweite Firewall über den HA Port angesteckt, eingeschaltet und gewartet. Zunächst stand "Syncing" im Display und im Webinterface der aktiven Firewall habe ich gesehen, dass die Firewall erkannt wurde und die Konfig übertragen wird. Nach ein paar Minuten hat sich die neue Firewall ausgeschaltet. Habe das ganze dann nochmal versucht, also Firewall wieder angeschaltet, "Sync" ging wieder los und plötzlich stand in der HA Konfig dass die zweite Firewall "Unlinked" sei. Hab dann nochmal einen Factory Reset der Firewall gemacht und das ganze nochmal versucht, aber sie hatte sich nach ein paar Minuten "Sync" wieder ausgeschaltet. Leider habe ich keine Logs, denn in dem Zug hat sich aus welchen Gründen auch immer die aktive Firewall aufgehängt, sodass ich nich mehr auf die Weboberfläche kam (Internet hatte aber noch funktioniert) und ich musste die aktive Firewall über das Display neu starten.. Zumindest läuft diese wieder.

 

Hat irgendjemand eine Idee, was da passiert ist? :D Und wie ich den HA doch noch zum laufen bekomme?

 

Vielen Dank im Voraus

 

Grüße

Philipp 



This thread was automatically locked due to age.
Parents
  • Moin,

    dieses Verhalten kenne ich unter zwei Bedingungen:

    - wenn zwischen den HA-Sync-Interfaces der Nodes ein Switch zum Einsatz kommt, der keine Jumbo-Frames unterstützt

    - wenn die Firmware der neuen Node älter ist als die der aktiven

    Die Lösung in beiden Fällen ist einfach, Jumbo-Frames aktivieren und Firmware der neuen Node vorher auf den gleichen Stand bringen, bevor sie zum Cluster hinzugefügt wird.

    Sonst funktioniert bei mir der HA-Sync bzw. die Aufnahme neuer Nodes völlig problemlos, und ich habe in über 10 Jahren schon viele Cluster aufgebaut...

    Gruß
    Manuel

  • War beides nicht der Fall.

     

    Die HA-Konfiguration scheint sich aktuell "out-of-the-box" definitiv geändert zu haben...

  • Dann scheint es an der Firmware zu liegen. Ich hatte vor 2 Monaten schonmal ein HA eingerichtet, mit minimal älterer Firmware, da hatte ich bei gleichem Vorgehen keine Probleme.

Reply Children
No Data