This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Webserverprotection Service Unavailable

Hallo,

ich beschäftige mich gerade mit Webserverprotection und lande auf

Service Unavailable
The server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later.

Ich habe eine dyndns-Adresse name.dyndns.info angelegt und diese wird auch sauber aktualisiert. Jetzt habe intern einen Webserver unter der IP 192.168.26.213 angelegt der intern auch antwortet.
Die Definitionen  virtueller und real Webserver scheinen ok zu sein da ein grüner Kreis mit Haken angezeigt wird.

Was übersehe ich?

Gruss


This thread was automatically locked due to age.
Parents
  • Du bisrt sehr sparsam mit Infos zu deiner Config. So ist es wirklich schwer, Fehler zu suchen. Es zieht sich über ellenlange Threads mit kurzen Beiträgen à la "Geht's so?" - "Ne" - "So vielleicht" - "Ne, auch nicht"...

    Mal zu den Basics:
    Wie ist dein HA aufgebaut? Welche Hardware? Virtuell oder physikalisch? Wenn virtuell: Welcher Hypervisor? Details zu den Configs des Hypervisors? Wenn physikalisch: Was für NICs? Wie verkabelt? Usw...
    Am Besten mal eine kurze Schema-Zeichnung des Aufbaus machen.

    Mir scheint aus den Logs (die du endlich in Beitrag #15 gepostet hast), dass irgendwas mit der HA-Verkabelung oder sonstigen Basics zum HA nicht passt...

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Du bisrt sehr sparsam mit Infos zu deiner Config. So ist es wirklich schwer, Fehler zu suchen. Es zieht sich über ellenlange Threads mit kurzen Beiträgen à la "Geht's so?" - "Ne" - "So vielleicht" - "Ne, auch nicht"...  Mal zu den Basics: Wie ist dein HA aufgebaut? Welche Hardware? Virtuell oder physikalisch? Wenn virtuell: Welcher Hypervisor? Details zu den Configs des Hypervisors? Wenn physikalisch: Was für NICs? Wie verkabelt? Usw... Am Besten mal eine kurze Schema-Zeichnung des Aufbaus machen.  Mir scheint aus den Logs (die du endlich in Beitrag #15 gepostet hast), dass irgendwas mit der HA-Verkabelung oder sonstigen Basics zum HA nicht passt...
      

    Hallo,
    vorab Danke für die Hilfe.
    Im Detail.
    Es werden 2 HP Microserver eingesetzt die komplett baugleich sind. Jeder Server hat 3 Nics
    Eth0 Daten eth1 pppoe  eth2 ha , jede VM hat 4 GB Ram
    Die Astaros laufen auf ESX 5.5 und sind tagesaktuell gepatcht.
    Die Ha läuft über über eth2, die in den letzen Antworten gegebenen Tips wurden umgesetzt.
    Den Treffer in den Logs hatte ich vorher noch nicht parat da mir das Fehlerbild bisher nicht klar war. 
    Die Anlage läuft seit Jahren sauber durch. Es kann also kein grundsätzliches HA Problem sein.

    Gruss
Reply
  • Du bisrt sehr sparsam mit Infos zu deiner Config. So ist es wirklich schwer, Fehler zu suchen. Es zieht sich über ellenlange Threads mit kurzen Beiträgen à la "Geht's so?" - "Ne" - "So vielleicht" - "Ne, auch nicht"...  Mal zu den Basics: Wie ist dein HA aufgebaut? Welche Hardware? Virtuell oder physikalisch? Wenn virtuell: Welcher Hypervisor? Details zu den Configs des Hypervisors? Wenn physikalisch: Was für NICs? Wie verkabelt? Usw... Am Besten mal eine kurze Schema-Zeichnung des Aufbaus machen.  Mir scheint aus den Logs (die du endlich in Beitrag #15 gepostet hast), dass irgendwas mit der HA-Verkabelung oder sonstigen Basics zum HA nicht passt...
      

    Hallo,
    vorab Danke für die Hilfe.
    Im Detail.
    Es werden 2 HP Microserver eingesetzt die komplett baugleich sind. Jeder Server hat 3 Nics
    Eth0 Daten eth1 pppoe  eth2 ha , jede VM hat 4 GB Ram
    Die Astaros laufen auf ESX 5.5 und sind tagesaktuell gepatcht.
    Die Ha läuft über über eth2, die in den letzen Antworten gegebenen Tips wurden umgesetzt.
    Den Treffer in den Logs hatte ich vorher noch nicht parat da mir das Fehlerbild bisher nicht klar war. 
    Die Anlage läuft seit Jahren sauber durch. Es kann also kein grundsätzliches HA Problem sein.

    Gruss
Children
  • Die Anlage läuft seit Jahren sauber durch. Es kann also kein grundsätzliches HA Problem sein.

    Das ist kein Argument, manche Probleme treten erst unter bestimmten Konstellationen zu Tage... [;)]

    Hast du schon mit beiden Nodes getestet (also jeweils den anderen Node runtergfahren)?
    Wie sieht die Config aus bezüglich Promiscuous Mode bzw. wie ist "cc set ha advanced virtual_mac" eingestellt?

    Rein gefühlsmäßig würde ich auf irgendein Kuddelmuddel bezüglich ARP-Tabelle/MAC-Adressen tippen, mit denen dein Webserver nicht so richtig klar kommt.
    Was ist das denn für ein Webserver (Windows, Linux, etc.) und auf welchem Host läuft der?
    Irgendwie musst du versuchen, das Problem einzugrenzen, da es aus der Ferne wahnsinnig schwierig ist, deine komplette Umgebung zu durchschauen.

    Ich habe z.B. eine HA-Config auf 2 Hyper-V-Servern und diversen Webservern auf einem der Hyper-Vs ohne Probleme laufen...

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  •  Das ist kein Argument, manche Probleme treten erst unter bestimmten Konstellationen zu Tage... [;)]  Hast du schon mit beiden Nodes getestet (also jeweils den anderen Node runtergfahren)? Wie sieht die Config aus bezüglich Promiscuous Mode bzw. wie ist "cc set ha advanced virtual_mac" eingestellt?  Rein gefühlsmäßig würde ich auf irgendein Kuddelmuddel bezüglich ARP-Tabelle/MAC-Adressen tippen, mit denen dein Webserver nicht so richtig klar kommt. Was ist das denn für ein Webserver (Windows, Linux, etc.) und auf welchem Host läuft der? Irgendwie musst du versuchen, das Problem einzugrenzen, da es aus der Ferne wahnsinnig schwierig ist, deine komplette Umgebung zu durchschauen.  Ich habe z.B. eine HA-Config auf 2 Hyper-V-Servern und diversen Webservern auf einem der Hyper-Vs ohne Probleme laufen...
      


    Hallo,
    das mit den Nodes teste ich morgen.
    Cc set ha advanced virtual_mac habe ich per Konsole nicht gesetzt. Ich weiss das es früher mal nötig war per Konsole zu konfigurieren um HA sauber nutzen zu können aber das ich schon etwas her. 
    Zielsysteme sind debian Server 7 und 8 .
    Ich werde morgen berichten.

    Gruss
  • Hallo,
    das mit den Nodes teste ich morgen.
    Cc set ha advanced virtual_mac habe ich per Konsole nicht gesetzt. Ich weiss das es früher mal nötig war per Konsole zu konfigurieren um HA sauber nutzen zu können aber das ich schon etwas her. 
    Zielsysteme sind debian Server 7 und 8 .
    Ich werde morgen berichten.

    Gruss

    So,
    ich habe den alten Artikel noch mal raus gezogen
    https://www.astaro.org/gateway-products/hardware-installation-up2date-licensing/44614-utm9-active-passive-ha-vmware-2.html
    Habe habe set ha und die Einstellumngen für die Netzwerkkarten eingearbeitet. Aktuell läuft es.
    Ich hatte die Astaro irgendwann man aus einem Backup neu aufgesetzt und dabei neue VMs angelegt. Wenn es jetzt dauerhaft stabil läuft ist mir das wohl auf die Füsse gefallen.

    Gruss