This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.3/9.4 Hyper-V 2012 R2 HA

Hallo zusammen,

ich habe ein etwas eigenartiges Problem mit einem Testaufbau. Da es eben ein Testaufbau ist kann ich leider den Sophos Support nicht damit belästigen.

Ich möchte 2 VMs unter Hyper-V 2012 R2 mit der Version 9.4 (9.3 gleicher Fehler) im Aktiv/Passiv-Mode betreiben. Hierfür hat jede UTM die gleiche VM-Config. 4CPUs, 4GB RAM etc. Ein Interface steckt in einem separatem VLAN und soll den HA-Link stellen. So bald ich nun eine UTM auf HA Aktiv/Passiv oder Automatic einrichte werden tonnenweise "/etc/init.d/ha_mode" Prozesse im System erzeugt. Der Slave bleibt dann im SYNCING, auch über Stunden. Die CPU-Last steigt stätig an und irgendwann ist der RAM voll. Entsprechend bleibt der Master irgendwann stehen und reagiert nicht mehr. Der SLAVE springt nicht ein, da er keine aktuelle Config hat.

MAC-Spoofing ist aktivert in Hyper-V. Mit den HA-Settings virtual MAC und den DEAD-Timeout habe ich auch schon gespielt. Ohne Wirkung. Was ich sehe ist das der HA-LINK eine MTU von 2000 hat. Das mag auf dem HOST wohl nicht druchgehen. Da der Fehler aber schon mit einem Node entsteht bin ich nicht sicher ob da wirklich das Problem liegt.

Hast das schon jemand erfolgreich ans laufen bekommen?

Beste Grüße



This thread was automatically locked due to age.
Parents
  • Jumbo Frames müssen auf dem physikalischen HA-Interface aktiviert sein.

    Macht also nur Sinn, wenn du dafür ein separates phys. Interface hast, da sonst auch der restliche Traffic auf diesem Interface betroffen wäre.

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Reply
  • Jumbo Frames müssen auf dem physikalischen HA-Interface aktiviert sein.

    Macht also nur Sinn, wenn du dafür ein separates phys. Interface hast, da sonst auch der restliche Traffic auf diesem Interface betroffen wäre.

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Children