This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HA installation steps

To install ASG v7.4 in a two server HA setup (hot standby), shall I just install two servers normally, just as if they are two standalone servers, and put the same license (with HA) on both servers? and then enable the HA? Will I need three sets of IP addresses? one for server A, one for server B and one for the virtual IP (I believe that's how checkpoint works, so that you can manage/access both servers via their own IP, and the virtual IP is exposed from the cluster).

I read some talks about issues and re-release of v7.4. Is the iso file at http://download.astaro.com/Astaro_Security_Gateway/v7/software_appliance/iso/ dated Feb 26 good to use for a new installation?


This thread was automatically locked due to age.
  • Yes, the cluster did come up per the web gui screen.
  • This is one of my gripes about the Astaro; it is really chatty.  I waste a lot of time explaing to Astaro admins that such-and-such a message is normal.  The programmers have a lot to do that's more fun than cleaning up the error messages or preventing the unimportant ones from being sent.

    I don't know if that's abnormal; it looks like what I would expect, and if the Dashboard says the cluster is active, then that's good enough for me!
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • This is one of my gripes about the Astaro; it is really chatty.  I waste a lot of time explaing to Astaro admins that such-and-such a message is normal.  The programmers have a lot to do that's more fun than cleaning up the error messages or preventing the unimportant ones from being sent.

    I don't know if that's abnormal; it looks like what I would expect, and if the Dashboard says the cluster is active, then that's good enough for me!


    Seems like those errors are real, and they are coming back to me now.
    I am getting tons of bonus failovers every day. The slave (node 2) thinks master is dead, and becomes master itself. node 1 then finds two masters and asks node 2 to shutoff, so node 2 is becoming slave again and the HA is functional normally afterwards. This cycle happens every 30 min, and I am getting tons of emails every night.
  • It turns out the NIC doesn't work well for heartbeat. Though it worked initially, it starts losing packets when the cpu goes over 50%.
    Lesson learned: you can say the NIC works if it works initially. 

    Any recommendation for a good quad port gigabit NIC based on your experience? The HCL is a good start, but I have already been bitten by the fact that the vendors change their chipset, rev# without changing the model number.
  • If you’re having this problem, you might want to start over with the setup of Hot Standby.  Here’s a video that should get you going.

    CompuTrain - Tutorials