This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

High Availibility - Hot Standby - What is beeing synchronized

Hi,

I'm currently gathering some information about the HA setup of an ASG.
In the Hot standby mode, what exactly is beeing sychronized to the slave device?


According to the online help:
IPSec sessions
Also, objects residing in the quarantine are also synchronized and are still available after a takeover.



What about active TCP sessions? (TCP state)

What about mail in the mail queue? Is every mail in the queue send to the slave queue? If not, are all mails lost when the slave takes over?

What about logging informations?
What about accounting informations?
Where can I get these informations?

Thanks
Best Regards,
Ciscoman


This thread was automatically locked due to age.
Parents
  • Also Time is being synchronized as well as pattern and firmware updates.

    Also the firewall and IPSec state is synchronized, means active connections through the device as well as IPSec VPN connections must not be reconnected.

    Connections that are terminated on the device (http proxy, ssh admin session, ...) are nit synchronized a this is technically not (or very very hardly) possible.

    During a fail-over you should not notice a lost ping (or in worst case only one lost ping packet).

    Also Astaro features Zero-Configuration, means in order to setup a ha system you need zero configuration. Just connect the second appliance to the first running box via the dedicated HA port and turn it on. The device will automatically detect the other system, configure the HA setip, update to the the same version, sync all data and  state and than act a slave monitoring the master.

    During ongoing administration the cluster is managed as one device, no special cluster knowledge is needed.

    Also compared to other products, all functionality works also in a cluster setup, all IPSec, WAN link balancing, dynamic routing, etc.

    Do you have further questions?

    Thx Gert
Reply
  • Also Time is being synchronized as well as pattern and firmware updates.

    Also the firewall and IPSec state is synchronized, means active connections through the device as well as IPSec VPN connections must not be reconnected.

    Connections that are terminated on the device (http proxy, ssh admin session, ...) are nit synchronized a this is technically not (or very very hardly) possible.

    During a fail-over you should not notice a lost ping (or in worst case only one lost ping packet).

    Also Astaro features Zero-Configuration, means in order to setup a ha system you need zero configuration. Just connect the second appliance to the first running box via the dedicated HA port and turn it on. The device will automatically detect the other system, configure the HA setip, update to the the same version, sync all data and  state and than act a slave monitoring the master.

    During ongoing administration the cluster is managed as one device, no special cluster knowledge is needed.

    Also compared to other products, all functionality works also in a cluster setup, all IPSec, WAN link balancing, dynamic routing, etc.

    Do you have further questions?

    Thx Gert
Children

  • Do you have further questions?

    Thx Gert


    Thanks for the info. The basic question behind that was, if it is possible that mails got lost if they are queued on the master system. 
    And it looks like that the answer is yes,if the queue is less than 15 min old.

    Thanks
    Cheers


  • Also Astaro features Zero-Configuration, means in order to setup a ha system you need zero configuration. Just connect the second appliance to the first running box via the dedicated HA port and turn it on. The device will automatically detect the other system, configure the HA setip, update to the the same version, sync all data and  state and than act a slave monitoring the master.

    During ongoing administration the cluster is managed as one device, no special cluster knowledge is needed.

    Thx Gert


    Hi.. just saw this after I posted a general question about HA in a VMWare vCloud environment.  Do you know how I can "connect" 2 instances of ASG without physically having a crossover cable? Can they just be connected at NIC with IP level, or will that cause ASG to not know what to do?