Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Multipath Failures

Over a year ago I switched my ASG from Multipath to Failover because I was seeing such odd things happen with Multipath.  We have both cable and DSL, and occasionally the DSL would get an error, but instead of routing mail out the cable, it would get "stuck" in the queue and I'd have to shut down the DSL interface to get the mail to flow. 

We recently got a new DSL service provider, so I thought I'd try it again.  It seems even worse now than before.  I get issues where all internet functions from our network are impaired, but both links show "up and okay".  The only way to bring things back to normal is to shut down one of the interfaces.  It doesn't matter which one!  If I shut down the DSL interface, then things start flowing out the cable again.  If I shut down cable, the DSL works fine.

So, I've switched back to Failover again, but I'm just wondering if this is really normal?  I don't see others having issues with Multipath, so I wonder if I have something configured oddly, but it seems pretty straightforward.

When I DO enable Multipath, I have rules that send all SMTP out the DSL, for example.  Send all HTTP/HTTPS out the cable, etc.

I like the idea of Multipath overall, but I've just not had any luck in implementing it.  Is it possible that there are issues with the fact that I have two diverse types of providers (i.e., cable and DSL)?

Thanks.

Danita


This thread was automatically locked due to age.
Parents
  • On the issue of the mail queue, this was actually back before I was using the Astaro mail proxy.  This was just a postfix queue on another Linux server, and it would simply get 450 host down errors.  I'd wake up in the morning to a text message sent from the server complaining that I had 800 messages in the postfix mail queue, and the Astaro would show an "error" (but up) on the DSL line, and mail would not go out.

    This week, after my retry of multipath, I had the following happen (both interfaces showing up, green, and okay at the time).

    1.  VOIP phones would hear a dial tone, but we could hear no ringing or anything on the line.  The phones were, however, dialing and people on the other end were picking up and speaking.

    2.  Web browsing was slow or just stopped.  For example, just putting a search string in the "google bar" at the top of Firefox and trying to search would take minutes.  It wouldn't just flat out say "no one's home" but it would be very very slow.

    3.  Video streams from YouTube would stop, start, stop, start, etc.

    I only have two multipath rules right now - they are pretty simple:

    Source:  Any
    Service: SMTP
    Destination:  Any
    By Interface: DSL

    and

    Source:  Any
    Service:  Web Surfing
    Destination:  Any
    By Interface:  Cable

    When things are "working" both of these rules work just fine.  Also, if I totally disable one of the interfaces, Astaro reroutes all of the traffic to the other interface without issue.   But I only had the system back on Multipath for something like 4 days before the  problems became so severe that I had to switch back to failover - which works perfectly, but kinda makes me wish I hadn't let Qwest talk me into the 1.5 > 7 meg upgrade :-)  On the other hand, when we would fail over from 12 Mbps to about 1.5 Mbps it was pretty painful, so the failover is better than nothing.  I just think it would be nice to use multipath if I wasn't having to babysit it so much!

    I also have only one masquerading rule - Internal Network > Uplink Interfaces

    Danita
Reply
  • On the issue of the mail queue, this was actually back before I was using the Astaro mail proxy.  This was just a postfix queue on another Linux server, and it would simply get 450 host down errors.  I'd wake up in the morning to a text message sent from the server complaining that I had 800 messages in the postfix mail queue, and the Astaro would show an "error" (but up) on the DSL line, and mail would not go out.

    This week, after my retry of multipath, I had the following happen (both interfaces showing up, green, and okay at the time).

    1.  VOIP phones would hear a dial tone, but we could hear no ringing or anything on the line.  The phones were, however, dialing and people on the other end were picking up and speaking.

    2.  Web browsing was slow or just stopped.  For example, just putting a search string in the "google bar" at the top of Firefox and trying to search would take minutes.  It wouldn't just flat out say "no one's home" but it would be very very slow.

    3.  Video streams from YouTube would stop, start, stop, start, etc.

    I only have two multipath rules right now - they are pretty simple:

    Source:  Any
    Service: SMTP
    Destination:  Any
    By Interface: DSL

    and

    Source:  Any
    Service:  Web Surfing
    Destination:  Any
    By Interface:  Cable

    When things are "working" both of these rules work just fine.  Also, if I totally disable one of the interfaces, Astaro reroutes all of the traffic to the other interface without issue.   But I only had the system back on Multipath for something like 4 days before the  problems became so severe that I had to switch back to failover - which works perfectly, but kinda makes me wish I hadn't let Qwest talk me into the 1.5 > 7 meg upgrade :-)  On the other hand, when we would fail over from 12 Mbps to about 1.5 Mbps it was pretty painful, so the failover is better than nothing.  I just think it would be nice to use multipath if I wasn't having to babysit it so much!

    I also have only one masquerading rule - Internal Network > Uplink Interfaces

    Danita
Children
No Data