Страница 1 из 1
Спонтанное переключение CARP
Добавлено: 2013-12-03 12:19:40
paran0id
Есть две машины под pfsense в CARP-кластере. Полгода всё работало нормально, а сейчас начались спонтанные переключения CARP. Обновление pfsense не помогло. В логах пишет
Код: Выделить всё
MASTER -> BACKUP (more frequent advertisement received)
В инфраструктуре ничего не менялось, CARP вынесен в отдельный VLAN.
Re: Спонтанное переключение CARP
Добавлено: 2013-12-04 8:31:27
BlitzKrieg
Чудес не бывает, посмотрите внимательно логи.
Re: Спонтанное переключение CARP
Добавлено: 2013-12-04 21:03:09
Gendos
Что tcpdump необычного покажет?
Re: Спонтанное переключение CARP
Добавлено: 2013-12-05 12:54:23
paran0id
Переставил жесткие диски между шлюзами - опять произошло переключение, думаю, аппаратную проблему можно исключить.
/var/log/system.log
Код: Выделить всё
Dec 5 13:17:25 gw01 kernel: opt3_vip4: MASTER -> BACKUP (more frequent advertisement received)
Dec 5 13:17:25 gw01 kernel: opt3_vip4: link state changed to DOWN
Dec 5 13:17:25 gw01 kernel: opt1_vip2: MASTER -> BACKUP (more frequent advertisement received)
Dec 5 13:17:25 gw01 kernel: opt1_vip2: link state changed to DOWN
Dec 5 13:17:25 gw01 kernel: lan_vip1: MASTER -> BACKUP (more frequent advertisement received)
Dec 5 13:17:25 gw01 kernel: lan_vip1: link state changed to DOWN
Dec 5 13:17:25 gw01 php: rc.carpbackup: Stopping OpenVPN instance on opt1_vip2 because of transition to CARP backup.
Dec 5 13:17:25 gw01 kernel: ovpnc1: link state changed to DOWN
Dec 5 13:17:25 gw01 check_reload_status: Reloading filter
Dec 5 13:17:26 gw01 kernel: wan_vip3: MASTER -> BACKUP (more frequent advertisement received)
Dec 5 13:17:26 gw01 kernel: wan_vip3: link state changed to DOWN
Re: Спонтанное переключение CARP
Добавлено: 2013-12-05 20:29:28
_Gendos-^..^-
смена MAC detected?
Re: Спонтанное переключение CARP
Добавлено: 2013-12-05 20:53:34
paran0id
На первой ноде MAC действительно задан вручную (через веб-морду), но он же подменяется при старте? До сбоя и после сбоя MAC один и тот же.
Re: Спонтанное переключение CARP
Добавлено: 2013-12-06 21:27:50
Gendos
Реальное железо или виртуалка
Re: Спонтанное переключение CARP
Добавлено: 2013-12-06 21:34:12
BlitzKrieg
Стопудово или железо или софт.

Re: Спонтанное переключение CARP
Добавлено: 2013-12-06 23:22:15
paran0id
Железо реальное.
Re: Спонтанное переключение CARP
Добавлено: 2013-12-06 23:30:23
BlitzKrieg
А пацан четкий? :-)
Re: Спонтанное переключение CARP
Добавлено: 2013-12-07 22:17:06
Gendos
Re: Спонтанное переключение CARP
Добавлено: 2013-12-11 12:08:33
paran0id
Убрал вчера подмену MAC-адреса, сегодня опять переключилось.
Код: Выделить всё
# sysctl -a |grep carp
net.inet.ip.same_prefix_carp_only: 0
net.inet.carp.allow: 1
net.inet.carp.preempt: 1
net.inet.carp.log: 1
net.inet.carp.arpbalance: 0
net.inet.carp.suppress_preempt: 1
net.link.ether.inet.carp_mac: 0
Re: Спонтанное переключение CARP
Добавлено: 2013-12-11 13:09:55
paran0id
И обратно переключился.
Re: Спонтанное переключение CARP
Добавлено: 2013-12-23 9:02:13
paran0id
Есть подозрения, что основновй шлюз начинает сильно тормозить, когда ненадолго пропадает основной канал инета (а переключиться на запасной канал он еще не успевает). В такой момент и происходит переключение CARP.