Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    LoadBalancing die Zweite

    Scheduled Pinned Locked Moved Deutsch
    19 Posts 2 Posters 8.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • H
      hoba
      last edited by

      Stell beide WRAPs auf dial on demand für die PPPoE-Einwahl und generiere eine CARP IP auf der LAN Seite, die Du den Clients als Gateway und DNS zuweist. Mach das ganze so, daß der WRAP Master wird. Wenn der WRAP stirbt wandert die Gatewayadresse zur Soekris rüber und der macht mittels dial-on-demand die Einwahl. Das kann im Failoverfall etwas dauern, da manche Provider einen Timeout haben, wenn die PPPoE-Verbindung nicht sauber zugemacht wird sondern einfach nur stirbt (vielleicht so ca. 1 Minute), aber generell sollte das gehen.

      1 Reply Last reply Reply Quote 0
      • JeGrJ
        JeGr LAYER 8 Moderator
        last edited by

        Das hört sich doch mal fein an :) Und ansonsten gleiche Handhabung mit Sync auf 3. Interface über Crosslink/Switch?

        Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

        If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

        1 Reply Last reply Reply Quote 0
        • H
          hoba
          last edited by

          Denk Sync kannst Du Dir eigentlich sparen, da es sowieso kein Stateful Failover wird (weil sich ja die IP ändert durch die Wiedereinwahl und durch deen kurzen Timeout es sowieso eine kurze Unterbrechung gibt). Du kannst also den obersten Haken "Sync" weglassen und lediglich unten die Häkchen zum syncen der Konfiguration setzen und das ganze zur LAN IP der Backup-Soekris einrichten.

          1 Reply Last reply Reply Quote 0
          • JeGrJ
            JeGr LAYER 8 Moderator
            last edited by

            Wäre eine Möglichkeit. Hatte aber vor es als Demosetup zu nutzen, bei dem ggf. auch eine 2. Leitung angeschlossen werden kann, deshalb wollte ich das entsprechen so vorbereiten. Sollte es Probleme geben wenn die States gesynct werden und das 3. IF für Sync genutzt wird? Mir fällt kein Fall ein, wo das sich verhaken könnte, da die States ohnehin ablaufen nach der Neueinwahl.

            Gruß und Dank
            Grey

            Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

            If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

            1 Reply Last reply Reply Quote 0
            • H
              hoba
              last edited by

              Es sollte glaube ich keine Probleme verursachen aber probier es einfach mal aus.

              1 Reply Last reply Reply Quote 0
              • JeGrJ
                JeGr LAYER 8 Moderator
                last edited by

                Habe die Blackbox nun zusammen mit der Redbox geschaltet, leider gibt es Probleme beim Setup von CARP:

                Sep 10 21:37:41 	php: : New alert found: An error code was received while attempting XMLRPC sync with http://192.168.168.2:80 - Code 104: XML error: not well-formed (invalid token) at line 1035
                

                Ich bekomme die CARP Kommunikation also nicht hin. Auf der Redbox läuft der neueste RC mit Datum 09-09-06, auf der anderen (Blackbox, Backup) 09-06-06. Ist da etwas bekannt?

                Grey

                Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                1 Reply Last reply Reply Quote 0
                • H
                  hoba
                  last edited by

                  Überprüfe das Passwort nach Tippfehlern und versuche keine deutschen Sonderzeichen zu verwenden.

                  1 Reply Last reply Reply Quote 0
                  • JeGrJ
                    JeGr LAYER 8 Moderator
                    last edited by

                    bereits geschehen. normale zeichen, 6 an der zahl. nur buchstaben, keine sonderzeichen oder dt. umlaute o.ä.

                    edit: zweites seltsames Phänomen: Editiert man die virtuelle IP gibt es beim Speichern den Fehler, dass die VHID bereits existiert (sollte beim editieren eigentlich nicht passieren, oder?)

                    Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                    If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                    1 Reply Last reply Reply Quote 0
                    • H
                      hoba
                      last edited by

                      Dann hast Du irgendwas anderes falsch, vielleicht fehlen ein paar Firewall Regeln um den Sync zuzulassen?

                      1 Reply Last reply Reply Quote 0
                      • JeGrJ
                        JeGr LAYER 8 Moderator
                        last edited by

                        Auf beiden Seiten volle Erlaubnis auf dem SyncInterface:

                           	 *  	 *  	 *  	 *  	 *  	 *  	 Trust SYNC Subnet 
                        

                        Wie in deinem Tutorial

                        Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                        If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                        1 Reply Last reply Reply Quote 0
                        • H
                          hoba
                          last edited by

                          Scott hat es gerade getestet, es funktioniert mit dem letzten Snapshot. Irgendwas mußt Du falsch ahebn.  :-\

                          1 Reply Last reply Reply Quote 0
                          • JeGrJ
                            JeGr LAYER 8 Moderator
                            last edited by

                            Hmm, dann gehen mir die Ideen aus. SYNC (Opt1) ist auf ein 29er Netz gestellt, 192.168.168.1 bzw. .2 sind vergeben.
                            Passwörter zur WebGui stimmen.
                            Regeln sind auch gesetzt.

                            Einzig eine der Optionen in den CARP Settings, die du im Tutorial setzt gibt es nicht mehr, ansonsten ist eigentlich alles genauso eingestellt. kopfkratz

                            Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                            If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                            1 Reply Last reply Reply Quote 0
                            • H
                              hoba
                              last edited by

                              Dann gehen mir die ideen aus. An dem Code wurde auch die letzten +6 Monate nicht verändert. Können sich die Firewalls gegenseitig über das SYNC Interface anpingen? Vielleicht fehlt Dir ein gedrehtes Kabel? Sind die Links up?

                              1 Reply Last reply Reply Quote 0
                              • JeGrJ
                                JeGr LAYER 8 Moderator
                                last edited by

                                So, der Abend war noch lang und die Uhrzeit früh. Aber es scheint, als wären (trotz Bereinigung) in den "Aliases" irgendetwas, was ihn beim Synchronisieren stört. Schaltet man alles ab außer Shaper, VIP, Routen bspw. synchronisiert er sauber (zumindest nach erster Durchsicht). Aktiviert man den Sync der Aliases -> Fehler. Von NAT und Regeln mal abgesehen, die stellen wahrscheinlich auch ein Problem dar.

                                Interessant ist, dass in den Descriptions der Aliases (die ja laut Text nicht geparsed werden) nur noch -, _ und " " (Leerzeichen) enthalten sind. Keinerlei Umlaute etc. Es wird also diffizil, herauszufinden, an was genau sich nun der xmlrpc Parser stört…

                                Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                1 Reply Last reply Reply Quote 0
                                • H
                                  hoba
                                  last edited by

                                  Kannst Du mir Deine config.xml mal schicken ( holger <dot>bauer <at>citec-ag <dot>de )? Ich denke wir könnten damit ein Testsystem aufsetzen und mal schauen, was da in die Hose geht.</dot></at></dot>

                                  1 Reply Last reply Reply Quote 0
                                  • JeGrJ
                                    JeGr LAYER 8 Moderator
                                    last edited by

                                    Sicher doch, ist momentan ohnehin "nur" meine Testumgebung aus dem heimischen Labor :)

                                    Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                    If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                    1 Reply Last reply Reply Quote 0
                                    • JeGrJ
                                      JeGr LAYER 8 Moderator
                                      last edited by

                                      Hatte gerade eben bemerkt, dass die Config nicht rausging, aber noch selbst experimentiert. Verflixt noch eins - mir sind tatsächlich 2 "ü" durch die Lappen gegangen und zwar in den Alias-Beschreibungen. Tödlich! Alles andere hatte ich zum Schluß eliminiert. #, _, - etc. nur noch Spaces waren drin. Es sind also Umlaute, die den Sync stören. grummel
                                      Beide syncen jetzt und die Blackbox muckiert sich lauthals, dass sie kein PPPoE hat - stimmt aber so :) Hatten wir ja weiter oben schon diskutiert.

                                      Jetzt werden beide glühen um zu testen, ob sie irgendwo hängen :)

                                      Dank dir nochmals,
                                      Grey

                                      Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                      If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                      1 Reply Last reply Reply Quote 0
                                      • H
                                        hoba
                                        last edited by

                                        Ok, wir werden versuchen derartige Zeichen nicht zu akzeptieren. Danke für die Rueckmeldung  ;D

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.