Назад | Перейти на главную страницу

Отключение сети при сбое компьютера во внутренней защищенной сети ipsec

У нас есть 3 машины (Debian Jessie), на каждой по 2 сетевых интерфейса. Один интерфейс подключен к Интернету, другой - к внутренней сети, которая зашифрована через ipsec / racoon. Одна из машин начинает выходить из строя, и всякий раз, когда она выходит из строя, подключение к Интернету на других машинах начинает давать сбой.

Я предполагаю, что это какая-то проблема с сетевым буфером, но я не знаю, как я могу это проверить или как я могу это исправить.

                          |
   /--------------[internet switch]-----------------\
   |                      |                          |
[server 1]           [server 2]                   [server 3]
    |                    |                           |
    \------------------[switch]----------------------/

Соединение между сервером 1 и сервером 2 зашифровано с помощью racoon / ipsec (обязательно). Соединения между виртуальными машинами на сервере 2 также зашифрованы.

Сервер 2 вылетает из-за какой-то паники ядра (есть только скриншот из нижней половины трассировки стека). ~ 20 минут спустя сервер 1 больше не может быть доступен, но он все еще жив, и когда сервер 2 перезагружается, сервер 1 снова в сети. В последний раз, когда это произошло, одна виртуальная машина на сервере 3 показала те же симптомы, однако после попытки запустить консоль (xen) она снова стала доступной.