Назад | Перейти на главную страницу

Проблема с кластером Pacemaker - резервный брандмауэр не работает, если сетевой кабель отключен от основного брандмауэра

У меня проблема с кластером кардиостимуляторов.

У меня есть два брандмауэра, которые я использую в Active / Backup HA. IP-адреса пульса 10.0.0.1 (FW 1) и 10.0.0.2 (FW 2) в выделенной сети. IP-адреса трафика в сети LAN 131.107.2.2 (FW 1), 131.107.2.3 (FW 2) и виртуальный IP 131.107.2.101. IP-адреса трафика в сети WAN 192.168.100.98 (FW 1), 192.168.100.99 (FW 2) и виртуальный IP 192.168.100.101.

Если FW 1 выключен, FW 2 берет на себя, как и предполагалось, но если сетевой кабель отключен в сети LAN, переключение не происходит. В кластере используются следующие компоненты:

Вам нужно сказать Pacemaker, что вы беспокоитесь о сбоях интерфейсов. Посмотрите на ресурс ocf: pacemaker: ping. Вы можете использовать этот агент-ресурс для проверки связи с другим хостом (определенным с помощью host_list param) в разных сетях, и Pacemaker отреагирует, если эти эхо-запросы не пройдут.

Если вы сгруппируете ресурсы ocf: pacemaker: ping или используете ограничения, чтобы связать их с тем, чем вы управляете в Pacemaker, все они будут двигаться вместе.