Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Heartbeat deklaiert 2. node als dead

Frage Linux

Mitglied: Marco123

Marco123 (Level 1) - Jetzt verbinden

22.12.2009 um 11:40 Uhr, 5402 Aufrufe, 6 Kommentare

Hallo,

Ich wollte heartbeat auf 2 nodes konfigurieren, jedoch sagen die Nodes, dass die gegenpartei tot ist, obwohl die online sind :/

die konfiguration von ha.cf haresources sowie authkeys stimmt. auch die rechte sind vergeben: 600 authkeys.

in den Logdateien ist leider nichts zu erkennen.
ich habe schon auf crc umgestellt jedoch auch ohne erfolg.

im sniffer sehe ich die udp pakete auf port 694 ankommen, auf beiden nodes.

HA.CF (mx1)
udpport 694
ucast eth0 10.12.0.12
node ha-mx1
node ha-mx2
ping 10.12.0.1
respawn hacluster /usr/lib/heartbeat/ipfail
keepalive 2
deadtime 30
auto_failback on

HA.CF (mx2)
udpport 694
ucast eth0 10.12.0.11
node ha-mx1
node ha-mx2
ping 10.12.0.1
respawn hacluster /usr/lib/heartbeat/ipfail
keepalive 2
deadtime 30
auto_failback on


(Diese sind auf beiden Nodes gleich)

haresources
ha-mx1 10.12.0.10

authkeys
auth 1
1 crc

LOG auf mx1
ResourceManager[20270]: 2009/12/22_11:06:12 debug: /etc/ha.d/resource.d/IPaddr 10.12.0.10 start done. RC=0
ipfail[20123]: 2009/12/22_11:06:13 debug: Cluster node: 10.12.0.1: status: ping
ipfail[20123]: 2009/12/22_11:06:14 debug: Cluster node: ha-mx2: status: dead
ipfail[20123]: 2009/12/22_11:06:14 debug: [They are ha-mx2]
ipfail[20123]: 2009/12/22_11:06:14 debug: Cluster node: ha-mailone: status: active
ipfail[20123]: 2009/12/22_11:06:15 debug: Setting message signal
ipfail[20123]: 2009/12/22_11:06:15 debug: Waiting for messages...
heartbeat[20022]: 2009/12/22_11:06:22 info: Local Resource acquisition completed. (none)
heartbeat[20022]: 2009/12/22_11:06:22 info: local resource transition completed.


in der IPTqables habe ich die udp pakete auch erlaubt:
iptables -A INPUT -p udp --dport 694 -j ACCEPT
iptables -A INPUT -p udp --sport 694 -j ACCEPT


vielen dank !!!!!!!!!!!!!
Mitglied: Marcel84
22.12.2009 um 12:52 Uhr
Möglicherweise Windows Firewall aktiv und ICMP Echo off?
Bitte warten ..
Mitglied: Marcel84
22.12.2009 um 12:55 Uhr
Sorry hab nicht gesehen, dass dies auf nem Linux Sys läuft, in dem Fall nix mit windows firewall
Bitte warten ..
Mitglied: Marco123
22.12.2009 um 16:16 Uhr
Hey,

hab "fast" den Fehler gefunden, liegt an der Firewall :/

nur benötige ich die Regeln um heartbeat zuzulassen
für input und output, genutzt wird ucast auf dem port 694.

wer kann mir die Regeln sagen*G* bittteee

iptables -
iptables-

dankeee
Bitte warten ..
Mitglied: alex-w
07.01.2010 um 14:30 Uhr
Hi in der 'Configdatei für die zweite Node musst du die Reihenfolge der Nodes umkehren.

Also so:

HA.CF (mx1)
udpport 694
ucast eth0 10.12.0.12
node ha-mx1
node ha-mx2
ping 10.12.0.1
respawn hacluster /usr/lib/heartbeat/ipfail
keepalive 2
deadtime 30
auto_failback on

HA.CF (mx2)
udpport 694
ucast eth0 10.12.0.11
node ha-mx2
node ha-mx2
ping 10.12.0.1
respawn hacluster /usr/lib/heartbeat/ipfail
keepalive 2
deadtime 30
auto_failback on

und evtl. musst du als ping die jeweilig andere Adresse der Node angeben.

Gruß Alex
Bitte warten ..
Mitglied: Marco123
07.01.2010 um 19:56 Uhr
Zitat von alex-w:
Hi in der 'Configdatei für die zweite Node musst du die Reihenfolge der Nodes umkehren.

Also so:

HA.CF (mx1)
udpport 694
ucast eth0 10.12.0.12
node ha-mx1
node ha-mx2
ping 10.12.0.1
respawn hacluster /usr/lib/heartbeat/ipfail
keepalive 2
deadtime 30
auto_failback on

HA.CF (mx2)
udpport 694
ucast eth0 10.12.0.11
node ha-mx2
node ha-mx2
ping 10.12.0.1
respawn hacluster /usr/lib/heartbeat/ipfail
keepalive 2
deadtime 30
auto_failback on

und evtl. musst du als ping die jeweilig andere Adresse der Node angeben.

Gruß Alex


Hallo Alex,

Da liegst du falsch, der 2. Node Ignoriert den Namen des anderen Host.

Der Eintrag Ping:
darf NICHT auf den anderen Node zeigen, dieser MUSS auf z.b den Gateway zeigen!

da dies eine überprüfungvariable ist, damit die Nodes sehen ob sie selbst die möglichkeit haben aktiv zu werden.
solltest du dies auf dem 2. Node auf den ersten Node, zeigen lassen, und der 2. Node merkt durch den heartbeat, dass der 1. Down ist, prüft er erst ob er selbt die verbindung zum internet hat. dies ist der Ping entry.
sollte der Ping eintrag auf den 1. Node verweißen, sagt der 2. " Sry ich bin selber nicht fähig zu arbeiten "

Mit freundlichen Grüßen

Marco
Bitte warten ..
Mitglied: alex-w
07.01.2010 um 20:15 Uhr
Ok das mag stimmen aber deine Konfig hat trotzdem oben genannten Fehler. Sprich die Reihenfolge der Nodes in den Configs muss anders sein.

Gruß
Bitte warten ..
Ähnliche Inhalte
Cluster
Heartbeat über 2 subnetze
Frage von akadawaCluster8 Kommentare

hallo leute, ich stehe in meinem Projekt noch vor einem Problem mit dem heartbeat. heartbeat scheint nicht mit node1 ...

Linux Netzwerk
Cluster mit 2 Nodes ohne Quorum?
Frage von it-fraggleLinux Netzwerk7 Kommentare

Hallo, ich lese es immer wieder, dass bei einem 2-Node-Cluster ein Quorumdatenträger keinen Sinn macht. Mir geht nicht so ...

Windows 7
2 Gateways Fallback-Lösung (Dead Gateway Detection)
gelöst Frage von sodahWindows 77 Kommentare

Hallo, wir haben hier in der Firma als Fallback einen zweiten Internetanschluss mit einem anderen Provider welcher über Funk ...

Server-Hardware
2 Node Live Cluster - womit realisieren
Frage von dgrebnerServer-Hardware4 Kommentare

Hallo zusammen, wir suchen händeringend nach einem Produkt welches die Möglichkeit bietet 2 Server 1:1 live zu spiegeln. Windows ...

Neue Wissensbeiträge
Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 17 StundenBatch & Shell8 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Humor (lol)

"gimme gimme gimme": Automatischer Test stolpert über Easter Egg im man-Tool

Information von Penny.Cilin vor 19 StundenHumor (lol)6 Kommentare

Interessant, was man so alles als Easter Egg implementiert. Ist schon wieder Ostern? "gimme gimme gimme": Automatischer Test stolpert ...

MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 1 TagMikroTik RouterOS8 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 1 TagSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Heiß diskutierte Inhalte
Windows Server
RDP macht Server schneller???
Frage von JaniDJWindows Server17 Kommentare

Hallo Community, wir betrieben seit geraumer Zeit diverse virtuelle Maschinen und Server mit Windows Server 2012. Leider haben wir ...

Windows 10
Bitlocker nach Verschlüsselung nicht mehr aufrufbar!
gelöst Frage von alexlazaWindows 1013 Kommentare

Hallo, ich besitze ein HP ZBook 17 G4 mit einem Windows 10 Pro Betriebssystem. Bei diesem Problem handelt sich, ...

Off Topic
Fachkräftemangel in Deutschland? - Talentschmiede schreibt alle 2 Tage die gleichen Stellen aus
Frage von Penny.CilinOff Topic12 Kommentare

Hallo, haben wir in Deutschland Fachkräftemangel? Die Talentschmiede schreibt gefühlt alle zwei Tage dieselben Stellen aus. Und das schon ...

Windows Server
Sichere Remote Desktop Verbindung wie?
gelöst Frage von nuss33Windows Server11 Kommentare

Hallo zusammen, eins vorweg: Ich besitze einen privaten Windows Server 2008 R2 zu Hause im Netzwerk er wird nicht ...