Puncte:0

Probleme de conectivitate ARP între serverul OpenMediaVault și închisorile BSD

drapel cn

În rețeaua mea am două servere.

Server1 rulează TrueNas(BSD) cu mai multe aplicații care rulează în închisori iocage. Este conectat la rețea cu un LAGG 3-nic.

Server2 este o instalare OpenMediaVault (Debian) cu mai multe aplicații care rulează în containere docker conectate cu un singur nic fizic.

Ambele servere sunt conectate la același switch gestionat TP-Link.

Încerc să fac închisoare Server1 care rulează borgbackup pentru a face conexiuni http la containerul HealthChecks activat Server2. Din consola închisorii borgbackup nu pot face ping la adresa IP a Server2 sau faceți cereri curl către containerul docker, chiar dacă acesta este activ și funcționează din orice altă parte a subrețelei, inclusiv din Server1 în afara închisorii. Dacă mă duc apoi la consola lui Server2 și ping IP-ul închisorii, după lipsa (timeouts) 8-10 ping-uri toate comunicațiile sunt posibile temporar, ceea ce mă face să cred că aceasta este o problemă ARP, dar nu sunt sigur cum să o rezolv.

Altă ciudățenie posibil fără legătură:

  • Rețeaua este o rețea de dimensiunea /21 și ambele mașini sunt în subrețele /24 diferite (toate nodurile sunt configurate ca /21, așa că acest lucru nu ar trebui să conteze).
  • Am observat că închisorile nu au reușit niciodată să obțină adrese IP de la serverul DHCP (de obicei fac rezervare DHCP pentru toate atribuirile IP din rețea) și a trebuit să atribui manual IP-uri pentru toate închisorile mele de pe Server1.
  • Când conexiunea nu funcționează, emite un ping de la Server2 la expirarea IP-ului închisorii. Ping-urile din închisoare către Server2 returnează ping: sendto: Gazda este oprită.

Pentru botul comunității: întrebarea principală este de ce eșuează acest canal de comunicare după ceea ce presupun că este expirarea cache-ului arp și cum o repar?

EDITAȚI | ×: Dezactivarea VNET pe închisori pare să rezolve problema, dar speram să pot menține VNET activat.

Ron Maupin avatar
drapel us
Mesajul de eșec ping ar trebui să vă ofere un indiciu dacă este o problemă ARP. Timpul expirat sau o gazdă nu a fost găsită sau un alt mesaj?
Jason avatar
drapel cn
Sunt timeout-uri de la Server2 la închisoare. Efectuarea ping de la închisoare la Server2 în timp ce nu funcționează dă ping: sendto: Host is down
Ron Maupin avatar
drapel us
Timeout înseamnă că aveți o intrare ARP. O eroare de gazdă negăsită înseamnă că nu aveți o intrare ARP.
Ron Maupin avatar
drapel us
Dacă închisorile nu pot obține informații DHCP sau ARP, atunci difuzarea este întreruptă pentru închisori. Se pare că nu sunt în aceeași rețea cu serverul DHCP sau alt server, sau cel puțin ei nu cred asta (o mască diferită). Mențiunea dvs. despre rețelele `/24` de fapt nu înseamnă nimic, cu excepția faptului că este posibil să aveți ceva cu masca greșită. Toate măștile de pe servere și închisori trebuie să fie aceleași (`255.255.248.0` pentru `/21`).
Jason avatar
drapel cn
masca de rețea a fost primul lucru pe care l-am verificat, toată lumea este în același /21 sau 255.255.248.0. Serverul DHCP, închisoarea, LAGG-ul Server1 și Server2. În mare parte, văd aceste lucruri pe adaptorul LAGG, dar nu și pe celălalt adaptor (pe un alt vlan) de pe server.
Ron Maupin avatar
drapel us
Ai ceva difuzat din închisori. De exemplu, transmisiile nu pot fi direcționate, așa că nu vor depăși granița stratului 3.
Jason avatar
drapel cn
Oprirea VNET în configurația închisoare și atașarea direct la adaptorul lagg pare să permită comunicarea să funcționeze.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.