Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Problem mit Auxiliary nach Failover

Hallo zusammen,

frohes Neues Euch. Ich bin in dem Bereich Sophos noch neu und komme von pfSense.

Ich habe mir die Sophos OVA heruntergeladen und in der VMWare importiert und soweit alles eingerichtet. Nach dem dann alle Regeln übernommen wurden, hab ich die OVA noch einmal auf dem zweiten Host importiert und wollte dann das HA einrichten. Nach etwas Anlaufschwierigkeiten, hat das dann aber auch funktioniert.

Beide sind miteinander verbunden und zeigen keine Fehler. Nun provoziere ich einen Ausfall der Master VM in dem ich diese herunterfahre. Die zweite bemerkt das nach kurzer Zeit und alle Zugriffe funktionieren wieder. Test soweit erfolgreich, auch wenn die Übernahme durch den Auxiliary Partner länger dauert als bei der Sense.

Nun starte ich den eigentlichen Master wieder. Er fährt hoch, dieser übernimmt die Masterrolle wieder, der Auxiliary Partner startet neu (soll das so sein?) und nun kommt mein Verständnisproblem oder aber der Fehler.

Der Master hat die IP 10.1.10.250 und der Auxiliary hat die 10.1.10.251. Beides auf dem Port A. HA Link liegt bei beiden auf Port J. Nach dem Neustart des Auxiliary hat dieser immer noch die 10.1.10.250 und der Master zeigt einen Fehler im HA. Verständlich, da er eigentlich eine andere IP anfragt, die aktuell nicht erreichbar ist.

Sobald ich mit auf dem Auxiliary einlogge und über die Konsole dann mit ifconfig PortA 10.1.10.251 netmask....... den Port temp. umkonfiguriere, ist wieder alles gut, aber das kann doch eigentlich nicht sinn der Sache sein, oder? Der Auxiliary müsste doch immer in unter der 251 erreichbar sein oder übernimmt sie diese IP solange der Master nicht da ist und passt sich dann wieder an, wenn alles im Normalzustand ist?

Softwarestand ist SFOS 19.5.3 MR-3-Build652 und lizensiert ist sind sie als Home.

Hoffentlich kann mir hier jmd. weiterhelfen.

Danke & Gruß

Arne



This thread was automatically locked due to age.