Problema con servidor, firewall y acceso a ciertas direcciones externas

Zuljin

Fundador
Miembro del Equipo
Fundador
ADMIN
Se incorporó
15 Enero 2004
Mensajes
11.962
Estoy con un cacho que se me va de mi conocimiento, a ver si me dan una mano acá en chwlite.

Tenemos un sistema de firewall que trabajan en modo activo-pasivo.

Detrás tengo dos servidores bare metal (a fierro pelao) de base de datos Oracle con Oracle Linux 8 que trabajan en activo-pasivo.


La huea es que ayer uno de los firewall tiró un error así que los socios de red pasaron a usar el firewall pasivo mientras escalan el caso a soporte de fabrica para que arreglen el primer firewall.

Justo justo mi servidor Oracle Linux 1 (el activo) perdió acceso a ciertas rutas externas. Me explico:

Tengo un proceso que lanza oracle para enviar correos por Exchange Online. Exchange Online te responde por un pool de IPS. La huea es que mi servidor Oracle Linux 1 comenzó a fallar el envío de correos por Exchange Online, tenía muchas perdidas. Como diagnóstico, cuando tiro ping desde el servidor Oracle Linux 1 al hostname de Exchange Online la mitad de los ping me fallan.

También me pasó con los repositorios yum de Oracle: me fallaba en llegar, no respondía. Para actualizar los paquetes tuve que hacer pasar el yum.conf por un squid local que tengo acá.

En resumen: perdí ping a ciertas IPs externas pero el acceso local anda impeke.


Paralelamente está el servidor pasivo Oracle Linux 2. Probé la conectividad a Exchange Online y anda impeke, cero fallas. Cabe destacar que el servidor activo Oracle Linux 1 y el servidor pasivo Oracle Linux 2 están en el mismo segmento de red, las misma reglas, etc.


Obviamente tuve que mover los servicios de base de datos al servidor pasivo Oracle Linux 2 y anda todo normal.


Como los servicios de base de datos Oracle los está brindando el servidor Oracle Linux 2 pude comenzar a hacer hueas en el servidor Oracle Linux 1. A través de un proxy squid le actualicé todos los paquetes, le actualicé todo el firmware de dell y lo reinicié pero siguen las pérdidas con ping.


¿Se les ocurre alguna teoría o diagnóstico para dirigir al equipo de conectividad para que me ayuden a dar con la solución?
 

browsons

Capo
Se incorporó
29 Noviembre 2005
Mensajes
311
Partamos por el firewall,

- Que firewall es? modelo?
- Como haces el activo pasivo, desconectas uno y pones el otro?
- El enlace de internet es el mismo o tienes un enlace por firewall?

Lo que me imagino a grandes rasgos es que el equipo pasivo no tenia las ultimas configuraciones en producción.
 
Última modificación:
Upvote 0

Zuljin

Fundador
Miembro del Equipo
Fundador
ADMIN
Se incorporó
15 Enero 2004
Mensajes
11.962
Los firewall son fortinet.

Ahora la plataforma completa está operando bien con excepción del servidor Oracle Linux 1 que tiene esa huea de que no responda ciertas IPs externas.
 
Upvote 0

Zuljin

Fundador
Miembro del Equipo
Fundador
ADMIN
Se incorporó
15 Enero 2004
Mensajes
11.962
Acoté la huea, miren que raro.

El servidor Oracle Linux 1 tiene varias interfaces de red. Un par de interfaces las tengo en bonding a la red pública y otro par de interfaces las tengo en bonding a la red cluster. Algo así:

Bonding publico (activo-pasivo)
nic-publico1 (activa)
nic-publico2 (pasiva)

Bonding cluster (activo-pasivo)
nic-cluster1 (activa)
nic-cluster2 (pasiva)


Estuvimos con el socio de red viendo pasar paquetes por los switch y no había nada que los filtrada, hasta que me dijo
"y si bajas una nic publica para probar?"

Así que bajé la interface nic-publico1 con lo que el bonding publico comenzó a operar por la interface nic-público2. Y LA HUEA FUNCIONÓ!!!


Voy a abrir un caso con Dell, el fabricante del servidor, a ver que huea me dicen. Y acá viene la consulta:

¿Es posible que el problema esté en el switch y no en la interface de red?
 
Upvote 0

browsons

Capo
Se incorporó
29 Noviembre 2005
Mensajes
311
XD que bueno que por lo menos pudiste dar con una solución provisoria por lo menos.
Igual raro que fuera un problema de la tarjeta, seguro no es otra cosa? el cable? configuración del switch, o el firewall?
Tu dices que todo inicio con el bypass del Fortinet.
 
Upvote 0

Zuljin

Fundador
Miembro del Equipo
Fundador
ADMIN
Se incorporó
15 Enero 2004
Mensajes
11.962
XD que bueno que por lo menos pudiste dar con una solución provisoria por lo menos.
Igual raro que fuera un problema de la tarjeta, seguro no es otra cosa? el cable? configuración del switch, o el firewall?
Tu dices que todo inicio con el bypass del Fortinet.

Si, todo comenzó con el firewall.

Rara la huea, igual no me quedo tranquilo completamente. Firewall culiao no se la puede llevar pelá.
 
Upvote 0
Subir