Falha parcial inexplicada da caixa Smoothwall

2

Eu suspeito que isso possa ser uma pergunta sem resposta, com a única solução sendo a reconstrução, mas vou perguntar de qualquer maneira.

Ontem à noite, alguns processos internos pararam de funcionar no firewall Smoothwall do escritório, exibindo os seguintes sinais externos:

  • Parou de responder a tentativas de conexão SSH e HTTPS de ambos os lados. Não os rejeitou, apenas nunca respondeu.
  • Suspenso durante uma tentativa de efetuar logon no console - nome de usuário inserido, mas o prompt nunca retornou para a senha
  • A navegação na Internet do lado do cliente falhou porque não houve resposta do squid

Todo o tráfego de "passagem" fluiu bem. Ou seja, e-mail, DNS, PPTP, etc., o tráfego fluía ininterruptamente em ambas as direções. O HTTPS de entrada para outros servidores também funcionou bem. Do ponto de vista do usuário, apenas a navegação na Internet foi afetada. Como isso ocorreu fora do horário de expediente, ninguém sabia. Eu só aprendi sobre isso graças aos alertas do Nagios.

Não há absolutamente nada nos logs para indicar um problema e, de fato, todo o log também cessou ao mesmo tempo. Não há nada nos registros antes da falha em indicar que havia algum tipo de razão externa para isso. Pressionando o botão de reset (a única opção, como eu não consegui fazer logon) trouxe o sistema de volta como de costume, sem nenhum indício de problemas nas últimas 4 horas.

O que estou procurando são teorias que poderiam explicar por que alguns sistemas falharam sem aviso, sem efeito adverso aparente no fluxo de tráfego. Talvez alguém muito mais conhecedor possa reconhecer algo comum às partes que falharam.

    
por John Gardeniers 28.08.2009 / 02:29

2 respostas

2

Parece vagamente relacionado a hardware - é incomum ter um sistema ativo (kernel obviamente ainda NAT), mas inúmeros processos mortos - por exemplo. SSH e lula. Gostaria de apontar o dedo da suspeita no disco eu mesmo - quando eu vi smoothies fazer esse tipo de truque (e eu vi alguns .. trabalhando em SmoothWall por > 6 anos!) tem 9 de 10 discos relacionados.

    
por 28.08.2009 / 13:06
0

Eu tenho tido o mesmo problema nos últimos dias. Estou executando o Smoothwall Express 3.0. A coisa trava sempre que eu estou baixando arquivos grandes via torrent. Eu li nos fóruns de suporte que isso pode ser causado devido a muitas conexões abertas e, portanto, enchendo toda a RAM. Tentei alterar uma das configurações do firewall para fechar essas conexões inativas a cada 2 minutos, em vez de a cada 2,5 horas, como é o padrão. Isso pareceu ajudar por um tempo, mas o problema está ocorrendo novamente agora. A máquina é de 500MHz com 192MB de RAM.

Não importa qual seja o problema, o sistema deve falhar normalmente - não o que está fazendo atualmente. Hora de tentar algo novo, eu acho.

    
por 06.10.2010 / 20:39