Problemas de rede com IPCop e VMWare

1

Minha arquitetura de rede é muito simples:

firewall - 192.168.0.1 executando o IPCop

vmware - 192.168.0.10 executando o Ubuntu Server

Ambos os computadores estão conectados a um comutador, bem como várias estações de trabalho na empresa (cerca de 20 computadores no total) e um ponto de acesso sem fio.

Em algum momento (que ainda não consegui determinar), nossa conexão com a Internet pára de funcionar. Se eu fizer o login no firewall via SSH, ele é muito lento (você mal consegue digitar no terminal). Para minha surpresa, assim que eu desconectar o VMWare Server da rede, a rede volta ao normal.

Nós tentamos trocar o firewall por outro computador e o problema permaneceu. Alguma dica sobre como rastreá-lo? Não consegui encontrar nada de relevante nos registros do servidor.

Atualize com mais informações:

  • A caixa VMWare possui 1 NIC física e está executando cerca de 3 a 5 computadores com o modo de ponte.
  • Quando a conexão falha, a execução na parte superior do firewall não informa uma grande atividade da CPU.
  • O firewall não mostra informações sobre os registros quando esse problema ocorre.
  • Não consigo fazer ping fora do firewall quando essa falha se manifesta.
por pgb 03.06.2009 / 13:54

6 respostas

2

Parece que é hora de acender o Wireshark e ver o que está acontecendo. Não adivinhar ponto.

    
por 16.07.2009 / 14:48
0

Meu palpite seria o servidor VMWare nos inundando a rede por algum motivo.

Quando você diz desconectar o VMWare, é a máquina física desconectada? O VMWare está sendo interrompido completamente ou o servidor Unbuntu está parado e desligado?

Você precisa isolar quais dessas 3 coisas estão causando isso. Eu tinha algo parecido em um ponto em que uma vez a cada duas semanas ou mais, um dos meus servidores Windows fazia a mesma coisa que você. Reinicialização foi a minha correção, já que eu estava substituindo o servidor em breve não valia a pena solucionar o problema.

    
por 03.06.2009 / 14:00
0

Parece que alguma coisa está inundando a rede ou há um endereço conflitante entre o firewall e a caixa do VMware. Outra possibilidade pode ser algum tipo de ponte na caixa de vmware causando problemas de ethernet.

    
por 03.06.2009 / 14:15
0

Esteja ciente de que há pontes e redes NAT disponíveis por padrão na VM - uma delas pode estar causando um conflito.

Se é "muito lento" para o IPCop, eu estaria interessado em ver se era um problema de rede (o ping do IPCop fica lento?) ou um problema de carga da CPU (executado no topo do IPCop).

Você vê algum outro problema estranho de rede ao mesmo tempo? Você talvez tenha um loop em sua rede em algum lugar? Quantas NICs estão na caixa da VM?

Pedimos desculpas pelo "modo de 20 perguntas", mas eu e os outros 'faulters podem ter uma melhor punhalada com mais informações:)

HTH, Tom

    
por 03.06.2009 / 14:23
0

Que tipo de equipamento de rede você tem? Há algumas semanas, temos um problema semelhante. Um servidor VMware ESX estava derrubando algum switch Cisco, esse switch simplesmente colocava o fastethernet em disable (erro de hardware), isso parava quando a caixa do vmware era removida da rede.

    
por 03.06.2009 / 20:11
0

A interface externa do ipcops está saindo também no vmware lan interfac? onde ele está conectado?

uma vez tive um problema semelhante quando tive mais de uma interface vindo do meu host vmware para um switch com troncos.

    
por 04.06.2009 / 11:20