“Choose a job you love, and you will never have to work a day in your life.”
Wij hebben hetzelfde probleem met een clustered Exchange omgeving (active/passive). Uitgaande mail wordt vanuit het IP adres van de cluster node gestuurd, ipv het adres van de virtuele server. Het is mogelijk om in Exchange een bepaald IP adres te koppelen aan de smtp server te hangen, maar dit maakt bij ons niets uit, het komt nog altijd uit vanuit de cluster nodes.
Voor ons was de oplossing redelijk eenvoudig, ACL aanmaken voor beide cluster nodes.
Voor ons was de oplossing redelijk eenvoudig, ACL aanmaken voor beide cluster nodes.
Thnx voor de info..
Maar ben bang dat dat het niet is.
Ben ondertussen wel al iets verder.
Het kan aan de switch liggen omdat we unicast gebruiken in het cluster. Dus dan moet switch spoofing uit gezet worden (security issu).
Tevens staat een NLB cluster standaard op Affinity Single deze moet op Single Host staan.
Helaas is testen wat lastig (productie omgeving) dus morgen avond kan ik wat meer weten.
Tot die tijd staat ik helemaal open voor alle info.
Maar ben bang dat dat het niet is.
Ben ondertussen wel al iets verder.
Het kan aan de switch liggen omdat we unicast gebruiken in het cluster. Dus dan moet switch spoofing uit gezet worden (security issu).
Tevens staat een NLB cluster standaard op Affinity Single deze moet op Single Host staan.
Helaas is testen wat lastig (productie omgeving) dus morgen avond kan ik wat meer weten.
Tot die tijd staat ik helemaal open voor alle info.
“Choose a job you love, and you will never have to work a day in your life.”
Verwijderd
je mac adres van je virtuele ip is hetzelfde als het mac adres van de actieve node.
ik ben zelf wel eens het probleem tegen gekomen dat een firewall (nokia dacht ik) wel het verkeer naar het goede ip stuurde, maar dat het mac adres van de passive node via arp gevonden werd (dit kwam geloof ik door een verkeerd geconfigde router).
ik ben zelf wel eens het probleem tegen gekomen dat een firewall (nokia dacht ik) wel het verkeer naar het goede ip stuurde, maar dat het mac adres van de passive node via arp gevonden werd (dit kwam geloof ik door een verkeerd geconfigde router).
[ Voor 3% gewijzigd door Verwijderd op 21-02-2005 17:33 ]
Omdat tegen te gaan kan je je cluster op Multicast zetten.
Maar dan zit je weer met beperkingen op je router/switches.
Arggg maar het is wel een mooi onderwerp...
Maar dan zit je weer met beperkingen op je router/switches.
Arggg maar het is wel een mooi onderwerp...
“Choose a job you love, and you will never have to work a day in your life.”
Oke alles werkt.
Oplossing.
IGMP Snooping + Switch Flooding enabelen op de switch
Multicast cluster opzetten met een Single Host filter.
Oplossing.
IGMP Snooping + Switch Flooding enabelen op de switch
Multicast cluster opzetten met een Single Host filter.
“Choose a job you love, and you will never have to work a day in your life.”
Pagina: 1