Overbelast PIX?

Pagina: 1
Acties:

  • M@rijn
  • Registratie: December 2001
  • Laatst online: 22-03 19:19
We zitten hier momenteel met iets vaags waarvan ik wel een vermoeden heb wat het is. Dagelijks word er een backup gedraaid vanaf het hoofdkantoor naar een externe (eigen) lokatie via een VPN (2x PIX 506), er word eigenlijk gewoon over het VPN ge-rsync'ed naar die lokatie.

Nu hebben we ook nog een UPS draaien (Smart UPS RT-7500XL) deze werkt via een webinterface om via snmp naar de servers te kunnen roepen. Ook blijkt dat hij iedere 5 minuten contact zoekt (via een ping) met de gateway (de PIX op onze lokatie). Als hij geen verbinding kan zoeken dan gaat hij zijn management interface rebooten (Warmstarten). Tijdens de weekenden krijg je soms 20 mails met warmstart meldingen. Er word in het weekend ook gersync'ed voor de backups.

Nu vraag ik me dus af, zou het kunnen zijn dat die pix in de weekenden overbelast word? Omdat ie zowel het rsync verkeer via het VPN moet doen en ook de ping requests moet beantwoorden.
Nu stelt een ping niet veel voor maar het zou kunnen zijn dat ie niet snel genoeg kan reageren. Kan dat voorkomen bij die pix?
En valt er ergens ook de load van zo'n pix te zien?

  • LiquidSmoke
  • Registratie: Maart 2001
  • Laatst online: 24-03 11:35
Tja je ziet het wel eens bij goedkopere routers, die zijn dan zo druk bezig dat er wat gaten in je ping vallen.

Doet ie maar 1 ping na 5 minuten? of 10 pings en er moeten er bijv. 3 goed zijn?

Een ping wegvallen kan natuurlijk altijd wel...

  • Rendier2710
  • Registratie: Juni 2001
  • Laatst online: 23-03 20:31
De load van de pix kun je via de PDM zien.

Het lijkt me stug dat een Pix 506E dergelijke pin requests niet kan verwerken. Heb je al eens gekeken naar de time-out setting van je VPN? Ik kan me namelijk voorstellen dat je VPN disconnect na een bepaalde tijd. Op het moment dat er data over de lijn verstuurd wordt (Ping of ander data verkeer), wordt de VPN weer opgezet. Het kan dat zijn dat de ping gewoon niet aankomt omdat de VPN nog niet opgezet was, maar nog aan het initialiseren is.

Bovenstaande kun je makkelijk testen door een continue ping naar de andere kant te sturen (ping -t) over het gehele weekend en te kijken of de interface nog steeds warm reset. De VPN blijft dan constant in de lucht door die ping's.

  • M@rijn
  • Registratie: December 2001
  • Laatst online: 22-03 19:19
De VPN blijft gewoon werken, de VPN loopt netjes naar de andere locatie. Maar aan de binnenkant loopt af en toe de UPS te pingen naar de Gateway, het lijkt er verdacht veel op dat dit gebeurd precies wanneer er Rsync activiteit is over het VPN van ons naar de externe lokatie.

Naar het aantal pings wat ie verstuurd zal ik nog eens gaan kijken in de documentatie van APC.