ICMP en ARP, maar geen TCP verkeer

Pagina: 1
Acties:

Vraag


  • Rainmaker
  • Registratie: Augustus 2000
  • Laatst online: 14-07-2024
Dames / heren,

Ik zit hier met een probleempje.

Allereerst; ik ben geen netwerk engineer. Ik ken de basis, maar ben zeker geen expert op dit gebied. Echter, dit probleem is dermate vaag dat ik het eens wil voorleggen aan de experts (jullie).

Ik heb hier voor mij een HDS blade chassis. Deze is verbonden met een Brocade switch (exacte type onbekend). De servers zijn met standaard Windows teaming active-passive geconfigureerd.
Aan dezelfde switch hangt een HNAS.

Dit alles is compleet geisoleerd. Het is eenvoudigweg een switch, die puur en alleen dient om toegang te bieden vanaf de servers naar de HNAS. Alle machines gebruiken (het ranzige) subnet van 1.1.1.0/24 en gebruiken geen VLAN tagging.

Het probleem: ik kan onderling pingen. Als ik een connectie opbouw van server naar server of van server naar HNAS, zie ik (met Wireshark) ook netjes een ARP request en een ARP reply terugkomen.

Echter de daadwerkelijke verbinding komt niet tot stand. Ik zie de SYN, maar er komt geen ACK terug.

Om eventuele problemen met routing uit te sluiten heb ik via de ILO alle andere netwerkverbindingen uitgeschakeld. Routing tabel geflushed, en hierna enkel de interface op het 1.1.1.0/24 subnet actief gemaakt.

Echter, komt er nog steeds geen verbinding tot stand.

De netwerkadmin verteld me dat er niets is gebeurd; de switch is uit de doos gepakt, in het rek gehangen, IP gegeven, passwords / tijd etc gezet, maar verder niets aangezet met betrekking tot ACLs, VLANs etc.

Heeft iemand enig idee waar ik dit zou moeten kunnen zoeken?

We are pentium of borg. Division is futile. You will be approximated.

Beste antwoord (via Rainmaker op 22-02-2016 13:34)


  • winux
  • Registratie: April 2003
  • Laatst online: 07-07 17:00
Wat gebeurd er als je de windows teaming deactiveert en simpel 1 nic aansluit?

Alle reacties


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • winux
  • Registratie: April 2003
  • Laatst online: 07-07 17:00
Wat gebeurd er als je de windows teaming deactiveert en simpel 1 nic aansluit?

Acties:
  • 0 Henk 'm!

  • Rainmaker
  • Registratie: Augustus 2000
  • Laatst online: 14-07-2024
Heb het team op 2 van de servers omgezet naar een single interface.

Helaas exact hetzelfde probleem.

Hier is het stukje Wireshark. Ik probeer vanaf de .107 een share op de .106 te mounten.

Afbeeldingslocatie: http://i65.tinypic.com/5d6oh.png

We are pentium of borg. Division is futile. You will be approximated.


Acties:
  • 0 Henk 'm!

  • winux
  • Registratie: April 2003
  • Laatst online: 07-07 17:00
Kun je wel een telnet opzetten van de 107 naar de 106 op poort 445 (ervan uit gaande dat je windows smb gebruik als protocol)
Mocht dat niet lukken, kun je eventueel vanuit de switch hetzelfde commando proberen om te kijken of het vanuit daar wel succesvol is, om zo het probleem proberen te isoleren.

Acties:
  • 0 Henk 'm!

  • Rainmaker
  • Registratie: Augustus 2000
  • Laatst online: 14-07-2024
Ik heb het probleem opgelost. Ik snap echter nog niet helemaal waarom.

De oplossing was het netwerk team weg te gooien en opnieuw aan te maken :S

Het team was active-passive met adapter 0 actief.
Team ontbonden, adapter 0 geconfigureerd; werkt niet.

Nieuw team gemaakt, adapter 0 actief; werkt (??).

Enige wat ik me kan voorstellen is dat het device voor adapter 0 onder water opnieuw wordt aangemaakt bij het teamen, maar niet bij het ont-teamen.

Mogelijke (gedeeltelijke en onbevredigende) verklaring is dat deze machines vanaf DVD zijn geinstalleerd, en mogelijk een berg aan Windows Updates missen... Maar het is Windows 2012 R2, wat toch out of the box dit al had moeten kunnen.

We are pentium of borg. Division is futile. You will be approximated.


Acties:
  • 0 Henk 'm!

  • winux
  • Registratie: April 2003
  • Laatst online: 07-07 17:00
Wat zou kunnen zijn is dat de actieve team member geblokt wordt door STP. Maar lijkt me eerlijk gezegd niet. Was de actieve diegene met het hoogste MAC adres toevallig?
Als je zou willen weten of het STP is geweest, zou je de teaming nog eens kunnen aanmaken met active-passive en dan de andere op active configureren. (als dat uberhaubt kan).

Maar mooi dat het nu wel werkt.

Acties:
  • 0 Henk 'm!

  • Dennism
  • Registratie: September 1999
  • Laatst online: 00:19
Afhankelijk van de manier van Teamen kan het inderdaad zo zijn dat je voor de kabels in prikt op de switch ook wat zaken moet configureren op de poorten waar de teammembers opzitten.

Zelfs had ik laatst ook wat issues met switch independant teaming in 2012 R2 en Cisco C3850 switches. Team werkte pas correct nadat eerst de teams opgezet waren, server uitgezet, toen pas de kabels ingeprikt en toen pas de server weer aangezet. Terwijl bij Procurve switches je gewoon eerst de kabels kan inprikken, machine aanzetten, team maken en klaar.

Acties:
  • 0 Henk 'm!

  • winux
  • Registratie: April 2003
  • Laatst online: 07-07 17:00
Wat Dennis hierboven zegt klopt. Heb je ook een team/portchannel op je switch gemaakt?

Acties:
  • 0 Henk 'm!

  • Rainmaker
  • Registratie: Augustus 2000
  • Laatst online: 14-07-2024
Nog niet.

De bedoeling is dat de server uiteindelijk "netjes" LACP gaat praten, maar momenteel was er niemand met kennis of uberhaupt een login voor de switch. Vandaar dat we even hebben gekozen voor de veilige active-passive configuratie.

De actieve kaart was degene met het laagste MAC address.

Blijft altijd leuk met die SFP+ kaartjes. Net zo nukkig als fibre channel :)

[ Voor 11% gewijzigd door Rainmaker op 19-02-2016 22:31 ]

We are pentium of borg. Division is futile. You will be approximated.


Acties:
  • 0 Henk 'm!

  • winux
  • Registratie: April 2003
  • Laatst online: 07-07 17:00
Dan vermoed ik dat het probleem zich niet meer voordoet op moment dat je de switch ook geconfigureerd is. Succes! Ben benieuwd hoe het in productie acteert.
Pagina: 1