Network load balancing en isa 2004 werkt niet

Pagina: 1
Acties:
  • 92 views sinds 30-01-2008

  • SED
  • Registratie: Januari 2000
  • Laatst online: 23-12-2025
Het plan :

We willen 3 isa servers installeren met 4 1gig netwerkkaarten erin en deze in een NLB opzet in het netwerk plaatsen zodat we uiteindelijk 3*1gb ( maal 4 poorten voor 4 LAN's ) netwerkverkeer aankunnen via de ISA's.

De situatie :

Wij hebben 3 servers hardwarematig klaargemaakt voor het ISA server array. Dit wil zeggen we hebben er 4 gigabit netwerkkaarten in gestopt en Windows 2003 Enterprise server erop geinstalleerd. Hierna hebben we deze 3 servers met NLB aan elkaar verbonden en tot zover gaat alles goed. We hebben 2 van de 4 netwerkkaarten aan 2 netwerken verbonden en hebben op al deze 2 netwerkkaarten een NLB array gemaakt. We hebben dus in totaal 2 NLB arrays en dit werkt allemaal prima.

Het probleem :

Als we ISA 2004 vervolgens op de NLB nodes installeren , blijkt de routering problematisch. Na zeer veel testen zijn we achter de volgende zaken gekomen :

- compleet NLB + ISA 2004 : ping werkt. RPC verkeer werkt niet.
- compleet NLB + RRAS 2003 ( zonder ISA ) : ping werkt. RPC werkt niet.

Hieruit kunnen we concluderen dat het probleem niet aan ISA alleen is gerelateerd maar dat RRAS ook last heeft van het probleem.

- Als we 1 NLB array stoppen , maar de andere NLB laten draaien , dan werkt ping naar beide kanten op nog ( zoals ook met 2 NLB arrays ) maar RPC werkt nu WEL in 1 richting.
een tekening :

PC-A -> ISA NLB nic -> ISA non-NLB nic -> PC-B

In de bovenstaande situatie werkt een "Net use" commando van PC-A naar PC-B wel , maar niet andersom.

PC-A -> ISA non-NLB nic -> ISA NLB nic -> PC-B

In de bovenstaande situatie werkt een "Net use" commando van PC-B naar PC-A wel , maar niet andersom.

Als we NLB compleet disablen , dan werkt zowel ping als RPC verbinding.

Via een netwerk sniffer zijn we erachter gekomen dat :

PC-A stuurt een SEQ packet naar PC-B.
PC-B ontvangt dit SEQ packet.
PC-B stuurt een SEQ+ACK packet terug maar dit packet wordt NIET ontvangen door PC-A

Wij hebben ipv switch ook een hub geprobeerd te gebruiken ( ivm multicast probleem etc... )

We hebben nu echt alles geprobeerd maar we krijgen dit niet aan de praat.

Bug of gemiste oplossing?
Wie heeft ideeen?

Copyright and left by SED...


  • _Lu_
  • Registratie: September 2003
  • Laatst online: 15-10-2022
Isa 2004 is nog steeds in een beta stadium. Je zou eens op de forums op www.isaserver.org kunnen kijken of er daar iets meer bekend over is en/of eventueel je vraag daar droppen. Succes!

Life is too short... Play more...


Verwijderd

isa gebruikt al een loadbalancing protocol (CARP) als je ze in een array zet.

(edit: dit beantwoordt waarschijnlijk niks, maar ik vroeg me af of je dat wist)

[ Voor 36% gewijzigd door Verwijderd op 22-03-2004 15:26 ]


  • SED
  • Registratie: Januari 2000
  • Laatst online: 23-12-2025
Verwijderd schreef op 22 maart 2004 @ 15:16:
isa gebruikt al een loadbalancing protocol (CARP) als je ze in een array zet.

(edit: dit beantwoordt waarschijnlijk niks, maar ik vroeg me af of je dat wist)
Voor een array heb je de enterprise version ndig die wegens het betascheme (nog) niet verkrijgbaar is.

Dit gaat dus over de standard version.

Copyright and left by SED...


  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 25-01 15:50
NLB is geen volwaardige clustering: RPC naar een NLB virtuele server, kan dat eigenlijk wel werken? Het lijkt me een typische clusterfunctie.
Is het niet logischer dat alleen de applicatiepoorten die je wilt load balancen zoals 8080, 80,21,443 werken?

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


  • SED
  • Registratie: Januari 2000
  • Laatst online: 23-12-2025
Heeft iemand hier ervaring met load balancing via een Cisco 3750 switch. Volgens de docs moet die mogleijkheid bestaan maar we hebben daar geen ervaring mee en ik moet nu aan de tijd gaan denken die in dit project gestoken kan worden.
Dus load balancing een cisoc 3750 voor een Isa server. (server load balancing?)
Is dat redelijk simpel te doen of moet ik daar een ervaren cisco man/vrouw voor inschakelen?

Of krijg ik hier het advies deze weg niet te bewandelen?

Copyright and left by SED...


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
kan je niet eenvoudiger via rrdns gaan balancen? ik neem aan dat je die isa array benaderd als proxy (via je internet explorer)

dan is rrdns de meest makelijke oplossing, beetje simpel geef ik toe maar het werkt wel :)

* Zwelgje verwacht dat dit idee wel zal worden afgeschoten :X

A wise man's life is based around fuck you


  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 21-02 10:45

Kabouterplop01

chown -R me base:all

Um welke RPC gebruik je?
Je kan een nieuwe protocol rule aanmaken....

  • SED
  • Registratie: Januari 2000
  • Laatst online: 23-12-2025
Kabouterplop01 schreef op 24 maart 2004 @ 15:46:
Um welke RPC gebruik je?
Je kan een nieuwe protocol rule aanmaken....
leg even uit wat je bedoelt hier.. poort? Commando?
Het ging concreet over een net use commando.
Inmiddels een beta van rainwall geinstalleerd die prima werkt. De komende 30 dagen kunnen we in ieder geval vooruit.

Copyright and left by SED...


  • SED
  • Registratie: Januari 2000
  • Laatst online: 23-12-2025
zwelgje schreef op 23 maart 2004 @ 21:11:
kan je niet eenvoudiger via rrdns gaan balancen? ik neem aan dat je die isa array benaderd als proxy (via je internet explorer)

dan is rrdns de meest makelijke oplossing, beetje simpel geef ik toe maar het werkt wel :)

* Zwelgje verwacht dat dit idee wel zal worden afgeschoten :X
Round robin zal beslist in bepaalde gevallen werken maar is als loadbalancing niet echt geschikt. ( meer verdelen om de beurt) Problemen met ssl verbindingen en belangrijker nog geen redundancy.

Maar interessant idee, en goed dat er nog meegedacht wordt.

Wel jammer dat we hier kennelijk geen Cisco guru hebben die uitspraken kan doen over loadbalancing van een 3750..

Copyright and left by SED...


  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 21-02 10:45

Kabouterplop01

chown -R me base:all

Ik bedoel ermee te zeggen dat als je een nieuwe protocol defenition voor RPC maakt je uit verschillende RPC's kan kiezen (er bestaan er dus meerdere)

om verder te gaan met de vraag: Het lijkt erop dat de array policy niet goed word gerepliceerd. (LDAP tussen de array machines) maak je gebruik van firewall clients? en gebruik je automatic configuration scripts? en gebruik je automatisch discoveren van de ISA's in DNS dmv WPAD? Met he configuration script kun je per LAN de default ISA aangeven. Zie hieronder:

http://server:poort/array.dll?Get.Routing.Script

WPAD:
http://www.isaserver.org/...r_ISA_Server_Clients.html

;)

_
edit:
ik ben redelijke benieuwd nu

[ Voor 5% gewijzigd door Kabouterplop01 op 30-03-2004 15:46 ]


Verwijderd

Ik weet niet of je het probleem nog hebt, maar
anders voor mensen die hier ook tegenaan lopen:

Klik met rechts op 'firewall policy' en kies voor 'edit system policy'
Kies dan 'Authentication services\Active Directory'
en vink hier 'Enforce strict RPC compliance' uit.

  • wirie
  • Registratie: December 2004
  • Laatst online: 27-11-2023

wirie

Project Coördinator

Beste SED,

Zo te horen heb je aardig wat ervaring met MS ISA, ik hoop dat ik je een vraag mag stellen over een probleem dat ik heb.

Met vriendelijke groet,

Wirie

Wirendra Ramdjielal


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
wirie schreef op dinsdag 07 december 2004 @ 14:52:
Beste SED,

Zo te horen heb je aardig wat ervaring met MS ISA, ik hoop dat ik je een vraag mag stellen over een probleem dat ik heb.

Met vriendelijke groet,

Wirie
dat mag, alleen open dan een eigen topic
voor vragen mag je ook bij mij terecht :P

A wise man's life is based around fuck you


  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 22-02 13:26
Volgens de Cisco Feature Navigator http://www.cisco.com/go/fn kan de Cisco 3750 GEEN Server Load Balancing (SLB).

If it ain't broken, tweak it! | gasloos sinds oktober 2025, hoekwoning 1978 | 10kWp PV, Panasonic K serie 7kW, Atlantic Explorer V5 270L | Tesla Model Y


Verwijderd

Communicatie gaat via het forum hier.
Pagina: 1

Dit topic is gesloten.