NLB cluster nicht mehr durch NAT nach draussen zu bekommen

Fragen rund um die Themen Netzwerk und Technik, die keinem Betriebssystem zuzuordnen sind. Beiträge rund um Hardware gehören auch hier rein (ausser bei Treiber-Fragen, diese dann im jeweiligen Subforum des passenden Betriebssystemes stellen).

NLB cluster nicht mehr durch NAT nach draussen zu bekommen

Beitragvon stoneeh » Di 17 Feb, 2009 12:16

hi

ich hatte schon länger eine website im cluster. der cluster ist ein NLB cluster über multicast und befindet sich im 192.168.10.0/24 netz. mein modem hängt im standard 10.0.0.0/24 netz
ein windows server 2008 macht routing zwischen den beiden subnetzen. am modem ist natĂĽrlich auch eine route zurĂĽck ins 192er netz eingetragen, damit alles spielt
am modem ist ein forward des port 80 eingetragen auf die IP des clusters, damit http von aussen zu erreichen ist. das modem ist ĂĽbrigens ein speedtouch 546

anzumerken ist, diese konfiguration hat problemlos funktioniert. nun habe ich den NLB neu gemacht mit meines wissens nach den selben parametern. nun ist der NLB (und somit auch die website) intern zu erreichen, aber von aussen bekomm ich nur ein timeout. funktioniert also gar nix


please help


greets
stoneeh
stoneeh
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 97
Registriert: Mo 05 Sep, 2005 17:10

Beitragvon martin » Di 17 Feb, 2009 12:58

ich kenn mich mit 2008er NLBs (noch) nicht sonderlich gut aus, aber ich wĂĽrde mal folgendes versuchen:

lass einen sniffer mitlaufen während du einen request von aussen absetzt. evtl. antwortet dein server mit einer falschen source ip (die einer clusternode), die dann nicht in der NAT tabelle deines routers steht.


edit: du hast aber hoffentlich eh ein standardgateway bei den nodes eingetragen? ;)
martin
Moderator
Moderator
 
Beiträge: 1577
Registriert: Mo 23 Jun, 2003 16:56
Wohnort: KremsmĂĽnster

Beitragvon stoneeh » Di 17 Feb, 2009 15:51

gut geraten!

bei den netzwerkkarten die im cluster hängen war kein standardgateway eingetragen. ich hatte das zwar schon gemacht, hab dann aber offensichtlich wieder auf einen snapshot zurückgesetzt in dem ich sie noch nicht eingetragen habe

danke auf jeden fall


greets
stoneeh
stoneeh
Junior Board-Mitglied
Junior Board-Mitglied
 
Beiträge: 97
Registriert: Mo 05 Sep, 2005 17:10


ZurĂĽck zu TECHNIK, NETZWERK & HARDWARE

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 43 Gäste