Jump to content
  • 0
r13

Настройка ping-check на интерфейс включенный в Bridge

Question

@Le ecureuil В продолжение нашей беседы

Есть Eoip включенный в бридж (security level public) на бридже висит статический ip и acl на пропуск icmp (пинги между сайтами проходят, все ок) такая сжема с 2х сторон туннеля

По вашему совету удалил ip адрес непосредственно с eoip интерфейса, ip есть только на бридже

Теперь хочу реализовать перезапуск туннеля по ping-check.

Создаю профиль ping-check и привязываю его к eoip туннелю

при этом в cli по команде show ping-check _EoIP10 ошибка:

 pingcheck:
              profile: _EoIP10

                 host: 10.10.1.10

      update-interval: 30
            max-fails: 3
              timeout: 2
                 mode: icmp

            interface:
                     name: EoIP10
             successcount: 0
                failcount: 0
                   status: not ready

Network::Interface::IP error[72220772]: "EoIP10": address is not available.

При этом соответственно ping-check не работает.

Если ping-check привязать к самому бриджу то он работает но насколько я понимаю при обрыве желаемого перезапуска туннеля не произойдет.

Вопрос как реализовать данную схему? Добавить еще 1 фиктивный ip на eoip интерфейс или это не поможет?

ЗЫ селфтест далее

Share this post


Link to post
Share on other sites

8 answers to this question

Recommended Posts

  • 0

@r13 в следующем draft будет реализовано следующее поведение: если у Bridge меняется состояние (up/down), то интерфейс EoIP, включенный в Bridge тоже делает up/down.

В итоге можете спокойно настраивать ping-check прямо на интерфейс Bridge, главное только адрес проверки указывайте доступный через EoIP-туннель. При его недоступности ping-check перезапустит Bridge, и EoIP-интерфейс вместе с ним, и произойдет переподключение.

Внимание! Если на EoIP настроен VLAN и этот VLAN включен в Bridge, то это не сработает. Работает только непосредственное включение EoIP в Bridge.

  • Thanks 1

Share this post


Link to post
Share on other sites
  • 0
12 часа назад, Le ecureuil сказал:

@r13 в следующем draft будет реализовано следующее поведение: если у Bridge меняется состояние (up/down), то интерфейс EoIP, включенный в Bridge тоже делает up/down.

В итоге можете спокойно настраивать ping-check прямо на интерфейс Bridge, главное только адрес проверки указывайте доступный через EoIP-туннель. При его недоступности ping-check перезапустит Bridge, и EoIP-интерфейс вместе с ним, и произойдет переподключение.

Внимание! Если на EoIP настроен VLAN и этот VLAN включен в Bridge, то это не сработает. Работает только непосредственное включение EoIP в Bridge.

А как быть с туннелями включенными в домашний бридж? я же не могу пингчек повесить на сам еоип если у него нет адреса

Edited by distinctive

Share this post


Link to post
Share on other sites
  • 0
1 час назад, distinctive сказал:

А как быть с туннелями включенными в домашний бридж? я же не могу пингчек повесить на сам еоип если у него нет адреса

Повесить пингчек на домашний бридж. Правда при передергивании по нему интернет будет пропадать :grin:

  • Thanks 1

Share this post


Link to post
Share on other sites
  • 0
18 часов назад, r13 сказал:

Повесить пингчек на домашний бридж. Правда при передергивании по нему интернет будет пропадать :grin:

Там передергивание занимает сотню миллисекунд, скорее всего не заметите даже :)

Share this post


Link to post
Share on other sites
  • 0
9 минут назад, Le ecureuil сказал:

Там передергивание занимает сотню миллисекунд, скорее всего не заметите даже :)

А если у меня в бридже ISP интерфейс то пинг чек будет линк на порту свитча гасить или  он только eoip передергивает?

Edited by r13

Share this post


Link to post
Share on other sites
  • 0
9 минут назад, r13 сказал:

А если у меня в бридже ISP интерфейс то пинг чек будет линк на порту свитча гасить или  он только eoip передергивает?

Я делал только реагирование для EoIP, линк на порту свитча по идее не должен трогаться.

  • Thanks 1

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...