Fortimail 400 HA

Para temas sobre este appliance de FortiNet para la lucha contra el Spam.
Responder
oc3stm1
Mensajes: 12
Registrado: 10 May 2010, 16:22

Fortimail 400 HA

Mensaje por oc3stm1 »

Hola,
recientemente he tenido que hacer rma de dos fortimail y el cliente no tenia la configuración guardada. Los equipos no arrancaban. Hemos encontrado una configuración del año 2010 pero no acaba por funcionar. Cuando el equipo que esta como master lo apago y desconecto cables, el slave no retoma el rol de master y se quedan sin correo. Solo toma ese rol si entra al equipo y se le fuerza pulsando en click here to switch to master. Así si retoma el control el equipo de backup. Después cuando el equipo ppal vuelve a estar operativo no coge el rol de master. Esto último me preocupa menos ya que sigue funcionando y teniendo bk independientemente de quien este como master o slave.
Alguien sabe pq me puede estar pasando esto???

gracias de antemano.

saludos.


## HA config
set sys ha interface port6 10.0.0.1 255.255.255.0
set sys ha peer 10.0.0.2
set sys ha passwd m4n0l0
set sys ha monitor 20000 5 3
set sys ha config 20001 60
set sys ha data 20002 30
set sys ha datadir enabled enabled enabled
set sys ha on-failure slave
set sys ha takeover port1 ignore 0.0.0.0 0.0.0.0
set sys ha takeover port2 ignore 0.0.0.0 0.0.0.0
set sys ha takeover port3 ignore 0.0.0.0 0.0.0.0
set sys ha takeover port4 ignore 0.0.0.0 0.0.0.0
set sys ha takeover port5 add 10.1.4.35 255.255.254.0
set sys ha takeover port6 ignore 0.0.0.0 0.0.0.0
set sys ha remote-as-heartbeat enabled
set sys ha mode slave



HA config
set sys ha interface port6 10.0.0.2 255.255.255.0
set sys ha peer 10.0.0.1
set sys ha passwd m4n0l0
set sys ha monitor 20000 5 3
set sys ha config 20001 60
set sys ha data 20002 30
set sys ha datadir enabled enabled enabled
set sys ha on-failure restore
set sys ha takeover port1 ignore 0.0.0.0 0.0.0.0
set sys ha takeover port2 ignore 0.0.0.0 0.0.0.0
set sys ha takeover port3 ignore 0.0.0.0 0.0.0.0
set sys ha takeover port4 ignore 0.0.0.0 0.0.0.0
set sys ha takeover port5 add 10.1.4.35 255.255.254.0
set sys ha takeover port6 ignore 0.0.0.0 0.0.0.0
set sys ha remote-as-heartbeat enabled
set sys ha mode master
oc3stm1
Mensajes: 12
Registrado: 10 May 2010, 16:22

Re: Fortimail 400 HA

Mensaje por oc3stm1 »

Hola,
me acabo de contestar soporte de fortinet indicando que en el equipo master cambie la linea:
set sys ha on-failure restore por

set sys ha on-failure slave

que les pase el trace.log y que haga una serie de debugs....

mañana me pasare por el cliente a ver si sacamos algo.

Ya os voy contando.
s2.
oc3stm1
Mensajes: 12
Registrado: 10 May 2010, 16:22

Re: Fortimail 400 HA

Mensaje por oc3stm1 »

Hola,
sigue son balancear correctamente. Le he reportado el trace.log y lo grabado en la consola....Estoy a la espera de nuevas noticias.

s2.
oc3stm1
Mensajes: 12
Registrado: 10 May 2010, 16:22

Re: Fortimail 400 HA

Mensaje por oc3stm1 »

Hola,
al final me han recomendado hacer un upgrade y tengo que pasar por 3 versiones internmedias. Parece ser que hay un bug que me da problemas del ha.

Ya os contaré.

s2.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Fortimail 400 HA

Mensaje por gabyrossi »

hola, gracias por contarnos. seria interesantew saber que firmware es el que usas y a cual deberias pasar.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
oc3stm1
Mensajes: 12
Registrado: 10 May 2010, 16:22

Re: Fortimail 400 HA

Mensaje por oc3stm1 »

Hola,
os detallo el proceso.


actual FortiMail-400 3.00,build522,090811

3.0 MR5 Patch 4 (Build 531)

V4.0 GA Patch 5 (Build 146)

v4.0 MR1 Patch 3 (Build 257) versión con la que se solucionan mis problemas.....

No se si lo haré esta semana o la que viene...

saludos.
Responder