Отказ сети при сбое компьютера во внутренней защищенной сети ipsec
У нас есть 3 машины (Debian Jessie), каждая из которых имеет 2 сетевых интерфейса. Один интерфейс подключен к Интернету, другой - к внутренней сети, которая зашифрована через ipsec / racoon. Одна из машин начинает выходить из строя, и всякий раз, когда происходит сбой, подключение к Интернету на других машинах начинает выходить из строя.
Я предполагаю, что это какая-то проблема с сетевым буфером, но я не знаю, как я мог это проверить или как я мог это исправить.
| / -------------- [интернет-переключатель]-----------------\ | | | [сервер 1] [сервер 2] [сервер 3] | | | \------------------[ключ]----------------------/
Соединение между сервером 1 и сервером 2 зашифровано с помощью racoon/ipsec (обязательно). Соединения между виртуальными машинами на сервере 2 также шифруются.
Сервер 2 вылетает с какой-то паникой ядра (только скриншот получен из нижней половины стека трассировки). ~20 минут спустя сервер 1 больше не может быть доступен - но он все еще жив, и когда сервер 2 перезагружается, сервер 1 снова подключается. В последний раз, когда это произошло, одна виртуальная машина на сервере 3 показала те же симптомы - однако после попытки запустить консоль (xen) она снова стала доступной.