Отказ сети при сбое компьютера во внутренней защищенной сети ipsec

У нас есть 3 машины (Debian Jessie), каждая из которых имеет 2 сетевых интерфейса. Один интерфейс подключен к Интернету, другой - к внутренней сети, которая зашифрована через ipsec / racoon. Одна из машин начинает выходить из строя, и всякий раз, когда происходит сбой, подключение к Интернету на других машинах начинает выходить из строя.

Я предполагаю, что это какая-то проблема с сетевым буфером, но я не знаю, как я мог это проверить или как я мог это исправить.

                          | / -------------- [интернет-переключатель]-----------------\
   |                      |                          |
[сервер 1]           [сервер 2]                   [сервер 3]
    |                    |                           |
    \------------------[ключ]----------------------/

Соединение между сервером 1 и сервером 2 зашифровано с помощью racoon/ipsec (обязательно). Соединения между виртуальными машинами на сервере 2 также шифруются.

Сервер 2 вылетает с какой-то паникой ядра (только скриншот получен из нижней половины стека трассировки). ~20 минут спустя сервер 1 больше не может быть доступен - но он все еще жив, и когда сервер 2 перезагружается, сервер 1 снова подключается. В последний раз, когда это произошло, одна виртуальная машина на сервере 3 показала те же симптомы - однако после попытки запустить консоль (xen) она снова стала доступной.

0 ответов

Другие вопросы по тегам