Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
   RSS
USG 3 — отказоустойчивость не работает, UniFi Network
 
Привет! У меня проблема с моим USG 3 — отказоустойчивость работает не так, как ожидалось. Моя текущая настройка:  
USG 3P - 4.3.41.4975503  
eth0 (WAN1) подключен через PtP Wi-Fi ссылку к удалённому роутеру (192.168.1.254)  
eth2 (WAN2) подключён к локальному маршрутизируемому ADSL соединению (5.153.x.x)  
eth2 настроен только на отказоустойчивость  
VOIP порт переназначен в настройках на WAN2.  

Если Wi-Fi связь обрывается, переключение на WAN2 происходит не полностью:  
admin@UnifiSecurityGateway:~$ show load-balance status  
Group wan_failover  
interface : eth0  
carrier : up  
status : failover  
gateway : 192.168.1.254  
route table : 201  
weight : 0  
flows WAN Out : 130000  
WAN In : 524  
Local Out : 240451  
interface : eth2  
carrier : up  
status : active  
gateway : 5.153.x.x  
route table : 202  
weight : 100  
flows WAN Out : 6844  
WAN In : 20149  
Local Out : 26529  

admin@UnifiSecurityGateway:~$ show load-balance watchdog  
Group wan_failover  
eth0 status: Waiting on recovery (0/3)  
pings: 3  
fails: 3  
run fails: 3/3  
route drops: 4  
ping gateway: 8.8.8.8 - DOWN  
last route drop : Fri May 12 15:54:08 2017  
last route recover: Fri May 12 15:44:13 2017  

eth2 status: Running  
failover-only mode  
pings: 82  
fails: 0  
run fails: 0/3  
route drops: 15  
ping gateway: 8.8.8.8 - REACHABLE  
last route drop : Fri May 12 16:21:09 2017  
last route recover: Fri May 12 16:31:07 2017  

Маршрутизирующая таблица:  
S>* 0.0.0.0/0 [1/0] via 192.168.1.254, eth0
S 0.0.0.0/0 [220/0] via 5.153.x.x, eth2
C>* 5.153.x.x/30 is directly connected, eth2  
S>* 10.0.3.0/24 [1/0] is directly connected, eth2
C>* 10.10.0.0/23 is directly connected, eth1  
S>* 10.254.254.0/24 [1/0] is directly connected, eth0
C>* 127.0.0.0/8 is directly connected, lo  
C>* 192.168.1.0/24 is directly connected, eth0  

Watchdog определил, что не может пинговать 8.8.8.8 и переключился на второе соединение. Однако клиенты не могут выйти в интернет — всё зависает по таймауту.  

Если я физически вытяну кабель с eth0, таблица маршрутов меняется и трафик снова начинает идти:  
S 0.0.0.0/0 [1/0] via 192.168.1.254 inactive
S>* 0.0.0.0/0 [220/0] via 5.153.x.x, eth2
C>* 5.153.x.x/30 is directly connected, eth2  
S>* 10.0.3.0/24 [1/0] is directly connected, eth2
C>* 10.10.0.0/23 is directly connected, eth1  
S 10.254.254.0/24 [1/0] is directly connected, eth0 inactive
C>* 127.0.0.0/8 is directly connected, lo  

Есть идеи, в чём может быть проблема, или это баг?
Страницы: Пред. 1 2
Ответы
 
Я забил на USG — переключение на резервное соединение просто не работает нормально, независимо от версии прошивки. Отсутствие каких-либо комментариев от сотрудников UBNT здесь говорит само за себя, похоже, это известная проблема, и они не хотят об этом говорить... 🙁 В последней прошивке по умолчанию всегда выбирался второй интерфейс, независимо от настроек переключения. Даже если приоритеты распределения нагрузки были выставлены 99/1 в пользу основного интерфейса или при режиме резервирования, watchdog показывал активным основной... Я просто выдернул его и взял edgerouter — он работает идеально, как и ожидалось, хоть и без такой классной интеграции с Unifi 🙁
Страницы: Пред. 1 2
Читают тему (гостей: 1)