SoYouStart - Configuration @IP fail-over sur VM d'un dédié ESXi

SoYouStart - Configuration @IP fail-over sur VM d'un dédié ESXi

----------
hayou
08/01/2015, 15h08
Plop ,
pour ceux qui ne veulent pas passer par le support ou bien que le support pense que vous ne savez pas configurer votre serveur ,

Ayant chercher un petit peu, au bout de 300 s j'ai une coupure au niveau réseau ( dans mes syslogs aucun souci ) j'imagine que c'est plus au niveau du switch mais le support n'a rien voulu savoir . Donc :



/etc/cron.d/ping
* * * * * root /usr/sbin/arping -s @MAC_eth0 -I eth0 -c1 IP_Public > /dev/null 2>&1
* * * * * root /usr/sbin/arping -s @MAC_eth1 -I eth1 -c1 IP_Public > /dev/null 2>&1


Pour l'IP publique vous pouvez mettre n'importe quel ip mais n'utiliser pas de nom DNS comme "google.fr" .
@+

----------

gurki
19/12/2013, 10h14
Ca marche aussi avec :
Code:

auto eth0:0
iface eth0:0 inet static
address IP.DE.FAIL.OVER
netmask 255.255.255.255
broadcast IP.DE.FAIL.OVER

dans le fichier /etc/network/interfaces
(Pour les distributions type Debian/Ubuntu… ! )

Mais il ne faut pas garder cette configuration si on utilise l'IP.FAILOVER sur une VM !

----------

omgdfox
19/12/2013, 00h23
Test comme cela:
(une de mes conf a adapter)
auto eth0
iface eth0 inet static
address xxx.xxx.xxx.xxx
netmask 255.255.255.0
broadcast xxx.xxx.xxx.255
network xxx.xxx.xxx.0
gateway xxx.xxx.xxx.254
post-up /sbin/ifconfig eth0:0 IP.DE.FAIL.OVER netmask 255.255.255.255 broadcast IP.DE.FAIL.OVER
post-down /sbin/ifconfig eth0:0 down
post-up /sbin/ifconfig eth0:1 IP.DE.FAIL.OVER1 netmask 255.255.255.255 broadcast IP.DE.FAIL.OVER1
post-down /sbin/ifconfig eth0:1 down

----------

gurki
16/12/2013, 21h35
Content pour toi Chelmi…
Je pense que le problème était le même chez moi; il me semble avoir lu sur le forum OVH que ça arrivait parfois.

De mon côté j'ai enfin pu booter ma première VM Xen (4.3, pas Citrix) qui accède au réseau…

----------

Chelmi
16/12/2013, 16h19
Hourra !!!

Après quelques échanges par mail avec le support technique, ils sont intervenus et mes IP FO fonctionnent !
J'en pleurerai presque de joie tellement ça fait plaisir de sortir de cette impasse.

Pas d'explications non plus sur l'origine de l'incident.

Edit: retour du support sur la cause de l'incident

"La configuration sur le switch était erronée avec les mac virtuelles."

----------


gurki
14/12/2013, 06h47
Citation Envoyé par Chelmi

"Il faut donc absolument que j'arrive à contacter et convaincre le support technique."

J'ai du argumenter un peu pour les convaincre que je savais configurer un serveur mais que le problème était peut-être de leur côté.
Leur dernière réponse était :
Code:

Nous venons de tout vérifier, l'IP, la machine, tout est configuré correctement dans notre infrastructure.

Je vous invite donc une nouvelle fois à vérifier cotre configuration logicielle. Nous avons remis votre machine sur disque.

mais je ne sais pas ce qu'ils ont fait lorsque la machine était en mode 'rescue'…

"Malheureusement, ces scripts n'existent pas. Je ne les ai pas trouvé dans /power/sudo.
J'aurai bien tenté le delete_ancienne_mac_sur_esxi.sh"

Ils sont peut-être dans un montage NFS quelque part… as-tu essayé de regarder la fstab du mode 'rescue' ?
Un truc qui peut être faisable aussi (si tu ne l'as pas déjà fait) : configurer l'IP FO dans le mode 'rescue'…

En tout cas, j'ai trituré mon IP FO hier soir dans tous les sens et ça semble OK (attribution de MAC virtuelle, suppression de la MAC virtuelle, nouvelle attribution… config de l'IP FO en mode failover sur eth0:0, config de l'IP FO sur une VM Xen : tout va bien.)

J'espère que tu trouveras aussi la solution. Le support (par mail dans mon cas) a été efficace mais il faut être un peu accrocheur pour dépasser le niveau 1 lorsqu'on est sûr de son coup !

----------

Chelmi
13/12/2013, 23h03
C'est une excellente nouvelle !

Il faut donc absolument que j'arrive à contacter et convaincre le support technique.

J'ai fait un p'tit tour en rescue sur mon dédié.
On y trouve une petite doc intéressante :
Code:

root@rescue:~# sh showdoc.sh
###################################################
## ##
## Liste des outils dispos en rescue-OVH ##
## ##
###################################################


Utilisables sans risque (dans /power/sudo) :

delete_ancienne_mac_sur_esxi.sh -> changement de CM sur serveur ESXi
delete_70-persistent-net.rules.sh -> changement de CM sur serveur gentoo/ubuntu/debian modernes
modifmacxen.sh -> changement de CM sur serveur Xen
win_remake_MBR_on_sdb.sh -> recr▒▒ le MBR sur /dev/sdb (probleme de LI)
delete_70-persistent-net.rules.sh -> changement de CM sur serveur gentoo/ubuntu/debian modernes
lsi.sh -> utilitaire pour la configuration LSI
megaraid.sh -> utilitaire pour la configuration MegaRAID
trouverIp.sh -> retrouver l'IP d'un disque abandonne

Utilisables UNIQUEMENT si vous savez de quoi
il retourne (dans /power/sudo) :

mdadm.sh -> efface les raids persistants
efface_disque_v1.sh (ancien loic.sh)
efface_disque_v2.sh (ancien loic2_attention_efface_tous_les_disques.sh)
power_measurement_test2.sh
power_measurement_test3.sh

Malheureusement, ces scripts n'existent pas. Je ne les ai pas trouvé dans /power/sudo.
J'aurai bien tenté le delete_ancienne_mac_sur_esxi.sh

----------

gurki
13/12/2013, 17h07
Mon problème d'IP FO est résolu.

Suite au passage en mode "rescue", le support a procédé à des tests sur mon serveur (mais j'ignore lesquels).
A la suite de quoi ils m'ont informé que tout était en fait en ordre et avaient rebooté mon serveur sur son
disque dur. Et là, Ô miracle ! Mon IP FO se met à répondre au ping…

----------

Chelmi
13/12/2013, 14h20
C'est très intéressant ça gurki !

Merci d'avoir effectué toutes ces démarches auprès du support, car dans mon cas, je ne les ai pas contacté par tél. Pas le temps, pas l'envie.
Si tu veux citer mon cas en exemple, sache que mon dédié est le ns386333.ip-176-31-241.eu.

----------

gurki
13/12/2013, 14h06
On va pas embêter le big-boss pour ça…
En dialoguant avec le support on y arrive, ce sont des "techs" ; je viens de passer mon serveur en mode rescue pour qu'ils regardent…

De mon côté j'avais regardé avec un petit 'tcpdump' :
- le SYS/Xeon-1 reçoit bien les ICMP echo request
- il renvoie bien les ICMP echo reply
- la machine source du ping ne reçoit jamais les reply…
(et c'est pas non plus dû au firewall de cette machine source du ping…)

----------

Mentalh2o
13/12/2013, 13h55
flooder octave par mail et sur twitter ^^'
Y a peut être une chance d'être entendu comme ça !!!

----------

gurki
13/12/2013, 12h10
Ouais, ça c'est pas bien grave… on se doute bien que les DevOps sont à fond dessus !

Ce qui m'embête c'est que le support me demande (pour la 3e fois…) et me demande
de vérifier mes IPtables et qu'ils ne peuvent pas m'aider sur la config. Mais c'est pas ça
que je demande…
Vu que je ne suis pas le seul à avoir ce problème, je soupçonne un loup du côté du
réseau OVH/SYS… Mais comment s'en sortir ?

----------

Chelmi
13/12/2013, 11h54
Citation Envoyé par Chelmi

"Je viens de tester la suppression d'une MAC associée à une IP FO, et pareil.
L'ensemble de la page se grise, mais le popup ne s'affiche pas.
J'imagine que les dévs "bidouillent" et que ce sera rétabi bientôt."

Après deux release du manager (0.15.0 puis 0.16.0), c'est à nouveau fonctionnel.

----------

Chelmi
13/12/2013, 09h52
Citation Envoyé par gurki

"De mon côté, le support m'annonce que mon IP FO est correctement routée vers mon serveur et me demande de vérifier mes IPtables; mais même quand je désactive complètement les IPtables (tout en ACCEPT) ça ne ping pas !"

J'avais essayé aussi en désactivant IPtables.
Testé aussi avec une VM Windows 2008 Server, en m'assurant que le Firewall de l'OS ne bloque pas.

J'ai limite envie de commander un autre dédié, mais ça fait cher le test…

Citation Envoyé par gurki

"NB: sur le manager SYS on ne peut plus associer une MAC virtuelle à une IP FO. La fenêtre de mon navigateur se grise mais pas de popup pour aller choisir une MAC VMware ou OVH, etc.
Bug passager ?"

Je viens de tester la suppression d'une MAC associée à une IP FO, et pareil.
L'ensemble de la page se grise, mais le popup ne s'affiche pas.
J'imagine que les dévs "bidouillent" et que ce sera rétabi bientôt.

----------

gurki
13/12/2013, 09h43
NB: sur le manager SYS on ne peut plus associer une MAC virtuelle à une IP FO. La fenêtre de mon navigateur se grise mais pas de popup pour aller choisir une MAC VMware ou OVH, etc.
Bug passager ?

----------

gurki
13/12/2013, 09h41
De mon côté, le support m'annonce que mon IP FO est correctement routée vers mon serveur et me demande de vérifier mes IPtables; mais même quand je désactive complètement les IPtables (tout en ACCEPT) ça ne ping pas !
Comment sortir de ce marasme ???

----------

Chelmi
13/12/2013, 08h54
J'ai testé avec XenServer 6.2.
Idem. L'@IP FO avec sa MAC ne sort pas.

----------

gurki
13/12/2013, 05h22
Même problème pour moi : mon IP FO ne semble pas être routée vers mon SYS/Xeon-1.
D'abord utilisée pour une VM Xen (4.3, pas la version Citrix) sans succès, puis configurée en
IP FO "toute bête" sur une interface eth0:0
Le support me renvoie aussi vers les Guides et m'informe qu'ils ne font pas d'assistance à la
configuration. Mais ma config est bonne à priori (config identique à un KS2G plus ancien et
qui fonctionne parfaitement).

IP FO non fonctionnelle

----------

Chelmi
09/12/2013, 20h53
Citation Envoyé par xav14

"Pour compéter, ça fonctionne dans mon cas avec une MAC de type VMware. J'ai aussi fait la mise à jour en 5.1 depuis la ligne de commande, peut-être que cela peut influer."

Merci pour l'info.
J'ai fait l'upgrade de l'ESXi en 5.1. Cela n'a pas résolu le souci.

----------

xav14
09/12/2013, 00h42
Citation Envoyé par BarthVR

"Je suis dans le même cas.
Il semblerait que le routage ne soit pas opérationnel vers les @Mac de type VMWare…"

Pour compéter, ça fonctionne dans mon cas avec une MAC de type VMware. J'ai aussi fait la mise à jour en 5.1 depuis la ligne de commande, peut-être que cela peut influer.

----------

Chelmi
08/12/2013, 21h18
Merci BarthVR.

Support technique SYS, si vous nous lisez…

----------

BarthVR
08/12/2013, 19h55
Je double-poste pour indiquer que mon IP FO fonctionne parfaitement sur un serveur Xen (j'ai demandé la réinstallation de mon serveur pour tester).

Il semble donc y avoir un problème côté OVH avec les IP FO et VMware.

----------

BarthVR
08/12/2013, 15h08
Je suis dans le même cas.
Il semblerait que le routage ne soit pas opérationnel vers les @Mac de type VMWare…

----------

Chelmi
08/12/2013, 10h31
Merci xav14 pour le retour.

Toujours KO pour moi.
Différentes configs, OS essayés. Suivi du guide BridgeClient. Rien n'y fait.
Je suis persuadé qu'il y a un problème de routage avec mon dédié pour les @IP fail-over.

----------

xav14
06/12/2013, 18h58
Oui, comme sur un (vieux) Kimsufi et en adaptant les indications du guide BridgeClient, avec la distribution pfSense.

----------

Chelmi
06/12/2013, 09h08
J'ai commandé une deuxième @IP fail-over, assigné une nouvelle @MAC. J'y arrive pas. Dépité.


Quelqu'un a t-il réussi à coller une @IP fail-over à une VM hébergée sur VMware ESXi ?

----------

Chelmi
05/12/2013, 13h16
Réponse du support :

"Bonjour,

Voici le lien du guide pour configurer cela:

http://guides.ovh.net/BridgeClient

Il n'y a pas de support technique software pour l'aide à la configuration logiciel sur les gammes SYS.

Cordialement,

../…"

----------


BarthVR
05/12/2013, 10h18
Même souci pour moi…
Quand j'essaie de pinguer la passerelle en .254, j'ai un message "Host Down".

Le support ne répond pas, et j'ai une MEP Vendredi, ce serait cool de réussir la configuration…

----------

Chelmi
03/12/2013, 23h39
Bonjour,

Je n'arrive pas à configurer mon @IP fail-over sur une VM de mon dédié ESXi (type Xeon-1)…
J'ai suivi le guide OVH (BridgeClient), déjà utilisé avec succès sur un autre (vieux) dédié de la gamme OVH.


MAC virtuelle dans le manager : OK (type VMware sélectionné, bien visible dans le manager)

Serveur dédié
--------------
OS: ESXi 5.0
@IP: 176.xxx.xxx.xxx

VM

OS: Ubuntu 13.04 Server
@MAC virtuelle (00:50:56:xx:xx:xx) positionnée sur la carte ethernet de la VM
@IP VM = @IP fail-over = 188.xxx.xxx.xxx

sudo vi /etc/network/interfaces

iface eth0 inet static
address 188.xxx.xxx.xxx <— @IP fail-over
netmask 255.255.255.255
broadcast 188.xxx.xxx.xxx <— @IP fail-over
post-up route add 176.xxx.xxx.254 dev eth0 <— @IP dédié.254
post-up route add default gw 176.xxx.xxx.254 <— @IP dédié.254
post-down route del 176.xxx.xxx.254 dev eth0 <— @IP dédié.254
post-down route del default gw 176.xxx.xxx.254 <— @IP dédié.254

ifconfig me confirme que l'@MAC pour eth0 correspond bien à ce que j'ai positionné pour la VM et à ce qui est affiché dans le manager.

ping 213.186.33.99 = KO
From 188.xxx.xxx.xxx icmp_seq=1 Destination Host Unreachable

Essai également avec gateway = ip fail-over.254 (188.xxx.xxx.254) = KO.

----------
https://docs.ovh.com/fr/dedicated/network-bridging/