1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. Allgemeine Fragen und Probleme

Haupt Uplink per command Line auf Inactive setzen

  • torstenv
  • 28. Januar 2013 um 19:07
  • Erledigt
1. offizieller Beitrag
  • torstenv
    Anfänger
    Beiträge
    3
    • 28. Januar 2013 um 19:07
    • #1

    Hi!

    Wir haben eine schnelle und eine (langsame) Backup Internet Verbindung. Die schnelle fällt leider manchmal aus. Beide sind kein PPPOE, sondern ein LAN Link zu einem Router. Dummerweise auch noch über weitere aktive Geräte (Richtfunk Antennen zur Reichweitenverlängerung). Soll heißen, wenn der Router aus geht (Strom weg), geht der Link nicht down, da ja die Antenne immer noch an ist. Damit funktioniert die bei der Endian eingebaute Failover Funktion zum Backup Uplink nicht automatisch. Ich muss im Falle eines Ausfalls manuell den Haken bei "Verwaltet" und bei "Aktiv" am Haupt-Uplink entfernen, dann benutzt die Endian auch den Backup Uplink.

    Nun suche ich nach einer Möglichkeit, dieses Problem zu umgehen. Ich habe ein Nagios laufen, dass im Falle des Ausfalls des Routers auch per Script Aktionen triggern könnte. Was ich super fänd wäre eine Möglichkeit, den Status von "Verwaltet" und "Aktiv" des Haupt-Uplinks über die Console setzen zu können (SSH). Hat da jemand einen Tipp, wie das gehen könnte?

    Nachdem ich heute manuell wegen eines akuten Ausfalls manuell die Haken bei "Aktiv" und "Verwaltet" entfernt habe, habe ich mal ausprobiert, den Link wieder über ein "ifconfig br1 up" hochzunehmen, das hats aber nicht gebracht.

    Danke im voraus!

    Gruß,
    T.

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 29. Januar 2013 um 15:08
    • Offizieller Beitrag
    • #2

    Hallo,
    direkt Console ist mir nichts bekannt.
    Aber.

    Wenn du die Main Verbindung editierst klappt das ( zumindest mein Test Aufbau hier )

    unter

    Code
    /var/efw/uplinks/main/

    die Datei settings

    öffnen.

    Inhalt:

    Code
    AUTOSTART=on
    RED_TYPE=DHCP
    RED_DEV=eth1
    CHECKHOSTS=
    MAC=
    DNS2=
    MTU=
    BACKUPPROFILE=
    ENABLED=on <== ersetzen durch off
    MANAGED=on <== ersetzen durch off
    ONBOOT=on
    DNS1=
    Alles anzeigen

    Danach war die Verbindung nach ein paar Sekunden weg.
    Ohne Garantie könnt aber für dich klappen.

    Ich denke da du Nagios in Betrieb hast, ist das sicherlich kein Problem das umzusetzen das ein Script per SSH auf die EFW zugreift und die Datei abändert.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • torstenv
    Anfänger
    Beiträge
    3
    • 29. Januar 2013 um 17:27
    • #3
    Zitat von &quot;ffischer&quot;


    Wenn du die Main Verbindung editierst klappt das ( zumindest mein Test Aufbau hier )

    Code
    ENABLED=on <== ersetzen durch off
    MANAGED=on <== ersetzen durch off

    Fast. Noch nicht ganz die Lösung, aber scheinbar auf dem richtigen Weg.
    "MANAGED" ist offenbar der Eintrag, der in dem GUI der Checkbox "Verwaltet" entspricht, und der folgende Befehl auf der Console schaltet das "Verwaltet"-Flag auch korrekt aus:

    Code
    cat /var/efw/uplinks/main/settings|sed 's/MANAGED=.*$/MANAGED=off/' > /var/efw/uplinks/main/settings.new; 
    mv /var/efw/uplinks/main/settings.new /var/efw/uplinks/main/settings; 
    chown nobody.nobody /var/efw/uplinks/main/settings

    Der Schalter "Aktiv" in der GUI hat aber keine entsprechende Zeile in der settings Datei. "ENABLED" ist nicht der richtige Eintrag. Da muss es noch eine andere Konfigurationsdatei geben. Hast du da einen Tipp? Dann wäre das nämlich schon die Lösung.

    Danke!

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 30. Januar 2013 um 15:43
    • Offizieller Beitrag
    • #4

    ich glaube das macht der Uplinksdaemon
    werde das mal später prüfen.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • torstenv
    Anfänger
    Beiträge
    3
    • 30. Januar 2013 um 17:09
    • #5
    Zitat von &quot;ffischer&quot;

    ich glaube das macht der Uplinksdaemon


    Ich habs. Also das "Managed" wie oben beschrieben über sed in der config Datei. Für Link up and down gibts ein Script:

    Code
    /usr/lib/uplinks/uplinks start main


    Läuft.
    Danke!

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 30. Januar 2013 um 17:24
    • Offizieller Beitrag
    • #6

    genau das :)
    keine Ursache!

    freut mich,
    falls jemand das gleiche mal möchte kannst du ja die Scripte hier nieder schreiben.
    andernfalls einfach Thema als "gelöst" markieren.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™