IPCop和VMWare的networking问题

我的networking架构非常简单:

防火墙 – 192.168.0.1运行IPCop

运行Ubuntu Server的vmware – 192.168.0.10

两台计算机都连接到一台交换机,以及公司内的几台工作站(共计约20台计算机)和一个无线接入点。

在某些时候(我还没有确定),我们的互联网连接停止工作。 如果我通过SSHlogin到防火墙,它会很慢(你几乎可以在terminal上input)。 令我吃惊的是,只要我从networking上拔下VMWare服务器,networking就恢复正常。

我们试着换了另一台电脑的防火墙,问题依然存在。 任何提示如何追踪它? 我找不到与服务器日志相关的任何内容。

更新与更多信息:

  • VMWare有一个物理网卡,运行大约3到5台具有桥接模式的计算机。
  • 当连接失败时,在防火墙上运行顶部不报告巨大的CPU活动。
  • 发生此问题时,防火墙不显示有关日志的任何信息。
  • 出现此故障时,我无法从防火墙ping通。

这听起来可能是时候启动Wireshark,看看发生了什么。 没有点猜测。

我的猜测是,由于某种原因,VMWare服务器淹没了networking。

当你说拔下VMWare的时候是拔下了物理机器? VMWare被完全停止或者Unbuntu服务器停止并关机?

你需要隔离这三件事情中的哪一件造成的。 我曾经有过类似的事情,大约每两个星期一次,我的一个Windows服务器会做同样的事情。 重新启动是我的修复,虽然因为我很快就更换服务器,这是不值得的疑难解答。

这听起来像是洪水泛滥networking或防火墙和vmware箱之间有一个冲突的地址。 另外一种可能性是vmware盒子上的某种连接导致以太网问题。

请注意,虚拟机上默认存在桥接和NATnetworking – 其中一个可能会导致冲突。

如果对于IPCop来说“非常慢”,我会感兴趣的是,如果这是一个networking问题(ping IPCop变得缓慢吗?)还是CPU负载问题(在IPCop上运行)。

你是否同时看到其他奇怪的networking问题? 你可能在你的networking中有一个循环吗? VM框中有多less个网卡?

对于“20问题模式”抱歉,但我和其他的“fatiters可能有一个更好的信息更好的刺点:)

HTH,汤姆

你有什么样的networking设备? 几个星期前我们也有类似的问题。 一台VMware ESX服务器正在closures一些思科交换机,那些交换机只是禁用了以太网(硬件错误),这个停止发生在从networking中移除VMware机器时。

你的ipcops外部接口也出现在vmware lan interface上吗? 它在哪里连接?

我曾经有过类似的问题,当我有多个接口从我的VMware主机到中继交换机。