{"id":2101,"date":"2012-06-27T21:18:00","date_gmt":"2012-06-27T19:18:00","guid":{"rendered":""},"modified":"2016-08-23T15:42:27","modified_gmt":"2016-08-23T13:42:27","slug":"nic-einstellungen-auf-dem-cluster-interface-per-hand-aendern-2","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2012\/06\/nic-einstellungen-auf-dem-cluster-interface-per-hand-aendern-2\/","title":{"rendered":"NIC Einstellungen auf dem Cluster Interface per Hand \u00e4ndern"},"content":{"rendered":"<p>Im Normalbetrieb kann man ja f\u00fcr jedes Firewall-Interface die Ethernet Geschwindigkeit (10\/100\/1000 Mbit) und Full Duplex bzw. Half Duplex \u00fcber <i>Network > Configuration<\/i> manuell einstellen, wobei aber in der Regel die Einstellung &#8220;Auto Negotiate&#8221; beibehalten werden sollte, solange keine Ethernet Errors und Collisions offensichtlich sind. <b>Im HA Cluster-Betrieb<\/b> k\u00f6nnen die <b>NIC Einstellungen<\/b> auf dem\/den &#8220;<b>Cluster-Interface(s)<\/b>&#8220;, mit denen die Boxen direkt miteinander verbunden sind, jedoch <b>NICHT manuell beeinflusst werden<\/b>!  Im Regelfall befinden sich beide Cluster Member direkt beieinander und sind mit einem normalen Patchkabel (1:1 oder Cross-Over) verbunden. In manchen Installationen befinden sich die beiden Cluster-Boxen aber in verschiedenen R\u00e4umen\/Rechenzentren und sind teilweise mehrere Hundert Meter weit voneinander entfernt. Bei diesen Entfernungen kommen dann Querverbindungen zum Einsatz, die auf LWL\/Glasfaser-Technik basieren. Je nachdem wie die Netzwerk-Infrastruktur an beiden Lokationen aussieht und wie viele freie LWL-Fasern zur Verf\u00fcgung stehen, werden die Interfaces der beiden Fireboxen dann entweder direkt miteinander verbunden (\u00fcber LWL-Medienkonverter) &#8211; oder \u00fcber VLANs, die auf entsprechenden Switchen an beiden Lokationen konfiguriert sind.  In beiden F\u00e4llen hatte ich nun in der Praxis bereits F\u00e4lle, dass speziell die <b>HA-Verbindung (Cluster Interface)<\/b> zwischen den beiden Boxen Probleme bereitet hat und <b>Ethernet Errors und Collisions<\/b> auftraten. Teilweise konnten die beteiligten externen Netzwerk-Komponenten (=Medien-Konverter) nicht auf einen festen Wert eingestellt werden oder es gab nach wie vor Probleme, egal auf welche Werte das Interface auf dem beteiligten VLAN-Switch (z.B. HP) eingestellt war. Hier kann dann nur \u00fcber die WatchGuard versucht werden, das Problem abzustellen. Aber wie gesagt, f\u00fcr das Cluster Interface lassen sich <b>keine festen Werte \u00fcber die GUI einstellen<\/b>. Also muss hier mal wieder ein <b>Texteditor<\/b> und ein <b>manueller Eingriff in die XML-Konfigurationsdatei<\/b> ran&#8230; \ud83d\ude09<\/p>\n<p>Je nachdem, wie bzw. wie oft das betreffende Interface vorher schon mal konfiguriert war, findet sich in der Konfig-Datei dann folgende Stelle:<\/p>\n[Schnipp] (f\u00fcr die Ansicht hier &#8220;<\" und \">&#8221; durch &#8220;{&#8221; und &#8220;}&#8221; ersetzt)<\/p>\n<p>  {interface}<br \/>&nbsp;&nbsp;&nbsp;{name}Optional-5{\/name}<br \/>&nbsp;&nbsp;&nbsp;{description \/}<br \/>&nbsp;&nbsp;&nbsp;{property}0{\/property}<br \/>&nbsp;&nbsp;&nbsp;{if-item-list}<br \/>&nbsp;&nbsp;&nbsp;&nbsp;{item}<br \/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{item-type}1{\/item-type}<br \/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{physical-if}<br \/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{if-num}6{\/if-num}<br \/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{enabled}1{\/enabled}<br \/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{if-property}4{\/if-property}<br \/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{ip}0.0.0.0{\/ip}<br \/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{netmask}255.255.255.255{\/netmask}<br \/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{mtu}1500{\/mtu}<br \/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<b>{auto-negotiation}1{\/auto-negotiation}<\/b><br \/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<b>{link-speed}100{\/link-speed}<\/b><br \/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{mac-address-enable}0{\/mac-address-enable}<br \/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{mac-address \/}<br \/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<b>{full-duplex}1{\/full-duplex}<\/b><\/p>\n[Schnapp]\n<p>Die <b>fett<\/b> markierten Stellen sprechen f\u00fcr sich und m\u00fcssen eben entsprechend <b>h\u00e4ndisch angepasst<\/b> werden, also Auto Negotiation ausschalten (=0) und die entsprechenden Werte f\u00fcr Link Speed und Full Duplex an (=1) bzw. aus (=0) einstellen. Anschlie\u00dfend kann die XML-Datei gespeichert und auf die Firebox hochgeladen werden. Im Policy Manager unter <i>Network > Configuration<\/i> wird dann auch die \u00c4nderung des &#8220;NIC Speed&#8221; angezeigt (also z.B. 100 Mbit Full Duplex)&#8230;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im Normalbetrieb kann man ja f\u00fcr jedes Firewall-Interface die Ethernet Geschwindigkeit (10\/100\/1000 Mbit) und Full Duplex bzw. Half Duplex \u00fcber Network > Configuration manuell einstellen, wobei aber in der Regel die Einstellung &#8220;Auto Negotiate&#8221; beibehalten werden sollte, solange keine Ethernet Errors und Collisions offensichtlich sind. Im HA Cluster-Betrieb k\u00f6nnen die NIC Einstellungen auf dem\/den &#8220;Cluster-Interface(s)&#8220;, mit denen die Boxen direkt miteinander verbunden sind, jedoch NICHT &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2012\/06\/nic-einstellungen-auf-dem-cluster-interface-per-hand-aendern-2\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">NIC Einstellungen auf dem Cluster Interface per Hand \u00e4ndern<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[271,294,86,276,283,129,291,292,140,25,332,286],"class_list":["post-2101","post","type-post","status-publish","format-standard","hentry","category-watchguard-technischer-blog","tag-administration","tag-allgemeines","tag-cluster","tag-firebox-system-manager","tag-fireware-xtm","tag-high-availability","tag-konfiguration","tag-konfigurationsdatei","tag-policy-manager","tag-vlan","tag-xml","tag-xtm-330"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2101"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=2101"}],"version-history":[{"count":1,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2101\/revisions"}],"predecessor-version":[{"id":2261,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2101\/revisions\/2261"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=2101"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=2101"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=2101"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}