{"id":4,"date":"2016-05-09T13:04:31","date_gmt":"2016-05-09T11:04:31","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=4"},"modified":"2016-06-16T18:58:47","modified_gmt":"2016-06-16T16:58:47","slug":"nic-einstellungen-auf-dem-cluster-interface-per-hand-aendern","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2016\/05\/nic-einstellungen-auf-dem-cluster-interface-per-hand-aendern\/","title":{"rendered":"NIC Einstellungen auf dem Cluster Interface per Hand \u00e4ndern"},"content":{"rendered":"<p>Im Normalbetrieb kann man ja f\u00fcr jedes Firewall-Interface die Ethernet Geschwindigkeit (10\/100\/1000 Mbit) und Full Duplex bzw. Half Duplex \u00fcber Network &gt; Configuration manuell einstellen, wobei aber in der Regel die Einstellung &#8220;Auto Negotiate&#8221; beibehalten werden sollte, solange keine Ethernet Errors und Collisions offensichtlich sind. Im HA Cluster-Betrieb k\u00f6nnen die NIC Einstellungen auf dem\/den &#8220;Cluster-Interface(s)&#8221;, mit denen die Boxen direkt miteinander verbunden sind, jedoch NICHT manuell beeinflusst werden! Im Regelfall befinden sich beide Cluster Member direkt beieinander und sind mit einem normalen Patchkabel (1:1 oder Cross-Over) verbunden. In manchen Installationen befinden sich die beiden Cluster-Boxen aber in verschiedenen R\u00e4umen\/Rechenzentren und sind teilweise mehrere Hundert Meter weit voneinander entfernt. Bei diesen Entfernungen kommen dann Querverbindungen zum Einsatz, die auf LWL\/Glasfaser-Technik basieren. Je nachdem wie die Netzwerk-Infrastruktur an beiden Lokationen aussieht und wie viele freie LWL-Fasern zur Verf\u00fcgung stehen, werden die Interfaces der beiden Fireboxen dann entweder direkt miteinander verbunden (\u00fcber LWL-Medienkonverter) &#8211; oder \u00fcber VLANs, die auf entsprechenden Switchen an beiden Lokationen konfiguriert sind. In beiden F\u00e4llen hatte ich nun in der Praxis bereits F\u00e4lle, dass speziell die HA-Verbindung (Cluster Interface) zwischen den beiden Boxen Probleme bereitet hat und Ethernet Errors und Collisions auftraten. Teilweise konnten die beteiligten externen Netzwerk-Komponenten (=Medien-Konverter) nicht auf einen festen Wert eingestellt werden oder es gab nach wie vor Probleme, egal auf welche Werte das Interface auf dem beteiligten VLAN-Switch (z.B. HP) eingestellt war. Hier kann dann nur \u00fcber die WatchGuard versucht werden, das Problem abzustellen. Aber wie gesagt, f\u00fcr das Cluster Interface lassen sich keine festen Werte \u00fcber die GUI einstellen. Also muss hier mal wieder ein Texteditor und ein manueller Eingriff in die XML-Konfigurationsdatei ran&#8230; \ud83d\ude09<\/p>\n<p><!--more--><\/p>\n<p>Je nachdem, wie bzw. wie oft das betreffende Interface vorher schon mal konfiguriert war, findet sich in der Konfig-Datei dann folgende Stelle:<\/p>\n[Schnipp] (f\u00fcr die Ansicht hier &#8220;&lt;&#8221; und &#8220;&gt;&#8221; durch &#8220;{&#8221; und &#8220;}&#8221; ersetzt)<\/p>\n<p>{interface}<br \/>\n{name}Optional-5{\/name}<br \/>\n{description \/}<br \/>\n{property}0{\/property}<br \/>\n{if-item-list}<br \/>\n{item}<br \/>\n{item-type}1{\/item-type}<br \/>\n{physical-if}<br \/>\n{if-num}6{\/if-num}<br \/>\n{enabled}1{\/enabled}<br \/>\n{if-property}4{\/if-property}<br \/>\n{ip}0.0.0.0{\/ip}<br \/>\n{netmask}255.255.255.255{\/netmask}<br \/>\n{mtu}1500{\/mtu}<br \/>\n{auto-negotiation}1{\/auto-negotiation}<br \/>\n{link-speed}100{\/link-speed}<br \/>\n{mac-address-enable}0{\/mac-address-enable}<br \/>\n{mac-address \/}<br \/>\n{full-duplex}1{\/full-duplex}<\/p>\n[Schnapp]\n<p>Die fett markierten Stellen sprechen f\u00fcr sich und m\u00fcssen eben entsprechend h\u00e4ndisch angepasst werden, also Auto Negotiation ausschalten (=0) und die entsprechenden Werte f\u00fcr Link Speed und Full Duplex an (=1) bzw. aus (=0) einstellen. Anschlie\u00dfend kann die XML-Datei gespeichert und auf die Firebox hochgeladen werden. Im Policy Manager unter Network &gt; Configuration wird dann auch die \u00c4nderung des &#8220;NIC Speed&#8221; angezeigt (also z.B. 100 Mbit Full Duplex)&#8230;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im Normalbetrieb kann man ja f\u00fcr jedes Firewall-Interface die Ethernet Geschwindigkeit (10\/100\/1000 Mbit) und Full Duplex bzw. Half Duplex \u00fcber Network &gt; Configuration manuell einstellen, wobei aber in der Regel die Einstellung &#8220;Auto Negotiate&#8221; beibehalten werden sollte, solange keine Ethernet Errors und Collisions offensichtlich sind. Im HA Cluster-Betrieb k\u00f6nnen die NIC Einstellungen auf dem\/den &#8220;Cluster-Interface(s)&#8221;, mit denen die Boxen direkt miteinander verbunden sind, jedoch NICHT &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2016\/05\/nic-einstellungen-auf-dem-cluster-interface-per-hand-aendern\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">NIC Einstellungen auf dem Cluster Interface per Hand \u00e4ndern<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":9,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[63,86,62,14],"class_list":["post-4","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-watchguard-technischer-blog","tag-auto-sense","tag-cluster","tag-ethernet","tag-nic"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/4"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=4"}],"version-history":[{"count":2,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/4\/revisions"}],"predecessor-version":[{"id":8,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/4\/revisions\/8"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media\/9"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=4"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=4"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=4"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}