Perdida de conectividad checkpoint

El problema extraño del día. Un NGX R61 con cluster XL que lleva montado un tiempo. Fisicamente enganchado a un catalyst 4507R, 4 patas +1 heartbeat. Vamos nada del otro mundo. Como nos estamos cambiando de CPD nos han enganchado a un 6500 a traves de un enlace de fibra con un trunk para pasar vlan’s.

Cuando hago un tcpdump en el un interface de red el switch me desconecta esa boca de la vlan correspondiente y me deja sin conexión. En cuanto paro el tcpdump la conexión vuelve sin problemas. El firewall ni se da cuenta, las tarjetas no pierden link No hay logs.
El switch marca el siguiente error:
“Description: Host 00:00:00:00:FE:01 in vlan xxx is flapping between port Gi7/47 and port Gi1/1

Explanation: not available

Recommended Action: not available

Type: C4K_EBM-4-HOSTFLAPPING”
La vlan
xxx es la que tiene configurada esa pata, el puerto 7/47 es donde esta fisicamente conectado el nodo del firewall en cuestión y el 1/1 es el que hace el trunk hacia el otro catalyst.

Para liar mas la cosa, tengo un stonegate conectado al mismo firewall y desde los nodos de este puedo hacer tcpdump en todas las patas sin que pase nada…

Abrimos avería al proveedor que mantiene los catalyst y el cachondo me dice que el problema es del firewall que la mac que aparece es la que se usa para sincronización. Sincronización de que?. Si la sincronzación la hace por el hearbeat que va por otra pata…

En fin, voy a seguir investigando. Abriría un caso en checkpoint, pero alguien de mi empresa se “olvidó” de renovar el mantenimiento asi que…

2 Comments