[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Consulta PING a equipos



El problema que presentas no es de nagios ni de debian, es un problema
entre tu servidor y el equipo afectado.

Entiendo que la idea de tu red general sería algo así:

Escenario físico:
Server Nagios -> [ switch ] - [router] -> internet
[internet] - [router] - [switch] <- Equipo Remoto

Escenario lógico:

Server Nagios -> [ switch ] - [VPN Tunnel] - [switch] <- Equipo Remoto

Problema presentado
* [Equipo Remoto] cambia estado de [V] -> [X] - [Server Nagios] notifica [DOWN]
* [Equipo Remoto] cambia estado de [X] -> [V] - [Server Nagios] no
puede notificar [UP] por que no recibe retorno de [Equipo Remoto] a
puesta en linea

¿Qué pasa?

El problema es en los equipos de red, algun router o switch esta
provocando que aunque el puerto vuelve no debe estar completando el
Acknowledge, por lo que es necesario reiniciar el ip del server para
que reconozca el ip del equipo remoto.

Sugiero revisar los logs de los routers empezando por el más próximo a
[Equipo Remoto] y luego ir revisando las politicas del tunnel VPN.

En caso de usar cisco, revisar si existe algun parámetro en los
puertos switch o de los routers que provoquen el inconveniente de no
completar la traza.

Experimento para determinar el problema:

En el puerto del [Server Nagios] colocar un switch tonto de 8 puertos,
colocar otro ordenador con la misma red del [Server Nagios] dejar un
ping extendido, provocar un [DOWN] en equipo remoto, ya sea
desconectar el cable de red y revisar si se observa el [DOWN], luego
conectar el cable y ver si el acknowledge se recibe en [Server Nagios]
y en la otra maquina de prueba anexa a [Server Nagios].

En caso de observar que sucede en ambas maquinas, se da el hint que
hay que revisar comparando los puertos entre el [Server Nagios] y los
dem[as que si permiten observar el retorno.

Haz cuantas pruebas puedas hacer en casos distintos y ve registrando
cada prueba y cada paso, los resultados y de esa forma determinarás la
causa del problema.

Esto me ha pasado en ocasiones cuando hay problemas en propiedades de
puertos con equipos administrables cisco. Yo me encargo de los
servidores y la persona que se encarga de Cisco ha resuelto el
problema identificando la configuración de las vlan, puertos y
configuracion del tunnel.

En caso de no usar Cisco, recomiendo revisar la documentacion del
fabricante de los equipos en su red.





-- 
================


Reply to: