本帖最后由 阳工 于 2022-10-6 17:26 编辑
1、现象
8.0.35版本防火墙主备路由模式部署,主控手动同步配置失败,提示:同步失败。本端发送异常或对端接收异常。 查看日志,发现版本信息md5不一致的错误日志。(并不一定有)
2、排查与解决
由于以前双机正常,故跳过其他双机条件,直接控制台查看版本信息,发现两台防火墙版本信息一致。 AF1 AF2
进后台核实,查看版本信息(cat /app/appversion),并检查md5值(md5sum /app/appversion)。 AF1 AF2 发现md5不一致,加固包24包含19,编辑版本文件(vi /app/appversion),删除19那一行(光标移至19那行,连按2次D键删除),按esc键再输入wq!保存退出。最终md5sum结果一致,再次在主控上手动配置同步,依旧提示:同步失败。本端发送异常或对端接收异常。 查看配置同步进程号(pidof syncd),干掉同步进程(kill -9 进程号)等待自动拉起。若未自动拉起,手动拉起(/etc/init.d/syncd start)。 主备均重启完进程后,主控上再次手动同步配置,成功同步配置。 3、注意与总结
操作会对服务有影响,需要在客户许可的空闲时间操作。 两台设备均有恢复密码重启的操作。重启并未解决syncd进程异常的问题,需要手动kill。 此方案仅适用于不能关机的场景,若重启设备,版本信息中又会重新加载jg19的信息,需实施jg包回退才能彻底清除。 回退后若无法打开web页面,后台还能进则restore_web_service重启web服务。
|