背景:
两台硬件SSL VPN设备,其中1台新购,1台旧设备 系统版本均升级至7.6.8R2 使用单臂、集群模式对外提供服务
故障现象: 使用新设备作为分发器时无法组成集群,只有新设备能够访问,旧设备和集群地址均无法访问; 使用旧设备作为分发器组建集群成功; 但是由于新设备性能较高,因此用户想使用新设备作为分发器;
处理过程: 查看日志报错 防火墙
错误
11:25:20
(OnShellCallEx) [/etc/sinfor/fw/file:///C:\Users\Administrator\AppData\Roaming\某公司\QQTempSys\%W@GJ$ACOF(TYDYECOKVDYB.pngfwreserved.sh; echo $?]; Reason: Command returns result=1; Will: Unable to access resources
防火墙
错误
11:25:18
(CFwRuleToIPtables)(RunRule)(line:262)(/etc/sinfor/fw/file:///C:\Users\Administrator\AppData\Roaming\某公司\QQTempSys\%W@GJ$ACOF(TYDYECOKVDYB.pngfwreserved.sh)failed, now retry
防火墙
错误
11:25:18
(OnShellCallEx) [/etc/sinfor/fw/file:///C:\Users\Administrator\AppData\Roaming\某公司\QQTempSys\%W@GJ$ACOF(TYDYECOKVDYB.pngfwreserved.sh; echo $?]; Reason: Command returns result=1; Will: Unable to access resources
防火墙
错误
11:25:17
(OnShellCallEx) [/etc/sinfor/fw/file:///C:\Users\Administrator\AppData\Roaming\某公司\QQTempSys\%W@GJ$ACOF(TYDYECOKVDYB.pngfwreserved.sh; echo $?]; Reason: Command returns result=1; Will: Unable to access resources
防火墙
错误
11:25:15
(CFwRuleToIPtables)(RunRule)(line:262)(/etc/sinfor/fw/file:///C:\Users\Administrator\AppData\Roaming\某公司\QQTempSys\%W@GJ$ACOF(TYDYECOKVDYB.pngfwreserved.sh)failed, now retry
防火墙
错误
11:25:15
(OnShellCallEx) [/etc/sinfor/fw/file:///C:\Users\Administrator\AppData\Roaming\某公司\QQTempSys\%W@GJ$ACOF(TYDYECOKVDYB.pngfwreserved.sh; echo $?]; Reason: Command returns result=1; Will: Unable to access resources
防火墙
错误
11:25:14
(OnShellCallEx) [/etc/sinfor/fw/file:///C:\Users\Administrator\AppData\Roaming\某公司\QQTempSys\%W@GJ$ACOF(TYDYECOKVDYB.pngfwreserved.sh; echo $?]; Reason: Command returns result=1; Will: Unable to access resources
防火墙
错误
11:24:39
(CFwRuleToIPtables)(RunRule)(line:262)(/etc/sinfor/fw/file:///C:\Users\Administrator\AppData\Roaming\某公司\QQTempSys\%W@GJ$ACOF(TYDYECOKVDYB.pngfwreserved.sh)failed, now retry
防火墙
错误
11:24:39
(OnShellCallEx) [/etc/sinfor/fw/file:///C:\Users\Administrator\AppData\Roaming\某公司\QQTempSys\%W@GJ$ACOF(TYDYECOKVDYB.pngfwreserved.sh; echo $?]; Reason: Command returns result=1; Will: Unable to access resources
防火墙
错误
11:24:38
(OnShellCallEx) [/etc/sinfor/fw/file:///C:\Users\Administrator\AppData\Roaming\某公司\QQTempSys\%W@GJ$ACOF(TYDYECOKVDYB.pngfwreserved.sh; echo $?]; Reason: Command returns result=1; Will: Unable to access resources
控制系统
告警
11:23:52
[TimeQry][11665-12149] timeqry recv SIGTERM, will exit
1、查看集群配置均正常,旧设备报错中出现防火墙报错信息 2、重启旧设备防火墙服务 3、重新配置集群服务 4、集群组建成功(新设备作为分发器)
这个可以作为大家以后在处理集群组建时的一个排错方向 |