Secure Connect Gateway: Upgrade mislukt na MTU-wijziging overbruggingsnetwerk

Summary: De gebruikersinterface is niet beschikbaar na een upgrade na een MTU-wijziging op het docker bridge-netwerk.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

MTU van sae-srs-bridge is gewijzigd als gevolg van netwerkbeperking, per Secure Connect Gateway Virtual Edition (Virtual Appliance/SCG-VE): Kan Secure Connect Gateway niet registreren vanwege de standaard MTU-grootte die de internetprovider niet toestaat om verbinding te maken met de Dell Enterprise servers.

Na het uitvoeren van de versie-update is de gebruikersinterface van de Secure Connect Gateway niet beschikbaar:
docker container ls -all
Het rapporteert alleen de saede-app-container:
# docker container ls --all
CONTAINER ID   IMAGE        COMMAND                  CREATED         STATUS          PORTS                                                                          NAMES
0f6a3732c9ef   sae:latest   "/usr/lib/systemd/sy…"   15 months ago   Up 48 seconds   0.0.0.0:162->162/tcp, 0.0.0.0:5700-5704->5700-5704/tcp, 0.0.0.0:162->162/udp   saede-app
 
srs.docker.service
Het toont het volgende:
# journalctl -u srs.docker.service
-- Logs begin at Wed 2024-01-31 15:46:57 UTC, end at Wed 2024-01-31 15:53:37 UTC. --
Jan 31 15:50:24 e2ecntscgvmwlab01 systemd[1]: Starting SRS Container Service...
Jan 31 15:50:25 e2ecntscgvmwlab01 docker-compose[3615]: The Compose file './cfg.yml' is invalid because:
Jan 31 15:50:25 e2ecntscgvmwlab01 docker-compose[3615]: networks.main_net.ipam.config.subnet is invalid: should use the CIDR format
Jan 31 15:50:25 e2ecntscgvmwlab01 docker-compose[3632]: The Compose file './cfg.yml' is invalid because:
Jan 31 15:50:25 e2ecntscgvmwlab01 docker-compose[3632]: networks.main_net.ipam.config.subnet is invalid: should use the CIDR format
Jan 31 15:50:25 e2ecntscgvmwlab01 docker-compose[3636]: Network "sae-srs-bridge" needs to be recreated - option "com.docker.network.driver.mtu" has changed
Jan 31 15:50:26 e2ecntscgvmwlab01 systemd[1]: srs.docker.service: Main process exited, code=exited, status=1/FAILURE
Jan 31 15:52:35 e2ecntscgvmwlab01 systemd[1]: srs.docker.service: Start-post operation timed out. Stopping.
Jan 31 15:52:35 e2ecntscgvmwlab01 systemd[1]: Failed to start SRS Container Service.
Jan 31 15:52:35 e2ecntscgvmwlab01 systemd[1]: srs.docker.service: Unit entered failed state.
Jan 31 15:52:35 e2ecntscgvmwlab01 systemd[1]: srs.docker.service: Failed with result 'timeout'.

Cause

sae-srs-bridge wordt opnieuw gemaakt tijdens de update, de MTU wordt teruggezet naar de oorspronkelijke waarde (1500), de eerder verbonden containers weigeren in te schakelen.

Resolution

  1. Terugkeren naar een snapshot vóór de upgrade, kan na MTU-wijziging.
  2. Download alleen de upgrade, installeer deze NIET.
  3. Voer de volgende opdracht uit:
    1. zypper refresh
      
    2. zypper --non-interactive up container-orchestration
      
  4. Wijzig het onderstaande bestand, voeg de gemarkeerde regel in en zorg ervoor dat de MTU overeenkomt met de MTU die momenteel wordt gebruikt.
    # vi /opt/esrsve/container-orchestration/cfg.yml
    networks:
        main_net:
            name: sae-srs-bridge
            driver: bridge
            driver_opts:
                com.docker.network.bridge.name: sae-srs-bridge
                com.docker.network.driver.mtu: 1454
            enable_ipv6: true
            ipam:
                driver: default
                config:
                    - subnet: ${BridgeSubnet}
                    - subnet: fd00:d311:e3c:5c6::/64
    
  5. Saede-app container starten
    docker start saede-app
  6. Wacht tot de gebruikersinterface is hersteld (5-10 minuten) en voer de upgrade uit.
     

Affected Products

Secure Connect Gateway - Virtual Edition
Article Properties
Article Number: 000221680
Article Type: Solution
Last Modified: 23 Apr 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.