Dell CloudLink: svm durum bağlantısı her iki CloudLink düğümünü de Erişilemez olarak gösteriyor
Summary: Komut çalıştırılıyor svm durum bağlantısı, engellenen bağlantı noktası UDP 1194 nedeniyle her iki CloudLink düğümünü de Erişilemez olarak gösteriyor.
Symptoms
svm status komutunu çalıştırırken Durum Connected olarak gösterilir.
svm status
Ancak svm status connection komutunu çalıştırırken her iki CloudLink düğümünü de Erişilemez olarak gösteriyor.
svm status connection
CloudLink webUI'de>, ARACILAR > Makineler, aracıların durumu Bağlandı olarak gösterilir.
Cause
Ağı yeniden başlatarak CloudLink aracısını yeniden başlatmayı deneyin. svmd hizmetini başlatın:
systemctl restart svmd
svm durum bağlantısı çalıştırılırken CloudLink düğümleri hala Erişilemez olarak görünüyorsa bu, UDP bağlantı noktası 1194'ün bir güvenlik duvarı tarafından engellendiğini gösterebilir. SDS düğümlerinde yüklü CloudLink aracıları, hem TCP hem de UDP için 1194 numaralı bağlantı noktası üzerinden CloudLink'e erişebilmelidir. TCP bağlantı noktası 1194 engellenirse bu etkili olur ve SDS düğümleri yeniden başlatmanın ardından disklerinin kilidini açamaz. UDP bağlantı noktası 1194 engellenirse bu etkili değildir ve SDS düğümleri, yeniden başlatmanın ardından disklerinin kilidini açabilmelidir.
Resolution
Güvenlik duvarı UDP bağlantı noktası 1194'ü engelliyor olsa bile, komutu çalıştırırken bağlantının başarılı olduğunu göstermeye devam eder:
nc -zvu cloudlink.ip 1194
Netcat UDP trafiğini kontrol etmenin güvenilir bir yolu değildir. Güvenlik duvarı paketleri reddedecek şekilde yapılandırılmışsa yanıt alamazsınız. Ancak, güvenlik duvarı paketleri bırakacak şekilde yapılandırılmışsa, bağlantı noktasını yine de açık olarak gösterecektir.

Biz koştuk tcpdump CloudLink cihazında ve SDS düğümlerinden herhangi bir UDP paketi görmedi, bu nedenle UDP bağlantı noktası 1194 engellenmiş olabilir. Müşteri, 1194 numaralı UDP bağlantı noktasını açmak için güvenlik duvarı ekibiyle birlikte çalıştı. Kaynak SDS düğümleri; hedef ise CloudLink cihazlarıdır. CloudLink konsolu kilitli olduğundan bu konsola erişim elde etmek için CloudLink Mühendislik ekibiyle iletişime geçilmelidir.
/usr/sbin/tcpdump host sdsnode1.ip or sdsnode2.ip or sdsnode3.ip and port 1194 -i any
Hem TCP hem de UDP bağlantı noktası 1194'ün açık olup olmadığını görmeyi beklediğimiz şey budur.

CloudLink konsolu kilitli olduğundan bunun yerine şu komutu çalıştırabilirsiniz: tcpdump SDS düğümlerinde. 1194 numaralı UDP bağlantı noktası engelleniyorsa yalnızca Çıkış yazan UDP paketlerini görürüz.
/usr/sbin/tcpdump host cloudlink1.ip or cloudlink2.ip and port 1194 -i any
UDP bağlantı noktası 1194 açıksa, Giriş ve Çıkış yazan UDP paketlerini görmeliyiz.