meta data de esta página
  •  

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
hardware:fortigate:cluster [2019/06/13 11:33] – [Cluster Activo - Activo] lchardware:fortigate:cluster [2023/01/18 14:36] (actual) – editor externo 127.0.0.1
Línea 13: Línea 13:
   - Usar diferentes nombres de host para cada nodo   - Usar diferentes nombres de host para cada nodo
   - Habilitar load-balance-all   - Habilitar load-balance-all
-  - Usar enlaces hearbeat dedicados. Si sólo son dos nodos podemos conectarlos entre si con cables crossover.+  - Usar enlaces hearbeat dedicados. Si sólo son dos nodos podemos conectarlos entre si.
   - Usar al menos dos interfaces para heartbeat   - Usar al menos dos interfaces para heartbeat
   - No monitorizar enlaces heartbeats   - No monitorizar enlaces heartbeats
Línea 61: Línea 61:
 Si esto ocurre el equipo Fortigate vuelve al modo standalone cuando presionas ok sin dar ningún mensaje de aviso o error. Para solucionarlo basta con poner en todos los interfaces en modo manual. Si esto ocurre el equipo Fortigate vuelve al modo standalone cuando presionas ok sin dar ningún mensaje de aviso o error. Para solucionarlo basta con poner en todos los interfaces en modo manual.
  
 +<note warning>De un cluster HA en modo activo-activo desapare la opción de configurar cualquier interfaz como PPPoE</note>
  
  
-para ver la configuración de  HA <sxh>get system ha</sxh>+=== Para ver la configuración del cluster === 
 + <sxh>get system ha</sxh>
  
-Para conocer el estado <sxh> +=== Para conocer el estado === 
-get system ha status</sxh>+<sxh>get system ha status</sxh>
  
 === Forzar devolver el control al master === === Forzar devolver el control al master ===
Línea 74: Línea 76:
  
 ===== Reiniciar uno de los nodos de un cluster ===== ===== Reiniciar uno de los nodos de un cluster =====
 +Lo primero es saber el id que tiene asignado el fortigate que queremos reiniciar
 +<sxh>get system ha status </sxh>
 +
 +Una vez que sabemos el id nos conectamos al equipo 
 +<sxh>execute ha manage id </sxh>
 +y lo reiniciamos
 +<sxh>execute reboot</sxh>
 +
   * http://www.shogan.co.uk/how-tos/how-to-restart-a-slave-fortigate-firewall-in-an-ha-cluster/   * http://www.shogan.co.uk/how-tos/how-to-restart-a-slave-fortigate-firewall-in-an-ha-cluster/
  
Línea 79: Línea 89:
 ===== Actualizar el firmware del cluster ===== ===== Actualizar el firmware del cluster =====
 Para actualizar el firmware de cluster tenemos que actualizar el firmware de la unidad **master** y automáticamente la unidad **slave** se actualizará. Para actualizar el firmware de cluster tenemos que actualizar el firmware de la unidad **master** y automáticamente la unidad **slave** se actualizará.
 +
 +==== Solucionar problemas de sincronización ====
 +
 +
 +https://kb.fortinet.com/kb/documentLink.do?externalID=FD36494
 ==== Referencias ==== ==== Referencias ====
   * http://help.fortinet.com/fos50hlp/52data/Content/FortiOS/fortigate-high-availability-52/HA_config_troubleshooting.htm?Highlight=cluster%20problem   * http://help.fortinet.com/fos50hlp/52data/Content/FortiOS/fortigate-high-availability-52/HA_config_troubleshooting.htm?Highlight=cluster%20problem