Pozadí: Nedávno jsme aktualizovali náš zastaralý hlavní směrovač NSA 4600 a pobočkové směrovače TZ300 na NSa 4700 a 26 směrovačů TZ370 pro pobočky. Každá pobočka a sídlo mají různé internetové připojení - AT&T DIA Fiber nebo Broadband fiber, Spectrum DIA Fiber atd. Každý pobočkový směrovač má VPN IPsec z pobočky do sídla (kde je naše datové centrum), čtyři pobočky (každá pro “okres”) mají sekundární VPN IPsec k jejich okresním pobočkám a mezi sebou, takže vše může komunikovat, pokud hlavní sídlo selže. To fungovalo docela dobře v době v6. Bohužel máme dva hlavní (a jeden méně hlavní) problémy s novější firmware.
Firmware: Když byli první dodáni, měli verzi 7.0.1-5111. Skoro okamžitě jsme je aktualizovali na 7.1.1-7047, která byla vydána v době nasazení. Po zjištění níže uvedených chyb jsem se pokusil aktualizovat na 7.1.1-7058, bez změny. Nyní jsou všechny na verzi 7.1.2-7019 a stále máme tyto problémy. Jakékoliv tipy, rady, stopy atd. by byly vítány. Momentálně používáme RIPv2 napříč celým systémem, ale plánujeme přejít na OSPF, jakmile se to naučím.
Problém 1: Někdy, po přerušení spojení pomocí bagru nebo jiného výpadku, VPN IPsec se znovu neobnoví, pokud ji nevypnu a nezapnu, většinou na straně 4700. Poté hned zase funguje. Není to pokaždé, ale když ano, nezdá se, že by se to samo opravilo časem - musí to být manuální zásah.
Problém 2: Mnohem vážnější. Při restartu jednoho z pobočkových směrovačů (například po upgrade firmware) se někdy - a to byl mnohem vážnější problém při prvním nasazení, protože to bylo během pracovní doby - 4700 spontánně restartuje sám, odpojuje všechny a hází náš HQ do chaosu (nena mluvě o odpojení spojení všech ostatních poboček s HQ). Nyní, když jsou všechny nové směrovače nasazeny, není to tak velký problém, protože aktualizace firmware mohu dělat během údržbových oken a restart hlavního směrovače není tak zásadní, ale stále to prodlužuje celý proces.
Problém 3: Tento nás momentálně neovlivňuje, protože si myslím, že jsem část problému odhalil a deaktivoval ho. Koupili jsme předplatné NSM Essential pro všechny tyto zařízení. Plánoval jsem ho používat pro aktualizace firmware, bílé seznamy, konfiguraci uživatelů, filtrování obsahu, věci, které jsou většinou stejné napříč všemi lokalitami. Ale všiml jsem si, že se velmi vzácně ztratí spojení - a když jsem se dostal do pobočky, abych zjistil, co je špatně, sakra, TZ370 se resetovalo na tovární nastavení. Naštěstí mohu stáhnout zálohy konfigurace z mysonicwall. Deaktivoval jsem cloudové řízení na všem a zatím se to neopakovalo. Přemýšlím, jestli cloudové řízení náhodou neposílalo prázdné konfigurace těmto směrovačům. Má někdo další dobrou zkušenost s řízením NSM?
Někdo mi, prosím, řekněte, že nejsem sám. Viděl jsem spoustu příspěvků komentujících problémy s verzí 7, jen se ptám, jestli jsou tyto známy.