Stub1004 10 Geschrieben 13. April 2010 Melden Teilen Geschrieben 13. April 2010 Hallo Ich habe ein etwas merkwürdiges Phänomen. Ich habe einen Microsoft Failover Cluster und spriche die Clusterressourcen per iSCSI von unserem NETAPP-Filer an. Soweit klappt auch alles sehr gut. Nur beim Booten eines Knotens geht die Wiederherstellung der Verbindung nach dem Neustart sehr lange. Ca. 45min. In dieser Zeit versucht er dauernd eine Verbindung zum Netapp zu machen, was aber nie klappt. Nach 30min geht’s dann plötzlich. Im Eventlog gibts dazu folgende Einträge: Protokollname: System Quelle: MSiSCSI Datum: 12.04.2010 11:42:35 Ereignis-ID: 121 Aufgabenkategorie:Keine Ebene: Warnung Schlüsselwörter:Klassisch Benutzer: Nicht zutreffend Computer: UxxxPROV01.ad.stub.unxxx.ch Beschreibung: Die Firewallausnahme zum Zulassen der iSNS-Clientfunktionalität (Internet Storage Name Server) ist nicht aktiviert. Die iSNS-Clientfunktionalität ist nicht verfügbar. Protokollname: System Quelle: iScsiPrt Datum: 12.04.2010 11:42:35 Ereignis-ID: 1 Aufgabenkategorie:Keine Ebene: Fehler Schlüsselwörter:Klassisch Benutzer: Nicht zutreffend Computer: UxxxPROV01.ad.stub.unxxx.ch Beschreibung: Vom Initiator konnte keine Verbindung mit dem Ziel hergestellt werden. Die Ziel-IP-Adresse und die TCP-Anschlussnummer sind in Sicherungsdaten angegeben. Protokollname: System Quelle: iScsiPrt Datum: 12.04.2010 11:42:35 Ereignis-ID: 70 Aufgabenkategorie:Keine Ebene: Fehler Schlüsselwörter:Klassisch Benutzer: Nicht zutreffend Computer: UxxxPROV01.ad.stub.unxxx.ch Beschreibung: Fehler beim Verarbeiten der iSCSI-Anmeldeanforderung. Die Anforderung wurde nicht wiederholt. Der Fehlerstatus wird in den Sicherungsdaten angegeben. Kann mir jemand diesbezüglich helfen? Liebe Grüsse Stub1004 Zitieren Link zu diesem Kommentar
carlito 10 Geschrieben 13. April 2010 Melden Teilen Geschrieben 13. April 2010 Passen die Windows Firewall Regeln? Was sagt das Filer Syslog? Zitieren Link zu diesem Kommentar
Stub1004 10 Geschrieben 14. April 2010 Autor Melden Teilen Geschrieben 14. April 2010 Ja die Firewall ist aus diesem Grund extra komplett abgeschaltet, damit diese nicht hineinfunken kann. Das Syslog zeigt mir die Verbindung erst nach der Wartezeit von ca. 45min an (sobald auf dem Server der Status auf "Verbunden" wechselt). Hast du eine Idee, warum er zuerst 45min lang im Leeren dreht? Zitieren Link zu diesem Kommentar
carlito 10 Geschrieben 14. April 2010 Melden Teilen Geschrieben 14. April 2010 Eigene Netzwerkkarten jeweils für Client-, Storage- und Heartbeat-Zugriff sind vorhanden? Stimmt deren IP-Konfiguration, insbesondere die Namensauflösung? Ist im iSCSI Initiator der Haken bei "Diese Verbindung beim Start des Systems automatisch wiederherstellen." gesetzt? Zitieren Link zu diesem Kommentar
Stub1004 10 Geschrieben 14. April 2010 Autor Melden Teilen Geschrieben 14. April 2010 Ja alles so gemacht. Der 2. Knoten des Clusters hat ja die identische Konfiguration und dort wird iSCSI sofort verbunden. Zitieren Link zu diesem Kommentar
carlito 10 Geschrieben 14. April 2010 Melden Teilen Geschrieben 14. April 2010 Poste mal die Ausgabe von "igroup show -v" des Filers. Zitieren Link zu diesem Kommentar
Stub1004 10 Geschrieben 14. April 2010 Autor Melden Teilen Geschrieben 14. April 2010 Hallo Carlito Hier die Ausgabe, was aber nicht viel sagt;-) clusterA (iSCSI): OS Type: hyper_v Member: iqn.1991-05.com.microsoft:blabla1.blabla.ch (not logged in) Member: iqn.1991-05.com.microsoft:blabla2.blabla.ch (logged in on: vif1) Zitieren Link zu diesem Kommentar
carlito 10 Geschrieben 14. April 2010 Melden Teilen Geschrieben 14. April 2010 Verwendest du Multipathing? Zitieren Link zu diesem Kommentar
Stub1004 10 Geschrieben 14. April 2010 Autor Melden Teilen Geschrieben 14. April 2010 Nein, ich schliesse nur ein einzelnes Ziel an. Diese Verbindung habe ich auch schon gelöscht und neu erstellt. Leider ohne Ergebnis. Zitieren Link zu diesem Kommentar
carlito 10 Geschrieben 14. April 2010 Melden Teilen Geschrieben 14. April 2010 Hast du schon mal in den iSCSI User Guide geschaut http://download.microsoft.com/download/a/e/9/ae91dea1-66d9-417c-ade4-92d824b871af/uguide.doc? Bzgl. deiner Event IDs steht dort zwar nichts brauchbares, aber vielleicht fallen dir beim lesen ja andere Dinge auf, die du evtl. nicht korrekt konfiguriert hast. Zitieren Link zu diesem Kommentar
Stub1004 10 Geschrieben 14. April 2010 Autor Melden Teilen Geschrieben 14. April 2010 ja hab ich mir durchgelesen... Irgendwie kann er die IP x.x.x.10 auf dem Port 3260 nicht finden. Aber wenn ich die gleiche Aktion nach 45min versuche, dann gehts. Ganz komisch.... Zitieren Link zu diesem Kommentar
carlito 10 Geschrieben 14. April 2010 Melden Teilen Geschrieben 14. April 2010 Ist diese IP/Port Kombination denn direkt nach dem Hochfahren des Knotens manuell von diesem erreichbar, z.B. per Telnet? Ggf. mal einen Portscan von diesem Knoten auf den Filer machen. Zitieren Link zu diesem Kommentar
Stub1004 10 Geschrieben 14. April 2010 Autor Melden Teilen Geschrieben 14. April 2010 Also ich konnte mit einem Portscanner herausfinden, dass der Port offen ist. Mit Wireshark sah ich auch, dass der Server einen iSCSI Target Befehl sendet, aber nichts zurückkommt. Hmmm.... Zitieren Link zu diesem Kommentar
carlito 10 Geschrieben 14. April 2010 Melden Teilen Geschrieben 14. April 2010 Poste mal die /etc/syslog.conf des Filers. Zitieren Link zu diesem Kommentar
Stub1004 10 Geschrieben 14. April 2010 Autor Melden Teilen Geschrieben 14. April 2010 Ich habe versucht, die Timeout-Zeiten in der Registry zu erhöhen und erhalte nun die Fehlermeldung: "Target failed to respond in time for a login request". Kannst du damit was anfangen? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.