Cisco 1812 ISR Hardwaredefekt?
Hallo zusammen,
ich habe hier eine Cisco 1812 ISR, die mit als Internetrouter, als Firewall und VPN Server dient.
Seit Montag habe ich folgendes Phänomen.
Nach einer variablen Zeit, fällt der Router scheinbar einfach aus. Anscheinend ist das Last bedingt. Nachts läuft der Router problemlos, sobald viele Clients darauf zugreifen, stürzt er wohl ab.
Der Internettraffic wird dann zwar noch weiter geroutet, aber alle anderen Dienste und Funktionen fallen scheinbar aus.
Externe und interne IPSEC VPN Clients können sich nicht mehr einloggen. Der VPN Client bekommt keine Maske zur Benutzer/Passworteingabe.
Ich kann mich mit putty / ssh nicht mehr einloggen. Es kommt die Abfrage nach Benutzername und Passwort. Dieses wird aber immer als falsch zurückgegeben.
Falls ich mit SSH eingeloggt war, bevor das Gerät "abgestürzt" ist, wird meine Verbindung zwar nicht getrennt, aber ich bekomme keine sauberen Response. Zum Bespiel show version führt zu der Meldung "Der Befehler show kann nicht gefunden werden" etc...
Wenn ich das Gerät dann per Stromschalter neustarte funktioniert alles für eine variable Zeit.
Am Sonntag funktionierte noch alles.
Ich denke das kann ja nur Hardware bedingt sein. Seit Wochen / Monaten wurde an der Konfig des Routers nichts geändert.
Letzte Woche hatten wir nur etwas Stress mit dem Router des ISPs und vor paar Wochen habe ich den Radius in der Konfig des Ciscos geändert. Nichts großartiges.
Es ist kein weiteres RAM Modul gesteckt, die Cisco läuft also mit 128MB.
CPU und Memory Auslastung sehen eigentlich auch gut aus. Und Booten tut das Gerät ohne Mucken.
Habt ihr noch nen Tipp für mich?
ich habe hier eine Cisco 1812 ISR, die mit als Internetrouter, als Firewall und VPN Server dient.
Seit Montag habe ich folgendes Phänomen.
Nach einer variablen Zeit, fällt der Router scheinbar einfach aus. Anscheinend ist das Last bedingt. Nachts läuft der Router problemlos, sobald viele Clients darauf zugreifen, stürzt er wohl ab.
Der Internettraffic wird dann zwar noch weiter geroutet, aber alle anderen Dienste und Funktionen fallen scheinbar aus.
Externe und interne IPSEC VPN Clients können sich nicht mehr einloggen. Der VPN Client bekommt keine Maske zur Benutzer/Passworteingabe.
Ich kann mich mit putty / ssh nicht mehr einloggen. Es kommt die Abfrage nach Benutzername und Passwort. Dieses wird aber immer als falsch zurückgegeben.
Falls ich mit SSH eingeloggt war, bevor das Gerät "abgestürzt" ist, wird meine Verbindung zwar nicht getrennt, aber ich bekomme keine sauberen Response. Zum Bespiel show version führt zu der Meldung "Der Befehler show kann nicht gefunden werden" etc...
Wenn ich das Gerät dann per Stromschalter neustarte funktioniert alles für eine variable Zeit.
Am Sonntag funktionierte noch alles.
Ich denke das kann ja nur Hardware bedingt sein. Seit Wochen / Monaten wurde an der Konfig des Routers nichts geändert.
Letzte Woche hatten wir nur etwas Stress mit dem Router des ISPs und vor paar Wochen habe ich den Radius in der Konfig des Ciscos geändert. Nichts großartiges.
Es ist kein weiteres RAM Modul gesteckt, die Cisco läuft also mit 128MB.
CPU und Memory Auslastung sehen eigentlich auch gut aus. Und Booten tut das Gerät ohne Mucken.
Habt ihr noch nen Tipp für mich?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 266527
Url: https://administrator.de/contentid/266527
Ausgedruckt am: 13.11.2024 um 09:11 Uhr
9 Kommentare
Neuester Kommentar
Die Software ist ja ur, uralt !! Außerdem gar nicht mehr supportet.
Aktuell ist das Release 15.1.4M9
https://software.cisco.com/download/release.html?mdfid=279612297&sof ...
Da solltest du wohl mal allerdringenst die Firmware updaten.
Aktuell ist das Release 15.1.4M9
https://software.cisco.com/download/release.html?mdfid=279612297&sof ...
Da solltest du wohl mal allerdringenst die Firmware updaten.
Kann mir aber nicht vorstellen, dass das damit zu tun hat.
Hast du mal die Release Notes zu deiner Version gelesen ?Per Consolenport kann ich mich aber anmelden und mal schauen.
Zeigt ja das der Router nicht komplett weg ist sondern nur bestimmte Prozesse. Spricht eher wieder für ein IOS Problem.Steht irgendwas im Log dazu ? (show logg)
Die zweite Message ist eher ein Indiz das dort ein Memory Leak ist.
Du solltest es wirklich erstmal mit einem Update versuchen !
Die erste Meldung besagt nur das der IPsec Peer zu diesem Ziel nicht aufgebaut werden kann.
Ja sicher. Wenn ein prozees temporären Speicher nicht wieder freigibt durch einen Bug ist das möglich. Sogar gar nicht mal so unüblich bei komplexeren Systemen.
Der Cisco bietet die Möglichkeiten einen Crashdump extern wegzuschreiben in solchen Situationen. Diesen Crashdump kann man auf einer Service Seite bei Cisco cut and pasten und analysieren lassen.
Wäre ggf. mal ganz sinnvoll. Das Manual beschreibt wie man das macht.
Der Cisco bietet die Möglichkeiten einen Crashdump extern wegzuschreiben in solchen Situationen. Diesen Crashdump kann man auf einer Service Seite bei Cisco cut and pasten und analysieren lassen.
Wäre ggf. mal ganz sinnvoll. Das Manual beschreibt wie man das macht.