Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWünsch Dir wasWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows Hyper-V Server 2019 - NIC failover

Mitglied: Phoniex

Phoniex (Level 1) - Jetzt verbinden

16.04.2020 um 22:19 Uhr, 288 Aufrufe, 2 Kommentare

Hi.

Ich hoffe ihr könnt mit beim "NIC failover" am Hyper-V Server 2019 helfen.

Mein Hyper-V Host hat 2 NIC's verbaut. Die NIC's sind direkt an den Ports des Firewall-Clusters (active/passive Cluster) angeschlossen. Auch wenn der Cluster "passiv" ist, besteht dennoch an den Interfaces ein uplink => allderings keinerlei Kommunikation möglich. Leider können die Ports am passiven Cluster nicht "down" geschalten werden => Kontakt mit Hersteller bereits aufgenommen.

Meine Vorstellung war, dass ich jetzt in Windows ein Teaming mit "SwitchIndependent" und "active/standby" konfiguriere. Leider klappt das dann halt aber nicht, wenn die primäre Firewall zum Slave (passive) wird, dann haben eben dennoch beide NICs einen uplink und Windows verwendet halt immer die active NIC. Lässt sich auch leicht zeigen => Primäre Firewall rebooten => uplink an der "active NIC" geht down => "standby NIC" übernimmt und kommuniziert mit der sekundären Firewall (jetzt active = master) solange bis die primäre Firewall (immer noch passive = slave) wieder da ist. Weil an der passiven Firewall (primäre Firewall aktuell) der uplink da ist, verwendet windows auch die "active NIC" an der ja aber keine Kommunikation möglich ist.

Eine Umstellung des Teamings auf active/active hilft in dem Fall auch nicht - hab ich schon probiert, dann wird ja ein LoadBalancing (kontinuierliche Verbindungsausfälle am Host z.B. in der RDP-Sitzung) auf beiden NIC's versucht.

Kann man dieses Problem überhaupt mit dem Windows NIC Teaming lösen? Grundsätzlich kann die Firewall ein "LACP" (802.3ad) ... nur ist die Frage ob das überhaupt was bringt, wenn beide NIC's uplink haben?

Wenn es mit Windows NIC Teaming nicht möglich ist, gibt es hierfür vernüftige Alternativsoftware (die auch am Hyper-V Server 2019 läuft - also die Free-Version)?

LG Phoniex
Mitglied: NordicMike
17.04.2020 um 15:03 Uhr
Naja, eine Firewall wird ja nicht als VM betrieben, das würde ja bedeuten, dass der Hypervisor ungeschützt im Internet steht.

Eine Firewall sollte also als Appliance vor dem Hypervisor fungieren. Zwecks Ausfallsicherheit haben die Firewalls selbst eine Failover Funktion (zumindest alle Guten, die ich kenne), sodass die Server dahinter gar nichts davon merken.
Bitte warten ..
Mitglied: Phoniex
17.04.2020 um 16:21 Uhr
Verstehe nicht ganz wie du auf Firewall = VM kommst?


Die NIC's sind direkt an den Ports des Firewall-Clusters (active/passive Cluster) angeschlossen.


Hab nie davon geredet, dass ich eine Firewall als VM laufen lassen will und den Hypvisor direkt ans WAN anbinden möchte? Warum sollte ich das auch wollen? Das Problem hat auch rein gar nichts mit der VM zu tun. Das Problem dreht sich rein um den HOST (Hyper-V Server 2019).

2x physische Firewall (FortiGate 100F) im HA-Cluster
1x Server mit 2 NIC's

NIC1 ==> LAN-Kabel ==> physische Firewall 1 (Active/Master/Primär)
NIC2 ==> LAN-Kabel ==> physische Firewall 2 (Passive/Slave/Sekundär)

Windows NIC-Teaming: NIC1 = active, NIC2 = standby

FW2 ist Passive/Slave/Sekundär ==> dennoch haben die Interfaces einen uplink. Genau das ist das Problem, dadurch funktioniert NIC-Teaming nicht so wie von mir gedacht.

FW1 reboot => FW2 = Active/Master/Primär; FW1 = Passive/Slave/Sekundär ===> Interfaces an FW1 haben dennoch uplink ==> Windows sieht deshalb den uplink an NIC1 ==> Windows verwendet weiterhin NIC1

Gewünscht wäre aber dass in diesem Fall NIC2 verwendet wird, weil die ja mit der derzeit aktiven Firewall verbunden ist. NIC1 hingegen mit der passiven Firewall (keine Kommunikation möglich, aber Interfaces haben uplink).

Konfiguration von Windows-Teaming mit "active/active" führt zur Verbindunsaufällen - weil LoadBalancing versucht wird.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Windows Server 2019 OpenVPN Hyper-v
Frage von WitcherWindows Server6 Kommentare

Hallo, ich betreibe mein MS Server 2019 mit einer intakten OpenVPN Verbindung. Ich erreiche meinen Server mit der 10.8.0.1. ...

Windows Netzwerk

Windows Server 2019, 2 NIC, öffentliches und domänen Profil?

Frage von TheEPOCHWindows Netzwerk1 Kommentar

Hallo zusammen, zuerst, bevor es zu Schnappatmung kommt, Entwarnung! Der Server ist ein reiner Just4Fun Experimentierkasten und auch nur ...

Windows Server

Windows Server Sicherung 2019 und Hyper-V

gelöst Frage von EdisonHHWindows Server11 Kommentare

Hallo in die Runde, habe gelesen, dass die Windows Server Sicherung im aktuellen Windows Server 2019 auch Hyper-V samt ...

Windows Server

Win2k19 Hyper-V NIC-Team

gelöst Frage von ti-buhWindows Server2 Kommentare

Hallo Freunde, Wir haben hier einen Lenovo ST550 mit Windows Server 2019 Standard. Hyper-V Rolle ist installiert. Server hat ...

Neue Wissensbeiträge
Router & Routing

FritzOS 7.20 kommt auch auf Deine Fritze (wahrscheinlich)

Information von Visucius vor 4 StundenRouter & Routing

Nachdem ich hier die Hassliebe zu den kleinen Kistchen kenne, sollten wir das nicht zu breit ausdehnen. Ein paar ...

Netzwerke
PfSense und OPNsense Client VPN mit L2TP Protokoll
Anleitung von aqui vor 12 StundenNetzwerke

Allgemeine Einleitung Das folgende VPN Tutorial ist eine Ergänzung zum bestehenden VPN_Client_Tutorial. Es beschreibt ebenfalls die VPN Anbindung von ...

Datenschutz

Berliner Datenschutzbeauftragten prüfen Videokonferenz-SW

Information von Visucius vor 3 TagenDatenschutz2 Kommentare

Eine grüne Ampel erhielten kommerziell bereitgestellte Instanzen der Open-Source-Software Jitsi, etwa von Netways oder sichere-videokonferenz.de. Eine positive Bewertung erhielten ...

LAN, WAN, Wireless
Sophos Central Wireless v2.3.0-6 massive Probleme
Information von Voiper vor 5 TagenLAN, WAN, Wireless

Hallo Zusammen, wenn Ihr Sophos Central nutzt und die neuen APX Accesspoints im Einsatz habt, vermeidet das Update der ...

Heiß diskutierte Inhalte
Firewall
Sophos XG Firewall mit RED 15 verbinden
Frage von roeggiFirewall23 Kommentare

Hallo Zusammen Ich verzweifle gerade an der Konfiguration mit einer RED 15 mit einer XG Firewall. Ich habe das ...

Festplatten, SSD, Raid
Raid5 SAS HDD auf RAID10 SSD ML350 G8
gelöst Frage von DCFan01Festplatten, SSD, Raid19 Kommentare

Hallo Community, ich habe hier bei mir einen HPE ML350G8, mit P440 Raid-Controller und derzeit 4x SAS 10K HDD ...

Video & Streaming
Kaufberatung gesucht: Überwachungskamera
Frage von SarekHLVideo & Streaming17 Kommentare

Hallo zusammen, der Bereich hinter unserer Kirche hat sich zu einem abendlichen Treffpunkt für Jugendliche entwickelt, die dort regelmäßig ...

VB for Applications
VB Script Webseite open
gelöst Frage von MrLabelVB for Applications13 Kommentare

Hallo, ich habe ein VB Script geschrieben zur Anmeldung an einer Webseite. Das läuft auch alles gut soweit - ...