Die Foren-SW läuft ohne erkennbare Probleme. Sollte doch etwas nicht funktionieren, bitte gerne hier jederzeit melden und wir kümmern uns zeitnah darum. Danke!

Eigenartige Probleme mit VM's

Moderatoren: Dayworker, irix

Member
Beiträge: 29
Registriert: 05.02.2012, 19:31

Eigenartige Probleme mit VM's

Beitragvon Harsesis » 05.02.2012, 19:45

Hallo Zusammen,

ich habe nun seit ein paar Monaten auf meinem Homeserver ESXi 5 laufen. Als Hardware kommt ein i5 2400K mit 16GB RAM zum Einsatz.

Ich habe verschiedene VM's laufen, alles läuft soweit ganz gut, bis auf eine Sache die ich auch nun kurz schildern möchte:

Ich habe eine Debian VM laufen, die dafür zuständig ist einen Minecraft Server zu betreiben. Dieser läuft soweit auch ganz gut, solang ich diesen Lokal (soll heißen aus dem internen Netzwerk heraus Anspreche). Jedoch ändert sich das ganze sobald ich auf das Internet zugreife.

Der erste Gedanke ist nun natürlich das ganze wäre ein Firewall oder Bandbreiten Problem, jedoch konnte ich dies beides ausschließen:
- Die Firewall (Astaro Security Gateway) zeigt keine Einträge im Livelog
- Ich bekomme eine Verbindung jedoch ist diese sehr langsam und bricht zusammen
- Lasse ich den Server auf einem anderen Rechner laufen und logge mich dort extern ein läuft alles wunderbar

Daraus würde ich soweit schließen, dass es kein Problem der Firewall / NAT Regeln ist und genug Bandbreite zur verfügung steht. Ich habe keine Idee wo für ESXi der Unterschied sein könnte woher die Verbindung kommt, aber evtl. habt ihr da ja noch ein paar ideen. Mein Latein ist zumindest im Moment erschöpft.

Danke im Vorraus.

Member
Beiträge: 29
Registriert: 05.02.2012, 19:31

Beitragvon Harsesis » 15.02.2012, 00:44

Hallo nochmal,

ich habe das ganze problem nun noch weiter einschränken können. Ich habe testweise der VM eine Physische NIC durchgereicht und diese per Kabel an das normale Netz angebunden. Über diese Konstruktion funktioniert das gaze nun problemlos. Das Problem scheint also eindeutig an dem Virtuellen Netzwerk zu liegen.

Hat da einer von euch evlt. eine Idee was zu diesen Problemen führen kann?

Experte
Beiträge: 1006
Registriert: 30.10.2004, 12:41

Beitragvon mbreidenbach » 15.02.2012, 06:45

Mehr Infos bitte. 'Normalerweise' funktioniert das.

Beschreibe mal vSwitche und NICs und wie das Ganze mit Extern verbunden ist. Wenn da ein vSwitch mehrere NICs hat - wie ist da das loadbalancing bzw failover konfiguriert ? Sind vielleicht am Switch dafür irgendwelche Portchannels konfiguriert ?

Member
Beiträge: 197
Registriert: 20.09.2009, 13:24

Beitragvon mschoen » 15.02.2012, 07:54

Schon mal testweise den Promiscuous Mode auf dem vSwitch aktiviert?

Gruß

Member
Beiträge: 29
Registriert: 05.02.2012, 19:31

Beitragvon Harsesis » 15.02.2012, 10:42

Hallo,

entschuldigt wenn ich euch nicht genug Info's gegeben habe.

ich habe einen vSwitch0, dieser ist zum einen Managment Netzwerk als auch Netzwerk in welchem alle VM's hängen. Das Netzwerk ist mit einer NIC an das interne Netzwerk angebunden.

Ein zweiter vSwitch enhält nur ein Netzwerk welches die Firewall enhält und extern per NIC am WAN hängt.

In dieser konfiguration ist es möglich über den internen Port problemlos auf den Server (an vswitch0) zuzugreifen. Jedoch nicht über WAN. Reiche ich der dem Server direct eine weitere NIC durch und hänge die an einen Switch hinter der internen NIC dann läuft das ganze sowohl über das interne als auch über WAN problemlos.

Ich hoffe das sind nun genug Infos, ansonsten bitte einfach sagen was ihr konkret noch an Info's benötigt.

Edit: Achso ganz vergessen: Promiscuous-Modus steht bei dem Netzwerk auf Akzeptieren.

Experte
Beiträge: 1006
Registriert: 30.10.2004, 12:41

Beitragvon mbreidenbach » 15.02.2012, 19:00

Die Firewall ist auch virtuell und mit beiden vSwitchen verbunden ?

Die Konfiguration läuft bei mir (also ASG virtuelle Appliance zwischen internem und externem Netz) prima. Zugriff von außen geht wenn er in der ASG entsprechend konfiguriert wurde.

Member
Beiträge: 29
Registriert: 05.02.2012, 19:31

Beitragvon Harsesis » 15.02.2012, 19:17

Genau, ich verwende die ASG Virtual Appliance, an sich bekomme ich ja den zugriff von extern, in beiden konfigurationen. Andere Services laufen auch problemlos. Lediglich der eine Server verträgt die Konfiguration anscheinend nicht und ich verzweifle daran herauzufinden woran es liegt.

Experte
Beiträge: 1006
Registriert: 30.10.2004, 12:41

Beitragvon mbreidenbach » 15.02.2012, 19:30

Der hat auch die ASG als Standardgateway und so ?

Wenn der vSwitch promiscous mode aktiv hat kann man ja mal eine VM mit Wireshark oder so dranhängen und mitlesen was da los ist.

vSphere 5 network distributed switche unterstützen einen Monitorport aber dazu braucht man dann Enterprise Plus das hat nicht jeder.

Hmmm da fällt mir grad was ein - über welchen Port kommuniziert der Minecraft Server ? Bei manchen http Sachen stört der Webfilter der ASG ganz gewaltig... intern -> Windowsupdate oder intern -> Adobe Updates zum Bleistift. Die müssen dann auf die Whitelist. Evtl bin ich da aber auch gaaaanz auf dem Holzweg.

Member
Beiträge: 29
Registriert: 05.02.2012, 19:31

Beitragvon Harsesis » 15.02.2012, 20:09

Ich sehe gerade ich habe das problem im ersten Post nicht ganz präzise beschrieben (bin schon etwas länger auf der suche nach dem problem und im 3. Forum wird man dann etwas schreibfaul).

Wenn ich den Minecraft server am vSwitch hängen habe kann ich mich per WAN dort einloggen, jedoch scheinen Pakete zu verschwinden. Soll heißen Chunks werden nicht richtig geladen (die Welt). Die verbindung ist sehr Langsam und reist nach wenigen Minuten komplett ab.

Minecraft verwendet den Port 25565. Das es an der ASG liegt kann ich mir inzwischen nichtmehr vorstellen, da sowohl vSwitch als auch physisch an der selben vnic der ASG hängen.

Edit: Wireshark habe ich bereits versucht, jedoch ist es schwer damit etwas zu erkennen, weil so viele Pakete von A nach B und umgekehrt wandern das es mir schwer fällt dort fehler zu erkennen.

Experte
Beiträge: 1006
Registriert: 30.10.2004, 12:41

Beitragvon mbreidenbach » 15.02.2012, 20:21

*Grübel*

Jetzt gehn mir erstmal die Ideen aus

Member
Beiträge: 29
Registriert: 05.02.2012, 19:31

Beitragvon Harsesis » 15.02.2012, 20:25

Die sind mir auch schon lange ausgegangen, ich dachte eine zeitlang es könnte an der MTU liegen, aber das hat sich soweit als sackgasse ergeben. Das ist wirklich zum Haare ausreißen.

Achso was noch dazu zu sagen ist, ein bekannter von mir hat ein ähnliches setup laufen (also ebenfalls ESXi + ASG). Dieser hat für mich das ganze bei sich nachgestellt und bei ihm treten die selben Probleme auf...

Member
Beiträge: 277
Registriert: 20.08.2008, 15:59

Beitragvon elgato319 » 16.02.2012, 12:27

Besteht die Möglichkeit statt der ASG eine andere virtuelle Firewall zu versuchen?
z.b. Monowall (http://m0n0.ch/wall/)

Der Minecraft Server scheint ja UDP Pakete zu versenden richtig? Da alles mit kleinen Blöckchen ausgestattet ist vermute ich das der Minecraft Server auch ziemlich viele Pakete versenden muss. Hier könnte das die ASG vielleicht stören. Vielleicht regt das die Intrusion Detection auf? Daher der Vorschlag es mit der andere Firewall testweise zu versuchen.

Member
Beiträge: 29
Registriert: 05.02.2012, 19:31

Beitragvon Harsesis » 16.02.2012, 18:34

Hallo Elegato,

das könnte ich natürlich mal testen, allerdings muss ich dann etwas Zeit einplanen ;). Ich glaube der Server schickt TCP und UDP Pakete. Es werden denke ich nicht die einzelnen "Cubes" verschickt sondern immer die ganzen chunks (sind glaube 6x6x32 quader oder so). Die IPS spricht denke ich nicht an, da gibt es keine events. Außerdem wäre das für mich unerklärlich wenn die ASG bei am vSwitch angeschlossenen Gerät per IPS blocken würde aber auf eines per LAN angeschlossenem nicht (läuft über genau das gleiche interface)


Zurück zu „vSphere 5 / ESXi 5 und 5.1“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 8 Gäste