[technique] Bascule de routeur h3=>h7 ce soir vers 23h30-minuit

Laurent GUERBY laurent at guerby.net
Mar 3 Juin 01:43:56 CEST 2014


On Mon, 2014-06-02 at 14:08 +0200, Laurent GUERBY wrote:
> Bonjour,
> 
> Nous allons basculer la production intégralement sur le nouveau
> routeur h7 ce soir vers 23h30-minuit. Si tout
> se passe bien la coupure devrait etre breve et h3
> sera débranché.
> 
> Sincèrement,
> 
> Laurent

Bonsoir,

La bascule a eu son lot d'imprévu :

- la carte reseau e1000e de h7 utilisée pour les VLAN
locaux gigabit qui fait des up/down en serie, la solution trouvée par
Mehdi est de desactiver le TCP offload :
ethtool -K eth0 tso off
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=738163
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=711202
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=727149

- oubli de transferer les prefixes en unreachable
de h3 a h7 donc pas d'annonce de nos prefixes 
(rapidement corrigé celui la :).

- changement de comportement de la nouvelle version d'openvpn sur
l'option log-append : path relatif a $HOME ne marchent plus,
un peu plus de temps pour trouver ce probleme.

En plus mineur :

- h7 n'etait pas dans la bonne time zone

A noter que pour remonter les sessions sur TouIX et FranceIX
on a remis la vieille MAC sur les VLAN concernés :

ip link set dev eth0 promisc on
ip link set dev eth0.4031 address 00:01:2e:2b:d2:07 # MAC h3 old
ip link set dev eth0.4032 address 00:01:2e:2b:d2:07 # MAC h3 old

On passera a la nouvelle MAC lors du passage en prod de la livraison
TouIX/FranceIX a TLS00.

Sincèrement,

Laurent





Plus d'informations sur la liste de diffusion technique