[SOLUTION] NSX DFW & paquets droppées sur firewall Checkpoint
Bonjour à toutes et à tous,
J'utilise SDDC 2020.
Nous avons rencontré des problématiques de paquets droppées visible sur VROPS sur nos firewalls qui sont différents de NSX.
Cela se traduisait par des coupures applicatives et provoqué des incidents de production.
Après plusieurs mois d'investigation nous avons finalement trouvé la solution : Mettre nos firewalls en question dans la liste d'exclusion du NSX Distributed firewall.
Nous n'utilisons pas la fonctionnalité de firewall distribué donc la règle par défaut était en allow any.
Cependant la charge de traffic générer tout de même des drops au niveau de l'interface réseau de nos firewalls.
Pour ajouter une machine dans la liste d'exclusion il faut aller dans "Network & Security" => "Firewall Settings" => "Exclusion List" et cliquer sur ADD :
Voilà j'ai passé beaucoup de temps pour trouver la root cause de notre soucis et j'espère pouvoir aider si vous êtes dans un cas similaire.
Pour résumé cette solution s'adresse à vous si vous avez un environnement avec du NSX-v et un ou plusieurs firewalls d'une autre technologie (Forti, Palo Alto...) et que vous observez/subissez des coupures au niveau de ce firewall de type palo forti.
/!\ Cela n'exclut pas un problème de configuration, de design ou un bug sur vos firewalls. De notre côté nous avions fait le tour de tous ces sujets sans résultat.
Malgrés tout, cette solution est rapide à mettre en place et sans impact si vous n'utilisez pas la fonction DFW.
Bonne journée.
[SOLUTION] NSX DFW & paquets droppées sur firewall autre
Sujets apparentés
- [RESOLU] Connexion impossible en SSH
14041
05.06.2019 20:05
- Bonjour, Je n'est reçus aucun mot de passe root lors de mon achat!
10200
05.02.2018 20:47
- Configuration IP failover avec netplan (Ubuntu 17.10)
8391
12.01.2018 23:23
- IP Failover sur Debian 9
6640
18.11.2016 20:40
- Ssh connection timed out port 22
5658
11.12.2019 08:21
- Problème connexion ssh
5370
04.02.2018 09:46
- Connexion OpenStack Swift Object Storage
5087
11.04.2019 10:09
- Désactivation de mon site pour Phishing
4823
12.05.2021 08:36
- [RESOLU] VNC Console - Coller un texte
4063
14.01.2018 18:48
- [Officiel] Roadmap Public Cloud
3990
02.06.2017 08:53