Ezt most csak így itt hagyom emlékeztetőnek, mert kb. 8 éve ugyan ezzel szívtam, most meg szívtunk megint 1 napot kb...
Anno zenloadbalancer (esetünkben 3.10), most Zevenet loadbalancer OSS, community, free, FLOSS, whatever változat...
Deploy-olva 2 VM, VMWare 5.x infrán még anno, nem ment a 2 node-os cluster, mert mind a két tagja master-nek (vagy primary-nek a POL.KORR. nevében..) hitte magát és mind a kettő felhúzta magára a cluster VIP-t... Megoldás: https://community.spiceworks.com/topic/977744-zen-load-balancer-cluster… - ment is azóta kb.
Hétvégén volt egy ~38 órás, full DC, minden szerver - kivéve a Zen appliance-ek - patch weekend, aztán ma reggelre valahogy elmúlott működni az egyik ZenLB cluster...
Mint kiderült, 7-es VMWare-től kezdve a dvSwitch és portgroup default policy-k megváltoztak (OS-t üzemeltetek, VMWare-t már jó ideje nem!), így minden fenti forgalom kvázi "Reject" állapotba került...
DC-s kolléga csinált egy külön port-group a vSwitchen a ZenLB-s gépeknek + "enable MAC address change" és "enable forged transmits", NIC-ek átpakolva bele és tá-dááá! Worksagain! ;)
Ha más is szopna vele, akkor ne tegye!
Következő lépés a farmok migrációja F5 BigIP-re. ;)