Da will man einmal frueh Feierabend machen und was passiert? Ein Server weg. OK, tief durchatmen und nachsehen was nun schon wieder los ist.
Es stellt sich natuerlich schnell heraus, dass der Server als solches einwandfrei tut – nur hat er kein Netz. Das ist natuerlich schlecht fuer so einen Server
Nur… warum ist das Netz weg? Vom (virtuellen) Server zur HW Node gehts prima. Ein traceroute von Aussen macht schnell klar, es geht bis zum Switch des Datacenters und nicht weiter. Nach 3 Telefonaten und Ansagen wie “Nein, hier ist alles in Ordnung”, versuchte ich die IP-Adresse mal auf einem anderen Server. Gleiches Ergebniss. Mitlerweile sind fast 2 unschoene Stunden vergangen. Ich fuhr den Server nun zum x-ten mal wieder hoch, da fiel mir ein, dass ich die IP ja noch auf dem Test-Server aktiv habe. Aber was passiert? Der Datacenter Switch entscheidet sich, die IP auf meinem Test-Server zu blocken und gibt damit die IP fuer den eigentlichen Server wieder frei.
Tolle Show. Hab ich mich nicht mit Ansagen wie “Nein, hier ist alles in Ordnung” abwimmeln lassen? Naja egal, erstmal Feierabend machen.
Zuhause angekommen stelle ich mit Schrecken fest, dass nun ist die naechste IP-Adresse weg. Langsam schon etwas angenervt, merke ich, dass das Datacenter Gateway auf der IP “sitzt” und sie fuer sich beansprucht. Diesen Fehler hatte ich, gerade bei der Adresse schon mehrmals. Mail an den Support mit der Bitte doch einfach mal die IP wieder freizuschalten. Warten… und noch mehr warten… Nix passiert. 2 stunden spaeter noch ne mail… nix. Ich raste langsam aus und schreibe eine etwas kritischere Mail. Ne Stunde spaeter bekomme ich Antwort auf die erste Mail, mit einem Inhalt, der mich von den Socken haut. Nach sage und schreibe 6 (!) Stunden bekomme ich lapidar gesagt, man sehe die IP-Adresse xx auf MAC Adresse yy – Sorry Jungs, aber DAS weiss ich selbst. Die IP ist natuerlich immernoch geblockt. Da ich jetzt auf 180 war und es ausserdem spaet in der Nacht schrieb ich meinem Kompagnon eine kurze Schilderung der Sache mit dem Hinweis, wenn ich jetzt noch einmal dahin mailen muss, werde ich Ausfaellig.
Morgens um 8 rief er an und fragte laessig, ob ich denn schon meinen Trick mit dem doppelt belegen der IP probiert hatte.
Fluchtend wuchtete ich mich zum Rechner und 5 min spaeter war der Server wieder zu erreichen.
Aber nun mal unter uns… warum “denkt” dieser verdammte Switch dauernd, IP Adressen belegen zu muessen und vorallem, warum schnallt das Datacenter das nicht? Ich freu mich schon auf den netten Anruf am Montag.
Ich denke, der Mechanismus, der hier am Rad dreht ist eine Eigenschutz Funktion des RZ. Irgendwie muss natuerlich gewaehrleistet werden, dass Kunde A nicht sich einfach so eine IP von Kunde B schnappen kann. Tut er das, wird er automatisch geblockt. Sinnvoll. Allerdings sollte der Switch bitte nicht zum selbstlaeufer werden und wild rumsperren OHNE dass sich irgendwas an der Netzstruktur aendert.
Interessant ist auch, warum ich diese Sperrung wieder umgehen kann, wenn ich einfach die IP-Adresse absichtlich doppelt vergebe….