Gần đây chúng tôi đã triển khai HAProxy cho stackoverflow.com. Chúng tôi đã quyết định sử dụng TProxy để duy trì địa chỉ nguồn cho các máy khách kết nối để nhật ký của chúng tôi và các mô-đun IIS khác phụ thuộc vào địa chỉ IP của máy khách sẽ không yêu cầu sửa đổi. Vì vậy, các gói đến giả mạo như thể chúng đến từ một địa chỉ IP internet bên ngoài, trong khi thực tế chúng đến từ một IP HAProxy 192.168.xx trên mạng cục bộ của chúng tôi.
Cả hai máy chủ web của chúng tôi đều có hai NIC - một địa chỉ lớp B có thể định tuyến trên internet công cộng có IP tĩnh, DNS và cổng mặc định và một địa chỉ lớp C riêng không thể định tuyến được định cấu hình với một cổng mặc định được trỏ đến IP riêng cho HAProxy. HAProxy có hai giao diện - một công khai và một riêng tư và thực hiện công việc định tuyến các gói trong suốt giữa các giao diện và hướng lưu lượng truy cập đến máy chủ web thích hợp.
Bộ điều hợp Ethernet Internet: Sự miêu tả . . . . . . . . . . . : card mạng số 1 Đã bật DHCP. . . . . . . . . . . : Không Tự động cấu hình kích hoạt. . . . : Đúng Địa chỉ IPv4. . . . . . . . . . . : 69.59.196.217 (Ưu tiên) Mặt nạ mạng con. . . . . . . . . . . : 255.255.255.240 Gateway mặc định . . . . . . . . . : 69,59.196.209 Máy chủ DNS. . . . . . . . . . . : 208,67.222.222 208,67.220.220 NetBIOS trên Tcpip. . . . . . . . : Đã bật Bộ điều hợp Ethernet Riêng tư cục bộ: Sự miêu tả . . . . . . . . . . . : card mạng số 2 Đã bật DHCP. . . . . . . . . . . : Không Tự động cấu hình kích hoạt. . . . : Đúng Địa chỉ IPv4. . . . . . . . . . . : 192.168.0.2 (Ưu tiên) Mặt nạ mạng con. . . . . . . . . . . : 255.255.255.0 Gateway mặc định . . . . . . . . . : 192.168.0.50 NetBIOS trên Tcpip. . . . . . . . : Đã bật
Chúng tôi đã vô hiệu hóa các số liệu tự động trên mỗi máy chủ web và chỉ định lớp B công khai có thể định tuyến là số liệu 10 và giao diện riêng của chúng tôi là số liệu 20.
Chúng tôi cũng đã thiết lập cả hai khóa đăng ký này:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"DeadGWDetectDefault"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"EnableDeadGWDetect"=dword:00000000
Khoảng hai lần mỗi ngày, chúng tôi thấy các sự cố trong đó một trong các máy chủ web không thể liên hệ với DNS hoặc thực hiện kết nối với bất kỳ máy chủ nào khác trên internet công cộng.
Chúng tôi nghi ngờ phát hiện cổng chết là phát hiện sai sự cố trên cổng công cộng và đang chuyển tất cả lưu lượng truy cập sang cổng riêng không có quyền truy cập DNS tại thời điểm này nhưng không có cách nào để xác minh điều này.
Có cách nào để biết liệu phát hiện cổng chết đang chạy hay thậm chí là một tùy chọn trong máy chủ Windows 2008 không?
Nếu vậy, có cách nào để vô hiệu hóa phát hiện cổng chết trong máy chủ Windows 2008 không?
Nếu không, có thể có những lý do nào khác khiến chúng ta mất khả năng phân giải DNS hoặc kết nối trong một thời gian ngắn?