VyOS Troubleshooting: Diagnosticar Quedas de Link
A estabilidade da rede é o pilar fundamental de qualquer infraestrutura moderna. Quando se trabalha com VyOS, um sistema operacional de roteamento baseado em Linux de código aberto, a experiência pode variar desde uma configuração simples de NAT até complexos esquemas de alta disponibilidade (HA). Uma das falhas mais frustrantes e comuns enfrentadas por administradores de rede é a queda intermitente ou persistente de links, seja ele WAN, LAN ou backbone. Diferente de firewalls proprietários com interfaces gráficas abstratas, o VyOS exige que o profissional tenha uma compreensão profunda da CLI (Command Line Interface) e dos logs do sistema para realizar um diagnóstico eficaz.
Este tutorial técnico guiará você através de um processo sistemático de troubleshooting para identificar a raiz de quedas de link em roteadores VyOS. Vamos desde a verificação básica de conectividade até análises avançadas de buffers, erros de camada física e políticas de roteamento. O objetivo é fornecer ferramentas práticas para restaurar a estabilidade da sua rede.
1. Verificação Inicial do Estado dos Interfaces
O primeiro passo em qualquer diagnóstico de rede é confirmar o estado atual das interfaces. No VyOS, a convenção de nomenclatura segue padrões modernos (como eth0, enp3s0) ou tradicionais (eth0), dependendo da versão e do hardware. Comece acessando o shell do VyOS via SSH ou console.
Utilize o comando vtysh para acessar o ambiente de configuração estilo Cisco/Quagga, ou use a CLI nativa do VyOS. Para uma visão rápida e não interativa, execute:
show interfaces
Observe o estado de cada interface. Você deve procurar por UP na coluna "State". Se uma interface estiver mostrando DOWN, isso indica um problema na camada física ou de enlace. No entanto, nem sempre a interface está fisicamente down; às vezes, ela permanece UP, mas não há tráfego válido ou roteamento ativo. Para um detalhamento mais fino, incluindo endereços IP e status de ARP, utilize:
show interfaces detailed
Este comando revela informações cruciais, como o MTU configurado versus o MTU efetivo, e se a interface está respondendo a requisições básicas. Se você notar que a interface oscila entre UP e DOWN no output deste comando ou em logs subsequentes, o foco deve ser imediatamente direcionado para a camada física (cabos, SFPs, switches adjacentes).
2. Análise de Logs do Sistema
O VyOS registra eventos críticos em arquivos de log padrão do Linux, localizados geralmente em /var/log/. Para diagnosticar quedas repentinas, precisamos investigar quem ou o que causou a transição de estado da interface.
O arquivo principal é o messages ou o syslog. Use o comando tail para verificar os eventos recentes:
sudo tail -n 100 /var/log/messages | grep -i interface
Procure por mensagens contendo termos como "link down", "carrier lost" ou "device disappeared". Mensagens do kernel indicando perda de carrier são sinais claros de problemas físicos. Se você encontrar erros relacionados a DHCP, isso pode indicar que o link caiu e o VyOS está tentando renegociar um lease IP, o que gera uma interrupção momentânea.
Além disso, verifique os logs específicos do serviço vyos-config ou frr (Free Range Routing) se estiver usando o suite de roteamento FRR. Erros de BGP ou OSPF podem fazer com que as rotas sejam removidas da tabela de roteamento, criando a ilusão de uma queda de link, embora a interface física esteja intacta.
sudo tail -n 50 /var/log/syslog | grep frr
3. Diagnóstico de Camada Física e Erros de Interface
Muitas vezes, o link parece estável para o roteamento de alta nível, mas sofre de erros de camada 2 que degradam a performance ou causam resets ocasionais. Para investigar isso, utilizamos as estatísticas da interface.
O comando show interfaces counters errors fornece um histórico de pacotes descartados devido a erros:
show interfaces counters errors
Se os contadores para RxErrors, TxErrors, Collisions ou Runts estão aumentando continuamente, isso indica um problema físico. Pode ser um cabo defeituoso, um conector SFP incompatível, ou uma negociação de duplex incorreta (ex: meio-duplex quando o switch está em full-duplex).
Verifique a velocidade e o duplex da interface:
ethtool eth0
Substitua eth0 pelo nome da sua interface. Observe as linhas "Speed" e "Duplex". Se estiverem em valores incorretos (ex: 10Mbps Half Duplex) quando deveriam ser 1000Mbps Full Duplex, force a configuração correta via CLI do VyOS ou corrija no switch de borda.
4. Verificação de Estabilidade de Roteamento (BGP/OSPF)
Se a interface física está UP e sem erros, mas a rota some da tabela de roteamento, o problema é provavelmente de protocolo. Em ambientes VyOS que utilizam BGP, flaps de link são comuns devido à sensibilidade das timers de keepalive.
Verifique a vizinhança BGP:
show ip bgp summary
Se o estado da sessão BGP oscila entre Established e Idle ou Connect, verifique os logs do FRR para mensagens de erro de handshake. Além disso, confirme se há perda de pacotes no caminho entre os dois roteadores. Use o comando ping contínuo para testar a latência e a perda de pacote para o próximo salto:
ping 192.168.1.1 count 1000 | grep -E 'packet|loss'
Uma perda de pacotes superior a 0,1% já pode causar flaps em sessões BGP com timers agressivos. Se o problema for latência alta (jitter), considere ajustar os timers de keepalive e hold-time na configuração do VyOS.
5. Inspeção de Buffer e Congestionamento
Quedas de link podem ser causadas por congestionamento na interface, onde o buffer transborda e descarta pacotes, podendo levar a timeouts de protocolos de roteamento ou aplicações críticas.
Monitore o uso da interface em tempo real:
iftop -i eth0
O iftop é uma ferramenta essencial para visualizar o fluxo de tráfego e identificar picos súbitos. Se você notar que a taxa de transferência atinge o limite da banda contratada ou da capacidade física da interface, considere implementar QoS (Quality of Service) no VyOS para priorizar tráfego crítico.
Além disso, verifique os contadores de descarte por buffer:
show interfaces counters
Procure por colunas como RxDropped ou TxDropped. Valores altos indicam que o roteador não está conseguindo processar os pacotes a tempo, seja por CPU saturada ou limitações de buffer de hardware.
6. Verificação de Recursos do Sistema (CPU e Memória)
O VyOS é um sistema Linux completo. Se a CPU estiver constantemente em 100%, o roteador pode não conseguir processar pacotes de keepalive ou atualizações de roteamento, resultando em quedas percebidas como instabilidade de link.
Verifique o uso de CPU e memória:
top
Procure por processos que consomem muita CPU. Em um VyOS saudável, a maioria dos processos deve estar ociosa. Processos como bgpd, ospfd ou scripts de monitoramento mal otimizados podem ser os culpados. Se a memória estiver esgotada, o OOM (Out Of Memory) killer pode matar processos críticos de rede.
free -m
Se a memória livre estiver próxima de zero, revise suas configurações de roteamento para ver se há rotas estáticas excessivas ou tabelas BGP muito grandes que excedem a capacidade do hardware.
7. Configuração de Monitoramento Proativo
Após identificar e corrigir a causa raiz, é crucial implementar monitoramento contínuo para prevenir recorrências. O VyOS oferece integração nativa com scripts e alertas.
Você pode configurar alertas via SNMP ou email para mudanças de estado de interface. Além disso, utilize o fping ou scripts personalizados dentro da estrutura de eventos do VyOS para monitorar a latência entre links redundantes.
Exemplo de configuração de script de monitoramento básico:
set system alert host 192.168.1.50
set system alert port 514
Isso envia logs para um servidor SIEM ou de monitoramento centralizado, permitindo que você detecte padrões de queda antes que eles afetem a operação do negócio.
Conclusão
O troubleshooting de quedas de link no VyOS requer uma abordagem em camadas, começando pela verificação física e terminando na análise de protocolos de roteamento. A combinação de comandos de verificação de estado (show interfaces), análise de logs (/var/log/messages), inspeção de erros (ethtool) e monitoramento de recursos (top) fornece um diagnóstico completo.
Lembre-se que a estabilidade da rede depende tanto da qualidade do hardware físico quanto da configuração lógica correta. Mantenha seus logs habilitados, monitore os contadores de erros regularmente e teste sua redundância periodicamente. Com essas práticas, você garantirá uma operação robusta e confiável em seu ambiente VyOS.