4
ответа

Два pfsense + CARP обязательно требуют двух IP WAN?

Я надеюсь устанавливать CARP после этого руководства через два pfSense брандмауэра. Я имею, устанавливают CARP прежде на канале WAN с большим пространством IP, таким образом выделяя отличный IP WAN на каждое устройство (как показано в...
вопрос задан: 13 April 2017 15:14
3
ответа

*отклоните CARP или VMware Fault Tolerance?

Мы экспериментируем с какой VMware, названный "Полностью Свернутой демилитаризованной зоной" на блейд-центре. В основном наша демилитаризованная зона идет прямо в vSwitch, и все средства обеспечения безопасности виртуализируются. Я провел дни...
вопрос задан: 28 March 2011 01:32
2
ответа

carp single wan address

Пробую поставить 2 роутера freebsd с карповыми интерфейсами. поскольку у меня только один WAN-адрес, скажем: 1.2.3.4 Я хотел бы использовать IP-адреса частного диапазона для выполнения задач по карпу: 10.0.0.1 (router1) alias (1.2.3 ....
вопрос задан: 13 March 2018 10:39
2
ответа

UCARP: препятствуйте тому, чтобы исходное ведущее устройство заняло VIP, когда он возвратится после отказа?

Keepalived может сделать это путем объединения nopreempt опции и Состояния резервирования на обоих узлах: Препятствуйте тому, чтобы Ведущее устройство VRRP стало Ведущим устройством, после того как это перестало работать, Предотвращают ведущее устройство
вопрос задан: 13 April 2017 15:14
2
ответа

Статический IP-адрес WAN с Carp, но с другим GW

У меня возникла следующая проблема, и я не могу найти решение даже после поиска в Google и чтения документации pfsense. мой интернет-провайдер предоставил мне следующую информацию: Шлюз: 1.2.3.254/32 Общедоступный IP-адрес: 5 ....
вопрос задан: 16 November 2016 19:09
2
ответа

Действительно ли возможно настроить карпа с помощью/etc/network/interfaces?

Много учебных руководств там показывает для устанавливания карпа с помощью ifconfig: https://www.netbsd.org/docs/guide/en/chap-carp.html я задаюсь вопросом, возможно ли сделать то же использование/etc/network/interfaces? Для...
вопрос задан: 8 December 2014 16:19
2
ответа

Активный цикл сети CARP

Я должен установить, независимо от того, что, размещает кластер 3 активных OpenBSD 5.5 с CARP на 3 отдельных ESXi 5.5. Я думаю, что я близко к концу, но у меня есть это сообщение в/var/log/messages: carp0: воспроизведение...
вопрос задан: 17 July 2014 13:46
2
ответа

CARP Виртуальный IP не проверяет с помощью ping-запросов в виртуализированной среде

У нас есть три реальных машины с SmartOS на них в LAN. Два из них, 10.40.0.30 и 10.40.0.240 являются гипервизорами с двумя находящимися в pfSense виртуализированными шлюзами на них. Эти шлюзы имеют 10.40.0....
вопрос задан: 17 June 2014 18:19
2
ответа

pfsense CARP - отказ канала WAN на брандмауэре

Я недавно настроил 2 брандмауэра (на 2 Dell PowerEdge R210II с ESXI 5.1) с pfsense. У нас есть несколько LAN и 2 WANs. Все хорошо работает, но у меня есть странное поведение: я могу получить доступ...
вопрос задан: 31 May 2014 22:50
2
ответа

CARP: две машины думают, что они - ведущее устройство, но только в одном интерфейсе

У меня есть две машины, каждый настроенный тождественно как брандмауэр/подсистема балансировки нагрузки для занятого веб-сайта. Я настроил их с CARP и pfsync и во внутренних и во внешних интерфейсах. Внутреннее...
вопрос задан: 21 April 2010 21:48
2
ответа

избыточная openvpn конфигурация

У меня есть два openbsd туземных поля / поля брандмауэра с карпом для обработки отказа / высоконадежные цели. Какова была бы самая лучшая практика, чтобы гарантировать, что OpenVPN, который я планирую на работе этих полей...
вопрос задан: 5 February 2010 23:36
1
ответ

Отказоустойчивость CARP + IPV6

Я использую vSwitch от Hetzner с сетью IPv6, я настроил CARP и работает, как ожидалось, но проблема, которую я заметил, заключается в том, что либо мой Конфигурация IPv6 или vSwitch, ...
вопрос задан: 4 April 2020 21:01
1
ответ

pfsense только с карповыми адресами

В настоящее время у меня есть два блока pfsense со стандартной настройкой карпа согласно документации, это отлично работает. Вопрос из двух частей: как вообще что-нибудь работает? Мой опыт, когда случайно были включены два IP-адреса ...
вопрос задан: 17 October 2019 18:46
1
ответ

Изменение правил PF на лету для уменьшения ущерба от DDoS (OpenBSD 6.4)

На самом деле это вопрос из двух частей. Имейте в виду, что я разработчик, а не системный администратор, но, будучи единственным сотрудником в компании, ношу ВСЕ шляпы. Я развернул свой сервер с двумя ...
вопрос задан: 18 November 2018 17:19
1
ответ

Как настроить ZFS для паники при сбое диска da (SCSI)?

Ситуация: две резервные машины FreeBSD, использующие CARP для совместного использования первичного IP-адреса, на которых запущен внешний прокси (например, HAproxy или nginx). Первичная машина испытывает потерю диска SCSI (например, сбой диска, SAN ...
вопрос задан: 20 September 2018 23:42
1
ответ

CARP: VIP на другом интерфейсе и в другой сети

Я хотел бы использовать CARP между двумя системами с VIP-адресом, VIP принадлежит мастеру. Вторая система действует как резервная система, которая берет на себя VIP-статус в случае, если первая система переходит в автономный режим ....
вопрос задан: 18 May 2018 02:24
1
ответ

FreeBSD CARP не работает в VirtualBox с мостовым адаптером [закрыто]

У меня есть две идентичные машины VirtualBox, на которых работает FreeBSD. Их сеть настраивается с использованием опции «Мостовой адаптер». Я пошагово следовал инструкциям Руководства FreeBSD, но все еще не могу ...
вопрос задан: 19 February 2017 22:24
1
ответ

Куда делась балансировка нагрузки с помощью FreeBSD CARP?

В некоторых старых руководствах я вижу net.inet.carp.arpbalance sysctl, который включает балансировку нагрузки между интерфейсами CARP. Последние руководства (FreeBSD 10+) ничего об этом не говорят. Куда делась эта функция и ...
вопрос задан: 19 February 2017 21:44
1
ответ

pfSense CARP, похоже, вызывает проблемы с сетевым адаптером

В течение 12 часов после включения HA мы не можем подключиться к webGUI, проверить связь с машиной pfSense или получить от машины pfSense что-либо. До выполнения HA все работало нормально. После возникновения этой проблемы ...
вопрос задан: 9 September 2016 18:23
1
ответ

cisco 3850 в отдельных коммутационных шкафах - VSS?

У меня есть два новых гигабитных коммутатора 3850 на 24 порта. Один кладу в переднюю распределительную коробку нашего склада, другой - в тыл. Есть ли способ сделать это виртуальным коммутатором уровня 2 / уровня 3 с использованием ...
вопрос задан: 16 June 2016 03:05
1
ответ

Установка физической сети для pfsense w/CARP для избыточных брандмауэров

Таким образом, я смотрю на эту схему: http://doc.pfsense.org/index.php/Configuring_pfSense_Hardware_Redundancy_ (CARP) Делает это предполагает, что "Маршрутизатор DSL" наверху рисунка имеет два физических RJ45...
вопрос задан: 30 July 2012 20:36
1
ответ

openbsd придираются с несколькими внешний VIP

Там какой-либо путь состоит в том, чтобы установить несколько VIP карпа, не создавая отдельный hostname.if файл для каждого адреса? Наше Колорадо предоставило нам/25 внешнюю сеть. Три адреса от этого диапазона...
вопрос задан: 21 February 2012 23:32
1
ответ

Heartbeat по сравнению с CARP?

Если я только требую виртуального IP (перемещенный между серверами), там какой-либо смысл в использовании heartbeat, или CARP достаточно?
вопрос задан: 6 May 2011 09:34
1
ответ

ВХОД IPTables и ucarp

Какое правило (правила) необходимы для разрешения ucarp трафика в IPTables?
вопрос задан: 23 July 2010 20:54
1
ответ

Работа OpenLDAP OpenBSD + установка CARP

Я создаю OpenLDAP на маршрутизаторе/брандмауэре, это выполняет OpenBSD + CARP + pfsync. Достаточно любопытный, я задаюсь вопросом, что является моим лучшим подходом к проверке, что установка остается избыточной между двумя...
вопрос задан: 1 February 2010 10:12