Size: a a a

2021 March 21

w

werter78 in PfSense
есть  еще вариант с НАТированием на центральном узле
источник

w

werter78 in PfSense
в ветке и про это было
источник

w

werter78 in PfSense
@uzaoadm
2 фаза для роутинга
источник

S

System Administrator in PfSense
Просто как трафик приходящий на интерфейс gre1 отправить на интерфейс gre2 этого же роутера
источник

S

System Administrator in PfSense
Мне кажется это должно быть просто
источник

w

werter78 in PfSense
если того не требуется действительно, то еще один слой в виде Gre явно лишний
источник

w

werter78 in PfSense
чистого ипсека вам хватит с головой
источник

w

werter78 in PfSense
просто настройте столько фаз 2 , сколько вам надо
источник

w

werter78 in PfSense
и про правила fw на узлах не забывайте
источник

RI

Roman Ivanov in PfSense
werter78
+ ospf с этими линками
Понятно. Отказоустойчивость только на уровне каналов... У меня просто схема как раз с carp кластерами и мультиван... В каждом филиале кластер из двух год, в каждой ноде две сетевухи, два канала связи... Но все на опенвпн без динамической маршрутизации... Подъем туннеля при пропадании канала или потере ноды ~2-3 минуты.
источник

S

System Administrator in PfSense
Вариант с несколькими фазами2 рабочий , что ж пока так..
источник

S

System Administrator in PfSense
Всем спасибо за участие
источник
2021 March 22

w

werter78 in PfSense
Roman Ivanov
Понятно. Отказоустойчивость только на уровне каналов... У меня просто схема как раз с carp кластерами и мультиван... В каждом филиале кластер из двух год, в каждой ноде две сетевухи, два канала связи... Но все на опенвпн без динамической маршрутизации... Подъем туннеля при пропадании канала или потере ноды ~2-3 минуты.
попробуйте настроить
надумаете - пишите
источник

RI

Roman Ivanov in PfSense
werter78
попробуйте настроить
надумаете - пишите
Спасибо. Почитаю конешн, но не увидел больших плюсов кроме потенциально меньшего времени восстановления.
источник

w

werter78 in PfSense
часто carp нужен был за все время работы?
источник

w

werter78 in PfSense
сколько раз за год?
источник

BP

Boris Pesterev in PfSense
0
источник

RI

Roman Ivanov in PfSense
werter78
часто carp нужен был за все время работы?
В этом году уже два раза. Один раз именно carp - в филиале меняли сгоревшую ноду. И вот начиная с субботы мультиван на основной территории - рубанули один из каналов опты.
источник

RI

Roman Ivanov in PfSense
Ещё не починили.
источник

w

werter78 in PfSense
упсы есть на нодах?
источник