Size: a a a

2021 July 14

P

Pupsoid in PfSense
State's прибить пробовали?
источник

AC

Alexandru Covalschi in PfSense
udp conntrack от этого не развалится?
источник

AC

Alexandru Covalschi in PfSense
развалится же :(
источник

AC

Alexandru Covalschi in PfSense
попробую в оффтайм, а какая тут связь? таблицы точно не переполнены
источник

AC

Alexandru Covalschi in PfSense
да в любом случае уже назначил обновление в графике
источник

P

Pupsoid in PfSense
Дело не в переполненных таблицах, а в "запомненных" маршрутах
источник

%

%username% in PfSense
ну то есть, использовать HA на базе pfsense - менее предпочтительно, чем использовать HA на базе инфраструктуры виртуализации? Например, была идея на двух хостах с локальным стораджем размещать по пфсенсу и объединять их в HA. Если один хост падает по тем или иным причинам, то остается доступен второй через второй пфсенс. Конфиг пфсенса, конечно усложняется, апгрейды в таком случае он будет переживать сложнее (был опыт у коллег на версиях 2.х)
источник

AC

Alexandru Covalschi in PfSense
да нет, там только CARP да и все на всю подсетть
может веб-гуй что-то мне не показывает..
источник

I

Ivan in PfSense
в pfsense же есть синхронизация конфигов. но можно и на уровне гипревизора синхронизировать. как сами удобней, что лучше под ваши реалии подходит.
источник

P

Pupsoid in PfSense
Через гипервизор думаю будут проблемы с контрольными суммами
источник

%

%username% in PfSense
реалии таковы, что выходит почти нереально организовать HA на базе двух хостов (допустим, если хостов два и больше нет на текущий момент). А вот сделать два пфсенса и синхронизировать их в формате CARP - вариант. Есть тут, кто пользуется этим функционалом? плюсы минусы\подводные камни? )
источник

I

Ivan in PfSense
ничего не понял, но очень интересно.
источник

P

Pupsoid in PfSense
Так три же вроде их должно быть а не два
источник

P

Pupsoid in PfSense
Я всё забыль(((надо читать
источник

P

Pupsoid in PfSense
@werter_l Я призываю тебя))))
источник

I

Ivan in PfSense
с carp в pfsense печаль в другом. если нужен отказоустойчивый внешний ip, то придётся аж 3 штуки потратить вместо одного.
источник

%

%username% in PfSense
Из того, что мне удалось вяснить про HA в мире виртуализации - минимум, когда стоит разговаривать про HA - это три хоста и шаред сторадж. Я пытался посчитать такие конфиги - выходит для нас дорого. Чаще всего (в моем мире) в SOHO/ROBO офисах доступны пара идентичных хостов с локальным стораджем. Помимо полезной нагрузки в виде терминальников, 1с и тд, на этих хостах можно развернуть по пфсенсу и объединить их в кластер на базе CARP. Выходит вроде норм. Что думаете? Как вы решаете подобные задачи?
источник

%

%username% in PfSense
Получить /29 подсеть у провайдера - либо бесплатно, либо за небольшую доплату. Реально в вобщем. Гемр с этими виртуальными адресами - это да.
источник

I

Ivan in PfSense
можно обходиться без shared storage. например для нечасто изменяемых вм подходит zfs репликация. есть еще sds на любой вкус. в качестве 3 ноды может выступать любой девайс способный запустить линукс. хоть виртуалка на компе админа.
источник

AC

Alexandru Covalschi in PfSense
ну у меня вот через карп по два пфсенса везде стоят
минус наверное в том, что это конечно не решеение уровня настроил и забыл
источник