Size: a a a

2021 July 14

P

Pupsoid in PfSense
Почему?
источник

%

%username% in PfSense
а что требует внимания?
источник

AC

Alexandru Covalschi in PfSense
ну например каждый раз на новую подсеть нужно новые интерфейсы заводить
источник

P

Pupsoid in PfSense
Так конфиг же разлетается
источник

AC

Alexandru Covalschi in PfSense
ну это не отменяет того, что нужен новый carp адрес
источник

%

%username% in PfSense
ну интерфейсы там придется заводить таки руками на обоих сенсах, если не ошибаюсь
источник

AC

Alexandru Covalschi in PfSense
или когда один сервак падает, при восстановлении может конфиг рассинкаться и нужно ручкаами восстанавливать
источник

%

%username% in PfSense
А те же правила на файрволе, алиасы переезжают в рамках синхронизации конфигов?
источник

AC

Alexandru Covalschi in PfSense
переезжают
источник

%

%username% in PfSense
А IPsec, OpenVPN?
источник

AC

Alexandru Covalschi in PfSense
вот не знаю
я вообще не настоящий сварщик, вникал во все это постольку-поскольку, в наследство досталось
источник

AC

Alexandru Covalschi in PfSense
навверное не лучшая кандидатура давать советы
источник

%

%username% in PfSense
А если с другой стороны зайти. Если с нуля делать - pfSense в HA режиме или HA на базе виртуализации (3 хоста, как положено и тд) ?
источник

I

Ivan in PfSense
HA  на уровне вм - будет простой в пару минут.
источник

I

Ivan in PfSense
и не защищает от ситуации когда вм подвисла например. гипер то думае что с вм всё ок. а шлюз на самом деле не работает.
источник

%

%username% in PfSense
а кластер из пфсенс эту ситуацию распознает?
источник

I

Ivan in PfSense
если carp заметит что ему не отвечают, то перехватит ip
источник

%

%username% in PfSense
ну он мониторит не только пингом? Пинг может проходить, а вот мозги у виртуалки могут съехать и обрезать функционал.
источник

%

%username% in PfSense
Слушайте, а вот мы тут CARP обсуждали, а двумя провайдерами это тоже работает?
источник

RI

Roman Ivanov in PfSense
У меня успешно эксплуатируются carp кластера с multiWAN. Все ок. Сейчас планируем погонять на стенде решение с динамической маршрутизацией ВПН соединений, типа должно быть быстрее чем переподьем опенвпн туннелей.
источник