Ayant implémenté la version 2.0 sur le second "serveur" pfsense, je désire maintenant activer le spanning tree.
Comme mes 2 switchs et les 2 pfsense gère le RSTP (802.1w), j'ai configuré ce mode sur mes deux switchs et j'ai désigné un des deux comme root et lui mettant la priorité la plus basse (1000 en hexa).
Maintenant, en ce qui concerne la configuration du RSTP sur mes interfaces de bridge je suis un peu déconcerté car quand j'affiche les paramètres avancés de mes interfaces de bridge, les paramètres STP semblent être a la foi des paramètres généraux de configuration et à la foi des paramètres propres au bridge en question; sauf que ces paramètres généraux ne sont pas recopiés d'un bridge à l'autre.
Je m'explique:
Petit rappel:
J'ai deux pfsense en paralèle (voir shéma plus haut)
Sur chacun d'eux, j'ai 2 cartes réseau (une coté LAN (em0) une coté WAN (em1))
sur em0 j'ai créé 7 vlan que j'ai nommé LAN,LAN2,SYNC,LanA,LanB,LanC,et LanD
sur em1 j'ai créé 6 vlan que j'ai nommé WAN,WAN2,WanA,WanB,WanC, et WanD
j'ai créé 4 bridges A,B,C,D composés respectivement de l'interface Lan et Wan correspondant à chaque lettre.
SYNC sert à gérér le cluster.
J'utilise LAN uniquement pour administrer PfSense.
LAN2 est configurée en failover entre les deux pfsense via carp et une IP virtuelle.
WAN, et WAN2, sont aussi en failover sur deux FAI.
Chacun des bridges est configuré pour laisser tout passer dans les deux sens et aucune ip n'est implémenté.
Afin d'éviter les boucles j'ai configuré mes switchs pour transporter les Vlans A,B,C et D uniquement sur mon master pfsense encore en version 1.2.3.
Sur le backup en version 2.0 RC1, quand je configure mon bridge A, je clique sur [Show Advanced Options], je coche 'Enable spanning tree options for this bridge.' je selectionne [RSTP] et je choisis mes interfaces STP dans la liste c'est à dire LanA,LanB,LanC,LanD,WanA,WanB,WanC, et WanD qui correspondent aux interfaces qui composent tous mes bridges. Je ne modifie rien d'autre et valide mes modifications. Je m'attends donc à retrouver ces paramètres généraux préconfigurés sur le bridge B sauf que ce n'est pas le cas. Ce n'est pas le seul paramètre dans ce cas, beaucoup d'autres paramètres énumèrent des interfaces qui ne sont pas "concernées" par le bridge que l'on est en train de configurer.
Je pense que cette partie de la version 2.0 n'est pas encore finalisée peut-être par manque de retour d'experience???
Je ne sais pas vraiment comment configurer tout ça… Si quelqu'un a plus d'expérience dans ce domaine, son aide me serait fort utile.