Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Резервный сервер pfsense

    Scheduled Pinned Locked Moved Russian
    11 Posts 5 Posters 4.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • deem73D
      deem73
      last edited by

      У меня всё работает хорошо, спасибо форуму и пфсенсу. Трафик лишний режется, используется интернет от двух провайдеров, но

      …есть некоторый момент, который меня напрягает.

      Комп-шлюз pfsense довольно таки староват, а значит может отказать в любой момент. Что мне надо сделать заранее, чтобы если на компе-шлюзе что-то поломалось, я бы мог в кратчайшие сроки вернуть всё в рабочее состояние. А в идеале, что бы всё произошло само собой.

      Есть ещё один старый комп. ???

      2.0.2-RELEASE (i386)
      built on Fri Dec 7 16:30:14 EST 2012

      1 Reply Last reply Reply Quote 0
      • R
        rubic
        last edited by

        Читать про CARP…

        1 Reply Last reply Reply Quote 0
        • I
          intronet
          last edited by

          Чисто теоретически если вы настраивали чисто pfsense без дополнительных пакетов не входящих в продукт, то там есть резервирование и восстановление конфигурации, т.е. получаете резервную копию в текстовом формате сделанных настроек.

          @rubic:

          Читать про CARP…

          А ссылку можно?

          1 Reply Last reply Reply Quote 0
          • R
            rubic
            last edited by

            http://doc.pfsense.org/index.php/Configuring_pfSense_Hardware_Redundancy_%28CARP%29

            1 Reply Last reply Reply Quote 0
            • P
              pigbrother
              last edited by

              @intronet:

              Чисто теоретически если вы настраивали чисто pfsense без дополнительных пакетов не входящих в продукт, то там есть резервирование и восстановление конфигурации, т.е. получаете резервную копию в текстовом формате сделанных настроек.

              @rubic:

              Читать про CARP…

              А ссылку можно?

              http://doc.pfsense.org/index.php/Configuring_pfSense_Hardware_Redundancy_%28CARP%29
              Потребуется резервное подключение к интернет 2-й машины, входящей в CARP

              Проще, как уже писалось, восстановить pfSense из Backup

              1 Reply Last reply Reply Quote 0
              • R
                rubic
                last edited by

                @pigbrother:

                Потребуется резервное подключение к интернет 2-й машины, входящей в CARP

                Подключение одно на 2 машины, никакого резервного нет, см. схему по ссылке.

                1 Reply Last reply Reply Quote 0
                • P
                  pigbrother
                  last edited by

                  @rubic:

                  @pigbrother:

                  Потребуется резервное подключение к интернет 2-й машины, входящей в CARP

                  Подключение одно на 2 машины, никакого резервного нет, см. схему по ссылке.

                  Согласен.

                  You need one real IP address for every CARP cluster host. So, if you want to have 2 cluster members, you will need 2 IP addresses for the real interfaces and then an IP for each virtual IP address.

                  мне кажется, не всякое подключение\провайдер удовлетворят требования CARP

                  1 Reply Last reply Reply Quote 0
                  • deem73D
                    deem73
                    last edited by

                    Во первых у меня есть дополнительные установленные пакеты. Т.е. при восстановлении мне на новом сервере пфсенсе надо будет повключать их, а потом читать конфигурацию.

                    Во-вторых. Сетевые карточки. Как с ним быть? Они должны быть одинаковые один в один, или могут быть разные. А если разные, и я им присвою ЛАНы и ВАНы, то при чтении старой конфигурации всё срастётся?

                    Да и проблематично мне подобрать одинаковые карты.  Тем более я читал, что пфсенсе не любит когда карты одинаковые.

                    2.0.2-RELEASE (i386)
                    built on Fri Dec 7 16:30:14 EST 2012

                    1 Reply Last reply Reply Quote 0
                    • D
                      dr.gopher
                      last edited by

                      @deem73:

                      Во первых у меня есть дополнительные установленные пакеты. Т.е. при восстановлении мне на новом сервере пфсенсе надо будет повключать их, а потом читать конфигурацию.

                      Если вы ставили доп пкеты из System: Package Manager П.Ф. "подсосет" установит и все будет сконфигурировано как и ранее.

                      @deem73:

                      Во-вторых. Сетевые карточки. Как с ним быть? Они должны быть одинаковые один в один, или могут быть разные. овые.

                      Сетевые могут быть разные. Достаточно перед восстановлением отредактировать backup.xml
                      Пропишите название новых интерфейсов и все поднимется и полетит.

                      Попробуйте пару раз и у Вас все получится.

                      FAQ PfSense 2.0

                      И не забываем про Adblock дабы не видеть баннеров.

                      И многое другое на www.thin.kiev.ua

                      1 Reply Last reply Reply Quote 0
                      • deem73D
                        deem73
                        last edited by

                        @dr.gopher:

                        Если вы ставили доп пкеты из System: Package Manager П.Ф. "подсосет" установит и все будет сконфигурировано как и ранее.

                        Сетевые могут быть разные. Достаточно перед восстановлением отредактировать backup.xml
                        Пропишите название новых интерфейсов и все поднимется и полетит.

                        Попробуйте пару раз и у Вас все получится.

                        Пакеты стандартные: squidGuard и squidGuard

                        Насчёт редактирования backup.xml.

                        Я нашел там нужный раздел interface

                        <interfaces><wan><enable><if>sis0</if>

                        <spoofmac><ipaddr>192.168.3.200</ipaddr>
                        <subnet>24</subnet>
                        <gateway>DLINK2</gateway></spoofmac></enable></wan>
                        <lan><if>ed0</if>
                        <enable><spoofmac><ipaddr>192.168.2.200</ipaddr>
                        <subnet>24</subnet></spoofmac></enable></lan>
                        <opt1><if>rl0</if>
                        <spoofmac><enable><ipaddr>109.251.135.48</ipaddr>
                        <subnet>24</subnet>
                        <gateway>WAN_FNGW</gateway></enable></spoofmac></opt1>

                        Собственно его и надо отредактировать, прописав сами параметры сетевых карт. Таких как: sis0, ed0, rl0.

                        И всё.

                        Правильно?</interfaces>

                        2.0.2-RELEASE (i386)
                        built on Fri Dec 7 16:30:14 EST 2012

                        1 Reply Last reply Reply Quote 0
                        • D
                          dr.gopher
                          last edited by

                          @deem73:

                          Собственно его и надо отредактировать, прописав сами параметры сетевых карт. Таких как: sis0, ed0, rl0.

                          Все правильно.

                          Если правильно пропишите и правильно вставите патчкорды, все пакеты установленные из ГУИ, установятся автоматически.

                          FAQ PfSense 2.0

                          И не забываем про Adblock дабы не видеть баннеров.

                          И многое другое на www.thin.kiev.ua

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.