CARP, но не совсем по мануалу?
-
Доброго времени суток! Есть в работе pfSense 2.0.3, шлюзом работает. Конфигурация такая: WAN основной, WAN резервный, LAN и два OPT-а, все - ведут в физически разные сети. Есть желание обеспечить некую отказоустойчивость, но, боюсь, CARP как он есть мне тут не поможет. Или поможет? Просветите, пожалуйста.
Дело в том, что для отказоустойчивой работы pfSense хочет три адреса на каждый интерфейс - по одному на сервак, и один внешний. У меня же - для WAN-ов есть только по одному адресу, и расширение вроде бы не планировалось. Да, собственно говоря, мне и не нужно автоматическое обслуживание отказа - найдётся, кому переключить с основного на резервный и руками. Больше интересует синхронизация настроек между серверами - права доступа, пользователи, установленные пакеты - хотелось бы, чтобы это было идентично как на мастере, так и на слейве, а переключение в случает отказа мастера выполнялось бы руками.
Вот и вопрос: можно ли реализовать такую конструкцию, чтобы между серверами синхронизировались настройки, и интерфейсы LAN и OPT, но при этом интерфейсы WAN на одном из них были неактивны?