Dois links - 1 wan com faillover (carp)
-
Bom dia pessoal…..dei uma pesquisada, encontrei algusn topicos mas ficou claro pra mim ainda como resolver essa situação:
Tenho um pfsense sendo implementado com essa configuração:
2 maquinas comuns, 32 bits com 3 placas de rede cada uma:- Lan- 192.168.0.2 e 3 e 192.168.0.1 o ip do carp
- wan - conectado a um modem adsl (roteador)com ip fixo, possuir ip 10.1.1.2 10.1.1.3 e 10.1.1.4 que o do CARP
- Sync - placa ligada ponto a ponto no outro firewall para o faillover com carp ( caso um dele pare o outro assume) na faixa 172.16.1.2 e 172.16.1.3
Proxy transparente, Vpnt PPTDP, alguns direcionamentos NAT e nada mais...bem básico
Agora vai ser adicionado um segundo link ( ja estava pronto pra rodar quando veio essa mudança), basicamente para conexoes de saida para TS externos, e failllink caso o principal caia. Provavelmente um link de tv a cabo com modem roteador tambem.
Só que nao tenho mais slots pci livres....
Precisaria ou colocar os 2 links na mesma placa, com um hub ( nao tenho disponibilidade de switiches com vlna no momento), ou usar a placa de sincronismo do carp. Nesse caso poderia configurar os ips do carp nas placas da lan para o sincronismo? ( como ips virtuais) -
Como é mais pra saída, configura a lan deste novo roteador na faixa da sua wan e adiciona o gateway na configuração do pfsense.
-
Como é mais pra saída, configura a lan deste novo roteador na faixa da sua wan e adiciona o gateway na configuração do pfsense.
Certo…vou ver como fica... :0
QUanto a minha outra opção é possivel? Usar a interface lan mesmo para sincronia do faillover com carp? -
QUanto a minha outra opção é possivel? Usar a interface lan mesmo para sincronia do faillover com carp?
Não é recomendado mas é possível sim.