Alta disponibilidade com vSphere, 2 WANs, problema na redundância LAN
-
Olá, bom dia!
Instalei o PfSense em duas máquinas distintas, cada uma rodando VSphere. Segui todos os procedimentos em se tratando de configurações para máquina virtual. Aparentemente, está tudo funcionando normalmente. Desligo ou reiniciou o servidor principal e o backup assume. Deixo rodando um ping contínuo pra fora e o ping segue de boa nesse cenário. Acontece que, se eu desplugo o cabo de LAN do servidor principal do switch, o ping para de responder como se o firewall backup não assumisse a LAN, mas continuo com minha máquina conectada no mesmo switch que os dois firewalls. Estranho... se desligo ou reinicio a máquina MASTER, o ping continua respondendo, mas se desplugo o seu cabo de rede, não funciona mais.
Alguém sabe o motivo e se há alguma correção pra isso? -
Só para acrescentar informação, e após desconectar o cabo, se parar o ping e começar ele novamente, ele continua sem responder ou volta a responder?
-
Ao reconectar o cabo de Lan do firewall MASTER, volta a pingar. Outro ponto que verifiquei é que, se eu colocar o em modo de manutenção o CARP no MASTER, posso desplugar seu cabo de LAN que o firewall BACKUP assume de boa. Mas imaginando um cenário que perca a conexão de LAN, retirando-a como fiz, pq o BACKUP não assume?
-
@obmor Ah sim! Parando o ping e recomeçando, não vai.
-
This post is deleted! -
Conferiu se no backup a regra liberando o protocolo do ping está habilitada?
-
@obmor As regras de LAN é a padrão em ambos, passa tudo. Mas o ping, por exemplo, estou fazendo pro DNS google.
-
Que coisa não ^^"
Agora vou dar vez ao pessoal experiente assumir... XD -
@obmor hahaha!
Mas já ajudou pq destrinchei melhor o que está acontecendo.
O sincronismo está funcionando bem, a configuração acredito estar correta.
A dúvida é mais essa, pq como estou configurando a alta disponibilidade pela primeira vez, não sei se a redundância funciona assim, com a desconexão do cabo, o firewall backup assume, não sei se tem algo errado. Pq desligando, reiniciando o master, funciona de boa a redundância pro firewall backup.