Problème avec pfsync dans pfsense
-
Salut à tous .
J'ai un petit soucis. J'ai installé pfsense sur deux serveurs pour faire du stateful failover.
Le carp fonctionne bien , lorsque je débranche le serveur maitre , le serveur esclave prend le relais
mais certaines connexions (celles qui utilisent un protocole qui prend en compte une notion de connexion comme
TCP, FTP …) qui sont perdues.
Exemple: si je lance un téléchargement et que je déconnecte le serveur maitre, le serveur esclave passe en master
mais mon téléchargement s'arrète.
Moi je veux qu'il continue et pfsense normalement doit permettre de faire ça avec pfsync activé .
Donc si quelqu'un a une idée , je suis preneur.Merci d'avance. :)
-
J'ai plusieurs clusters fonctionnant ainsi et tout va bien mes connexions ne sont pas resetées
J'utilise une interface dédiée à la synchro avec cable croisé sur chaque cluster. dans les options de CARP n'oublie pas d'activer la synchronisation puis ensuite de créer une regle autorisant le traffic sur les carte de synchro sinon pfSync ne passera pas.
Pour info pfSync c du multicast donc plage 224.xx.
Pour surveiller, log toi en ssh sur le slave pui option 8 (shell) ensuite effectue un tcpdump sur l'interface de synchro voir si le slave voit passer les paquet pfSync du maitre.