Problemas com HA e CARP **Resolvido**
-
Pessoal,
Tenho em minha filial 2 caixas de PFSense, dois meses atrás a caixa principal apresentou problemas de roteamento (algo no sistema operacional que não consegui entender com clareza) e foi reinstalada, deixei a caixa secundaria em produção reinstalei a caixa primaria e sincronizei com a secundaria, após esse procedimento configurei a caixa recém formatada para primaria, realizei testes de failover com sucesso.
Dois dias depois, reiniciei a caixa primaria, após o boot os IPs do CARP não migraram totalmente ficaram metade da caixa primaria e metade na caixa secundaria (conforme figura), desconfio que a sincronização do secundário para o primário gerou algum problema mas não consegui achar nada de concreto alguém já passou por situação parecida?
PFSense 2.3.3 amd64
Pacotes
Ntopng
Openvpn-client-export
PfBlockerNG
Suricata
zabbix-agentHardware
2 x Lenovo TS 110 Xeon 3.30GHz | 16GB RAM | 500GB de Disco GEOM Mirror ativado.| Intel Quad Port I350T4 -
Pessoal,
Add CARP Shared Virtual IP Addresses
On the primary cluster node, add a virtual IP addresses of the CARP type in Firewall > Virtual IPs. The virtual IP addresses must fall within the same subnet of an IP address defined on a real interface (WAN, LAN, OPT1, etc.). A unique VHID must be used for each shared virtual IP address on a given interface. The lowest skew states that the node should be the CARP master for that VIP. The XMLRPC process will automatically add +100 to each skew when synchronizing the VIPs to the secondary node. We recommend setting the skew to 0 or 1 on the primary node CARP virtual IPs. pfSense will handle the rest.A caixa primaria possuía Skew 100 logo a secundaria possuía Skew 200 com o acréscimo de +100, quando sincronizei a secundaria (que se tornou primaria) com a antiga primaria ela acrescentou +100 indo para o máximo de 254, quando configurei o HÁ na antiga primaria ela acrescentou +100 na outra caixa, resumindo as duas estavam com Skew de 254 e ficavam disputando a posse do IP.