Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Message d'erreur pour la synchro pfsync

    Français
    2
    3
    1418
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      Jinko last edited by

      Bonjour,

      J'ai essayé de mettre en oeuvre CARP et pfsync entre 2 PC munis de 3 cartes réseau chacun dont une dédiée à la redondance.
      J'ai suivi le tuto de mise en oeuvre CARP sur le site mais cela ne fonctionne pas. Par contre si je configure sur le PC esclave les adresses IP virtuelles alors la bascule se passe bien entre le master et le backup.
      Je pense donc à un problème avec pfsync et non avec CARP.
      Au niveau règle de filtrage, j'ai tout ouvert sur les interfaces OPT qui servent à la redondance.
      J'ai donc un message d'erreur sur la page web du master indiquant une erreur pfsync avec l'utilisateur admin.
      Sinon j'ai regardé sur chauqe machine, j'ai bien du trafic CARP et pfsync sur chacune d'elle (option 9 du menu pfsense sur la console).
      Je suis en version 1.2.2

      Merci pour votre aide sur ce problème de configuration.
      J'oubliais, par rapport au tuto, j'ai coché toutes les cases pour les éléments à synchroniser même si je ne les utilise pas toutes pour le moment. Est-ce que cela peut avoir un impact ?

      1 Reply Last reply Reply Quote 0
      • J
        Juve last edited by

        L'erreur pfsync n'est pas une erreur pfsync mais simplement une erreur de synchro XMLRPC (via le service de synchro des règles), dans 99,999% des cas celà est dû à la présence d'accents dans la description des règles ou des alias (invalid token at …).

        Pfsync est un protocole multicast qui n'a pour seul but que de synchroniser les états de sessions TCP/IP entre deux hôtes exécutant pf(packetfilter), il ne synchronise rien d'autre.

        1 Reply Last reply Reply Quote 0
        • J
          Jinko last edited by

          Merci beaucoup,

          En effet j'avais 2 fois le mot accès dans les descriptions.

          Maintenant la bascule s'effectue correctement et mes règles sont répliquées.

          Question subsidiaire : est-ce que ce mécanisme permet aussi la synchronisation des configurations de squid et squidguard ? Est-ce que ces paramètres s'ajoutent lorsque l'on installe les packages ?

          1 Reply Last reply Reply Quote 0
          • First post
            Last post

          Products

          • Platform Overview
          • TNSR
          • pfSense Plus
          • Appliances

          Services

          • Training
          • Professional Services

          Support

          • Subscription Plans
          • Contact Support
          • Product Lifecycle
          • Documentation

          News

          • Media Coverage
          • Press
          • Events

          Resources

          • Blog
          • FAQ
          • Find a Partner
          • Resource Library
          • Security Information

          Company

          • About Us
          • Careers
          • Partners
          • Contact Us
          • Legal
          Our Mission

          We provide leading-edge network security at a fair price - regardless of organizational size or network sophistication. We believe that an open-source security model offers disruptive pricing along with the agility required to quickly address emerging threats.

          Subscribe to our Newsletter

          Product information, software announcements, and special offers. See our newsletter archive to sign up for future newsletters and to read past announcements.

          © 2021 Rubicon Communications, LLC | Privacy Policy