Alta disponibilidade com vSphere, 2 WANs, problema na redundância LAN



  • Olá, bom dia!

    Instalei o PfSense em duas máquinas distintas, cada uma rodando VSphere. Segui todos os procedimentos em se tratando de configurações para máquina virtual. Aparentemente, está tudo funcionando normalmente. Desligo ou reiniciou o servidor principal e o backup assume. Deixo rodando um ping contínuo pra fora e o ping segue de boa nesse cenário. Acontece que, se eu desplugo o cabo de LAN do servidor principal do switch, o ping para de responder como se o firewall backup não assumisse a LAN, mas continuo com minha máquina conectada no mesmo switch que os dois firewalls. Estranho... se desligo ou reinicio a máquina MASTER, o ping continua respondendo, mas se desplugo o seu cabo de rede, não funciona mais.
    Alguém sabe o motivo e se há alguma correção pra isso?



  • Só para acrescentar informação, e após desconectar o cabo, se parar o ping e começar ele novamente, ele continua sem responder ou volta a responder?



  • Ao reconectar o cabo de Lan do firewall MASTER, volta a pingar. Outro ponto que verifiquei é que, se eu colocar o em modo de manutenção o CARP no MASTER, posso desplugar seu cabo de LAN que o firewall BACKUP assume de boa. Mas imaginando um cenário que perca a conexão de LAN, retirando-a como fiz, pq o BACKUP não assume?



  • @obmor Ah sim! Parando o ping e recomeçando, não vai.



  • This post is deleted!


  • Conferiu se no backup a regra liberando o protocolo do ping está habilitada?



  • @obmor As regras de LAN é a padrão em ambos, passa tudo. Mas o ping, por exemplo, estou fazendo pro DNS google.



  • Que coisa não ^^"
    Agora vou dar vez ao pessoal experiente assumir... XD



  • @obmor hahaha!
    Mas já ajudou pq destrinchei melhor o que está acontecendo.
    O sincronismo está funcionando bem, a configuração acredito estar correta.
    A dúvida é mais essa, pq como estou configurando a alta disponibilidade pela primeira vez, não sei se a redundância funciona assim, com a desconexão do cabo, o firewall backup assume, não sei se tem algo errado. Pq desligando, reiniciando o master, funciona de boa a redundância pro firewall backup.


Log in to reply