CARP auf der WAN Seite mit echten IPs
-
Moin
habe vor zwei PFSense ( 2 x DELL R310 V2.4.5) im SYNC laufen zulassen.
Wir haben auf der WAN Seite ein Gateway-Modem und direkt echte IPs in Nutzung.Ist es bei SYNC so, dass ich alle echten IPs auf beiden PFSensen einstellen kann
und nur eine darauf reagiert und die anderen im Standby läuft ?
oder brauche ich hier auch ein CARP - z.B. Einwahl VPN // Voipen // EmailAuf der VLAN Seite haben wir CARP eingerichtet und auch keine IP Knappheit
VG
gabylein -
Hallo,
meinst du mit "SYNC"? XMLRPC-Sync?
Das wäre eher eine Ergänzung zu CARP und davon unabhängig in nur ganz bestimmten Szenarien sinnvoll, wobei die zu synchronisierenden Einstellungen bedacht auszuwählen sind.@gabylein said in CARP auf der WAN Seite mit echten IPs:
Ist es bei SYNC so, dass ich alle echten IPs auf beiden PFSensen einstellen kann
und nur eine darauf reagiert und die anderen im Standby läuft ?Das wäre dann nicht möglich. Das geht nur im CARP-Modus.
-
Das klingt vor allem ein wenig wirr, vielleicht wäre eine kleine Skizze und etwas längere Erklärung gut, damit man weiß, was gewünscht ist und ob es funktioniert. Unter bspw.
Wir haben auf der WAN Seite ein Gateway-Modem und direkt echte IPs in Nutzung.
kann ich mir jetzt wenig vorstellen. Was heißt gateway modem mit direkt echten IPs in Nutzung? Ist das ein Provider Gerät? Hat das selbst ne IP? Oder ist das irgendwas PPP mäßiges mit Einwahl?
Fragen über Fragen :)
-
Moin
MIt SYNC ist der High Avial Sync.
wir haben ein Unitymeia "Modem" was von Ethernet auf Koax-Kabel umsetzt.
Diese Modem hat 4 Ethernet Port an dem unsere beiden PFSense hängen , die CARP machen sollen.Die WAN-Ausgang der PFSense sollen auf 9 echte IPs reagieren und wir sprechen IP technisch direkt
über das Kabelmodem das Unitymedia Gateway an.VG
gabylein -
OK, ist das ein Business Anschluß von UM? Und ist der umgestellt auf echtes Routing? Soweit das bei unseren Kunden in BW der Fall ist, war nach Umstellung über das Kundencenter der eigene Adressraum als /28 oder /29 Netz definiert mit einem Gateway und den anderen IPs als freie Vergabe. Wenn das der Fall ist, kann hier sauber CARP eingerichtet werden (1 IP pro Firewall und eine dritte als HA IP + alle übrigen IPs als Alias der HA IP).
VG Jens