Pb dhcp en fail over
-
salut salut,
suite au todo sur la mise en failover de deux pfsense 1.xx que j'ai tenté de transposer avec deux pf2 final je rencontre un petit soucis de mise en place des paramètre dhcp si je regarde mes dashboard mes deux dhcp sont ok (cf capture)
sur le plan physique les deux machines sont identiques :
-
carte 10/100 coté wan
-
carte gigabit coté la synchor
-
carte gigabit coté lan
-
carte wifi 300M coté captif (autre problème mais pas le sujet du poste)
sur le plan logique :
-
carp coté wan == ==================================== ok
-
carp coté lan ============ ========================== ok
-
synchro ========================================== ok
-
bascule en cas d’arrêt du serveur maitre vers secours ======== ok
-
acces en ip static sur les clients en filaire depuis lan vers wan == ok
-
acces en ip dhcp sur les clients en filaire depuis lan vers wan == ko
-
carp coté captif ==================================== ko (pas le sujet du poste)
j ai joint les captures écrans pour les paramètres dhcp des deux machines, je suis désolé je ne vois pas ou j'ai bien pu faire une erreur, pour l'instant j'ai mis des addresse static sur mes quelques postes clients car cela fonction mais sur un parc plus important je me vois mal faire tout çà à la main.
ha j'ai oublié je suis dans une configuration de test, dans le but de le mettre en production.
-
-
En quoi une config en CARP permettrait de faire du dhcp en fail over ?
Le CARP est prévu pour gérer une bascule entre 2 firewall pour ce qui concerne le filtrage proprement dit.
Par exemple, en v1.2.3, la config de serveur VPN n'est pas recopié (expérience vécue : plus de vpn car CARP avait basculé sur fw2 !).Si on est à assurer le firewall avec 2 firewall en mode CARP (actif/passif), je pense qu'on a les moyens de disposer d'un dhcp interne (qu'on assurera d'une autre façon).
En ce qui me concerne, je n'ai pas été au bout d'une config de 2 dhcp en fail over …
-
merci a toi pour ta réponse.
malheureusement je suis coincé par je n aurais pas de ressources (autres machines pour déporter le services dhcp).
en refaisant le tour de ma configue je dois tout réinstaller pas à pas.
comme certain le disent faire et défaire c'est travailler mais la ….
je vous tiendrais au jus ++
-
re all, bon je me reponds à moi même
en gardant une des machines et en revérifiant les paramètres avec le todo , j'ai fait une soupe de doigts entre les ip des deux machines, merci les notes que j'avais prises
et du coup tout mes soucis (wifi captifs compris) sont réglés.
désolé du dérangement.