Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Hardware Failover mit Carp

    Scheduled Pinned Locked Moved Deutsch
    8 Posts 2 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      sknet
      last edited by

      Hallo

      Ich habe mir mit 2 pdSense ein Hardware Failover aufgebaut. Dies Funtioniert eigentlich auch ganz gut.
      Habe mir eine Virtuelle Carp IP im LAN subnet erstellt und 3 Virtuelle Carp IP im WAN subnet.
      Bei Ausfall der Master Firewall übernimmt die Virtuelle Carp IP vom Lan sofort doch die Virtuelle Carp IP vom WAN nicht.

      Was mache ich falsch? Ich möchte ja das die Externen Zugriffe auch auf der selben IP verfügbar sind wenn die Slave Firewall läuft.

      Danke für Eure Tipps

      1 Reply Last reply Reply Quote 0
      • F
        flix87
        last edited by

        Hast du Manual Outbound NAT aktiviert?
        Weil ansonsten nimmt er zum rausgehen nicht die virtuelle Adresse sondern die die direkt auf dem Interface liegt.
        Ebenfalls musst du in der Firewall das Protokoll carp aktivieren und das auf jeden Interface das eine CARP Adresse hat so das hier ein Abgleich statt finden kann.

        1 Reply Last reply Reply Quote 0
        • S
          sknet
          last edited by

          Danke für Deine Antwort.
          Das mit dem Manual Outbound NAT habe ich aktiviert.
          Wo kann ich Carp auf dem Interface aktivieren?

          1 Reply Last reply Reply Quote 0
          • F
            flix87
            last edited by

            Hier muss eine Firewallregel anleget werden mit dem Protokoll CARP (rest auf Any lassen) das kann man auswählen.

            1 Reply Last reply Reply Quote 0
            • S
              sknet
              last edited by

              Irgendow habe ich den Wurm drin… ich habe eigentlich das Gefühl das die Konfig. passen sollte...
              Anbei mal meine konfig.

              NAT.jpg
              NAT.jpg_thumb
              Rouls.jpg
              Rouls.jpg_thumb

              1 Reply Last reply Reply Quote 0
              • S
                sknet
                last edited by

                und noch mal

                Slave.jpg
                Slave.jpg_thumb
                VirtualIP.jpg
                VirtualIP.jpg_thumb

                1 Reply Last reply Reply Quote 0
                • F
                  flix87
                  last edited by

                  sieht okay aus.
                  siehst du denn in den Logs das was geblockt wird?
                  Vorallem auf dem WAN?
                  und wie machst du den Sync zwischen den beiden PfSensen. Sollte ein eigenes Intereface hierfür geben. Am besten eine eigene Netzwerkkarte bzw. eigenes VLAN

                  1 Reply Last reply Reply Quote 0
                  • S
                    sknet
                    last edited by

                    Danke für Deine Hilfe, werde das morgen noch auswerten. Und noch eine eignene Lan Verbindung zwischen die Geräten machen.

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.