Problema Virtual IPs en LAN con CARP



  • Buenos días gente…
    Es la primera vez que escribo.
    Hace unos meses estamos experimentando con pfSense en el trabajo, y la verdad que anda muy bien con casi todo lo que lo hemos probado.
    Quisiera presentarles una duda acerca de virtual IPs, ya que no logro hacerlo funcionar como leí que debería.
    El esquema de pruebas que tengo es el siguiente:
                        |------ pfSense1 ------|
                        |                              |
    Internet ------                                ------- Estación de trabajo Windows XP
                        |                              |
                        |------ pfSense2 -----

    Estoy probando todo con VMWare, virtualizado.
    Las configuraciones IP son las siguientes:
    pfSense1: WAN 192.168.11.65.135/24, LAN 192.168.11.1/24, SYNC 192.168.4.1/24
    pfSense2: WAN 192.168.11.65.134/24, LAN 192.168.11.2/24, SYNC 192.168.4.2/24
    Estación de trabajo Windows XP: 192.168.11.10
    Configuré todo utilizando el siguiente tutorial: http://pfsense.basis06.com/download//tutorials/carp/carp-cluster-new.htm
    Como IP Virtual LAN asigné la IP 192.168.11.30
    Las reglas están bien puestas, en el sentido de habilitar tráfico y todas esas cosas.
    El problema es que no puedo pinguear la IP virtual desde ningún lado.
    También, según leí, configuré como puerta de enlace en la estación de trabajo Windows la IP virtual, de tal forma de que si se cae un firewall automáticamente la estación de trabajo comenzaría a funcionar con el otro.
    Las reglas por CARP se copian perfectamente de un firewall al otro.
    Lo que me falta es el funcionamiento de la IP virtual para que la estación de trabajo utilice un firewall u otro.
    A alguien se le ocurre en donde puede estar la falla?
    Muchas gracias.

    ALejandro



  • Creo que es una limitacion de VMWare, yo lo probe con hardware real y no tube problemas.
    Pero al intentar crear un VLan en un ambiente virtual no logre que andara.
    Hasta el momento es la unica limitacion que encontre a VMWare


Log in to reply