Dois links - 1 wan com faillover (carp)



  • Bom dia pessoal…..dei uma pesquisada, encontrei algusn topicos mas ficou claro pra mim ainda como resolver essa situação:
    Tenho um pfsense sendo implementado com essa configuração:
    2 maquinas comuns, 32 bits com 3 placas de rede cada uma:

    • Lan- 192.168.0.2 e 3 e 192.168.0.1 o ip do carp
    • wan - conectado a um modem adsl (roteador)com ip fixo, possuir ip 10.1.1.2 10.1.1.3 e 10.1.1.4 que o do CARP
    • Sync - placa ligada ponto a ponto no outro firewall para o faillover com carp ( caso um dele pare o outro assume) na faixa 172.16.1.2 e 172.16.1.3

    Proxy transparente, Vpnt PPTDP, alguns direcionamentos NAT e nada mais...bem básico

    Agora vai ser adicionado um segundo link ( ja estava pronto pra rodar quando veio essa mudança), basicamente para conexoes de saida para TS externos, e failllink caso o principal caia. Provavelmente um link de tv a cabo com modem roteador tambem.
    Só que nao tenho mais slots pci livres....
    Precisaria ou colocar os 2 links na mesma placa, com um hub ( nao tenho disponibilidade de switiches com vlna no momento), ou usar a placa de sincronismo do carp. Nesse caso poderia configurar os ips do carp nas placas da lan para o sincronismo? ( como ips virtuais)



  • Como é mais pra saída, configura a lan deste novo roteador na faixa da sua wan e adiciona o gateway na configuração do pfsense.



  • @marcelloc:

    Como é mais pra saída, configura a lan deste novo roteador na faixa da sua wan e adiciona o gateway na configuração do pfsense.

    Certo…vou ver como fica... :0
    QUanto a minha outra opção é possivel? Usar a interface lan mesmo para sincronia do faillover com carp?



  • @marcosjost:

    QUanto a minha outra opção é possivel? Usar a interface lan mesmo para sincronia do faillover com carp?

    Não é recomendado mas é possível sim.