Será que dois pfsense + CARP necessariamente requerem dois IPs da WAN?

4

Estou procurando configurar o CARP seguindo este guia em dois firewalls do pfSense.

Eu configurei o CARP antes em um link WAN com um grande espaço IP, portanto, a alocação de um IP WAN distinto para cada dispositivo (conforme mostrado no guia) era palatável.

Agora, estou tentando fazer o mesmo, mas apenas um IP da WAN está disponível por link.

Existe uma maneira de usar apenas um IP da WAN?

Edit: E se você tem a seguinte configuração? (isso funcionaria?)

  • WAN1: IP WAN 1.2.3.4, IP local 192.168.10.1
  • WAN2: WAN IP 1.2.3.5, IP local 192.168.20.1
  • pf1: na interface WAN1, IP local 192.168.10.10; na WAN 2, IP local 192.168.20.10;
  • pf2: Na interface WAN1, IP local 192.168.10.11; na WAN 2, IP local 192.168.20.11;
  • Em pf1 e pf2, monitore o IP configurado para o valor apropriado do ISP
  • VIP em 192.168.10.100, 192.168.20.100
por tacos_tacos_tacos 08.03.2013 / 22:28

4 respostas

5

Não, a carpa exige três IPs da WAN.

    
por 09.03.2013 / 01:23
4

Não depende da sua configuração. Eu tenho uma solução de trabalho com 1 IP. O escravo apenas usa o mestre como um gateway.

    
por 29.04.2015 / 10:01
3

O CARP é como o VRRP, o HSRP e a maioria dos outros protocolos de redundância de roteamento, você deve ter 3 IPs estáticos na mesma sub-rede.

Isso pode mudar em algum momento no futuro, mas é verdade por enquanto.

    
por 09.03.2013 / 07:20
0

este tópico foi solicitado como um recurso no link do bugtracker pfsense e também na edição 4597

e neste post link

parece possível, mas você tem que trabalhar em torno da webGUI

    
por 07.11.2016 / 08:42