A chave é permitir que interfaces inexistentes sejam ligadas por programas (como stunnel, HA-proxy). Assim, quando o keepalived inverte o IP virtual para essa caixa, os programas já estão ouvindo e aguardando o tráfego nessa interface.
Isso pode ser feito modificando seu /etc/sysctl.conf
incluindo o par chave / valor de:
net.ipv4.ip_nonlocal_bind=1
Mais aqui: link
Em seguida, você faria melhor modificando suas configurações stunnel e HA-proxy para codificar a vinculação ao IP da interface virtual específica. Em vez de deixá-lo "aberto".