Probleme mit CARP und pfsync

schwerdy

Member
Hallo Leute,

ich habe hier einen Testaufbau (in vmware) für eine ausfallsichere Firewall mit pf.

CARP funktioniert grundsätzlich super, jedoch möchte ich, dass immer alle CARP Interfaces eines Rechners den selben Status haben. Also entweder alle MASTER oder alle BACKUP. Hat jemand eine Idee wie das umzusetzen ist? Ach ja, "net.inet.carp.preempt" steht übrigens 1.

Ein weiteres ärgerliches Problem habe ich mit pfsync. Grundsätzlich werden die States abgeglichen (laut "pfctl -ss"), jedoch lässt sich eine vorhandene Verbindung (zB eine SSH Session die über die redundante Firewall geroutet wird) beim Ausfall einer Firewall nicht weiternutzen :-( Kommt das zufällig jemandem bekannt vor?

Betriebssystem ist FreeBSD 6.0
 
Funktioniert das bei jemandem

Ich habe den Testaufbau mit echter Hardware durchgeführt und die selben Probleme.

Oder um mal anders herum zu fragen: Wer hat eine redundante Firewall mit CARP und pfsync im Einsatz - und zwar ohne diese Probleme?
 
Zurück
Oben