Re: [FUG-BR] Redundância de fw com carp + pfsync

2010-11-16 Por tôpico Christiano Liberato
Leandro, realmente é um pouco diferente mesmo. Como disse, estou apenas testando apesar de ter o segundo fw pronto. Apenas em um configurei o carp. Mesmo sendo so um é necessario ativar o net.inet.carp.preempt=1? Isso nao configurei... Em 16 de novembro de 2010 14:52, Leandro Keffer escreveu: >

Re: [FUG-BR] Redundância de fw com carp + pfsync

2010-11-16 Por tôpico Leandro Keffer
Amigo, o carp no FreeBSD segue um pouco diferente do OpenBSD Não s etem necessidade de configurar esses arquivos /etc/hostname.carp0 Eles devem ser configurados no /etc/rc.conf desta forma # CARP Interface cloned_interfaces="carp0 carp1" ifconfig_carp0="vhid 1 advskew 10 pass ararati 192.168.0.25

Re: [FUG-BR] Redundância de fw com carp + pfsync

2010-11-16 Por tôpico Christiano Liberato
Caros, primeiramente coloquei o carp para funcionar em um fw e estou fazendo testes com ele. Acho que fiz tudo que precisava conforme o site do openbsd, mas nao consigo navegar. A rede resolve nome mas nao navega. Bem, o ip para o carp sera 192.168.10.1. A interface xl0, que tinha esse ip, alterei

Re: [FUG-BR] Redundância de fw com carp + pfsync

2010-11-11 Por tôpico Christiano Liberato
Ok galera, clareou agora. Só mais uma dúvida: como só tenho esse grupo, atribuo apenas um vhid, correto? Em 11 de novembro de 2010 11:38, Cristofe rocha escreveu: > *Olá Cristiano,* > > Na realidade os dois fw1 e fw2 devem compartilhar o mesmo ip: > *192.168.1.1*na rede . Se o seu gateway é 192.1

Re: [FUG-BR] Redundância de fw com carp + pfsync

2010-11-11 Por tôpico Cristofe rocha
*Olá Cristiano,* Na realidade os dois fw1 e fw2 devem compartilhar o mesmo ip: *192.168.1.1*na rede . Se o seu gateway é 192.168.1.1. com vhid diferentes. Sendo assim o vhid 1 assume o serviço e o vhid 2 assume caso o ip compartilhado *down*. É pela ordem do vhid. Com relação as atualizações de mt

Re: [FUG-BR] Redundância de fw com carp + pfsync

2010-11-11 Por tôpico Luan Tasca
e oque é melhor pra usar, Carp ou VRRP? Em 11-11-2010 11:29, Erick Rodrigo escreveu: > Quando você usar o carp, você cria um ip virtual, ou seja: > > FW1: 192.168.1.2 > FW2: 192.168.1.3 > Ip virtual: 192.168.1.1 > > Enquanto o FW1 está no ar (isso no modelo ativo/passivo), ele responde pelo > ip

Re: [FUG-BR] Redundância de fw com carp + pfsync

2010-11-11 Por tôpico Erick Rodrigo
Quando você usar o carp, você cria um ip virtual, ou seja: FW1: 192.168.1.2 FW2: 192.168.1.3 Ip virtual: 192.168.1.1 Enquanto o FW1 está no ar (isso no modelo ativo/passivo), ele responde pelo ip virtual, quando ele cai, o ip virtual migra para o FW2. Entendeu? É a mesma coisa do VRRP. Abraço.

Re: [FUG-BR] Redundância de fw com carp + pfsync

2010-11-11 Por tôpico Christiano Liberato
Leandro, agradeço aí pela força. Se vc tem um ip de lan em cada fw, como é feito caso haja queda do fw1, por exemplo? Ou seja, sua rede já sabe que o gateway é o 192.168.1.1 (no fw1). Como vc faz para que ela agora passe a sair pelo gateway 192.168.1.2 (no fw2)? Isso que não entendi. Em 11 de nov

Re: [FUG-BR] Redundância de fw com carp + pfsync

2010-11-11 Por tôpico Leandro Keffer
sem mostrar o cenário fica meio difícil, mas tenho algo do tipo aqui tenho dois Fw cada um com seu link, cada um com seu IP de LAN e WAN Vc deve configurar o carp em ambos servidores seguindo o handbook Essa interface carp tera um IP virtual para ambos servidores, um sera MASTER outro BACKUP Ai en

[FUG-BR] Redundância de fw com carp + pfsync

2010-11-11 Por tôpico Christiano Liberato
Caros, estou querendo fazer redundancia de fw com o carp + pfsync mas estou esbarrando em um problema. Falando simples de cima para baixo: internet - roteador - switch - fw1 e fw2 - switch - rede interna Os dois fw sao iguais, com o mesmo endereço de gw da rede interna e ips diferentes para intern