Открытый протокол, который позволяет нескольким хостам совместно использовать виртуальный IP-адрес (VIP). Протокол CARP был изначально разработан и реализован разработчиками OpenBSD. Есть несколько других бесплатных реализаций этого, включая UCARP на Linux.
0 ответов

pfSense 2.2: HAProxy для HTTP + CARP + MultiWAN с проблемой VIP-адресов (исходящий NAT?)

У меня есть два брандмауэра pfSense с настройкой CARP, 2 WAN и HAProxy, которые указывают на HTTP-серверы в моей локальной сети. Схема: **pfSense server #1** ISP#1 - Public IP1.1 - pfSense#1 with HAProxy - HTTP ISP#2 - Public IP1.2 - **ISP#2 Local I…
17 мар '15 в 14:25
4 ответа

Обязательно ли для двух pfsense + CARP требуется два WAN IP?

Я хочу настроить CARP, следуя этому руководству, на двух межсетевых экранах pfSense. Ранее я настраивал CARP для канала WAN с большим IP-пространством, поэтому выделение отдельного IP-адреса WAN для каждого устройства (как показано в руководстве) бы…
08 мар '13 в 21:28
2 ответа

Один карп

Я пытаюсь поставить на место 2 маршрутизатора freebsd с интерфейсами carp. так как у меня есть только один адрес wan, давайте скажем: 1.2.3.4 Я бы хотел использовать ips с закрытым диапазоном для выполнения заданий карпа: Псевдоним 10.0.0.1(router1)…
13 мар '18 в 08:39
0 ответов

Межсайтовый туннель OpenVPN с включенным PFSense + CARP вызывает регулярные отбрасывания

У меня есть два центра обработки данных, и в каждом центре данных у меня есть два сервера pfSense 2.1.5, работающих в режиме аварийного переключения CARP. Я установил OpenVPN, туннель с общим ключом между двумя центрами обработки данных, указывающий…
07 сен '14 в 18:07
2 ответа

Можно ли настроить carp с помощью /etc/network/interfaces?

Многие учебники показывают, как настроить карпа с помощью ifconfig: https://www.netbsd.org/docs/guide/en/chap-carp.html Мне интересно, возможно ли сделать то же самое, используя /etc/network/interfaces? Например, как я могу продублировать это: # ifc…
08 дек '14 в 14:11
3 ответа

*nix CARP или VMWare Отказоустойчивость?

Мы экспериментируем с тем, что VMWare называет "полностью разрушенной DMZ" в центре лезвия. По сути, наша DMZ переходит прямо в vSwitch, и все устройства безопасности виртуализированы. Я провел дни, читая о том, почему это хорошая идея и почему это …
11 ноя '10 в 22:36
1 ответ

Активная петля сети CARP

Мне нужно настроить, несмотря ни на что, кластер из 3 активных OpenBSD 5.5 с CARP на 3 отдельных хостах ESXi 5.5. Я думаю, что я близок к концу, но у меня есть это сообщение в /var/log/messages: carp0: повтор или обнаружен сетевой цикл Вот моя конфи…
17 июл '14 в 10:24
2 ответа

CARP Virtual IP не пропингует в виртуализированной среде

У нас есть три физических машины с SmartOS на них в локальной сети. Двое из них, 10.40.0.30 а также 10.40.0.240 являются гипервизорами с двумя виртуализированными шлюзами на основе pfSense. Эти шлюзы имеют 10.40.0.1 а также 10.40.0.2 адреса соответс…
17 июн '14 в 15:19
1 ответ

Установите сетевой интерфейс во FreeBSD как DHCP-включенный, но полностью отключенный до явного включения

Я настраиваю резервное копирование маршрутизатора / межсетевого экрана FreeBSD, мой провайдер выдает IP по DHCP, он статичен и привязан к MAC-адресу моего сетевого адаптера, поэтому, когда состояние карпа переключается, я пытаюсь отключить интерфейс…
15 июн '16 в 23:58
1 ответ

Настройка физической сети для pfsense с CARP для резервных межсетевых экранов

Поэтому я смотрю на эту диаграмму: http://doc.pfsense.org/index.php/Configuring_pfSense_Hardware_Redundancy_(CARP) Предполагается ли, что "DSL Router" в верхней части чертежа имеет два физических разъема RJ45 или один, который вы разделяете с помощь…
30 июл '12 в 16:27
2 ответа

UCARP: помешать первоначальному мастеру захватить VIP, когда он вернется после сбоя?

Keepalived может сделать это путем объединения nopreempt вариант и BACKUP состояние на обоих узлах: Не дать мастеру VRRP стать мастером после неудачи Запретить мастеру возвращаться к мастеру после сбоя Как насчет UCARP? Name : ucarp Arch : x86_64 V…
12 окт '12 в 08:48
0 ответов

Резервные межсетевые экраны и коммутаторы HSRP и CARP

Я в настоящее время запланировал 2 x uplinks (HSRP Active/Standby) 2 x pfsense firewalls (Carp Enabled) 2 x layer2 switches Пожалуйста, раскритиковать или предложить помощь по правильному способу сделать это. У меня такое чувство, что я упускаю из в…
21 мар '12 в 12:12
1 ответ

Куда делась балансировка нагрузки с использованием FreeBSD CARP?

В некоторых старых руководствах я вижу net.inet.carp.arpbalance sysctl, который включает балансировку нагрузки между интерфейсами CARP. Последние руководства (FreeBSD 10+) ничего не говорят об этом. Куда делась эта функция и в чем ее причина?
19 фев '17 в 19:44
1 ответ

Как настроить ZFS для паники при сбое диска SCSI?

Ситуация: две избыточные машины FreeBSD, использующие CARP для совместного использования первичного IP-адреса, с использованием внешнего прокси-сервера (EG HAproxy или nginx) Основной компьютер испытывает потерю диска SCSI (сбой диска EG, сбой храни…
20 сен '18 в 20:42
1 ответ

pfSense CARP, кажется, вызывает проблемы с сетевыми картами

В течение 12 часов после включения HA мы не сможем связаться с веб-интерфейсом пользователя, пропинговать компьютер pfSense или заставить компьютер pfSense пропинговать что-либо. До того, как сделать HA все работало нормально. После этой проблемы у …
09 сен '16 в 15:23
1 ответ

OpenLDAP работает с настройкой OpenBSD + CARP

Я настраиваю OpenLDAP на маршрутизаторе / брандмауэре, на котором работает OpenBSD + CARP + pfsync. Любопытно, мне интересно, каков мой лучший подход, чтобы убедиться, что установка остается избыточной между двумя блоками на случай, если один из них…
01 фев '10 в 18:12
3 ответа

Избыточная конфигурация openvpn

У меня есть два openbsd nat/firewall box с carp для восстановления после отказа / высокой доступности. Какова была бы наилучшая практика, чтобы гарантировать, что OpenVPN, который я планирую запустить на этих блоках, также будет работать изящно?
05 фев '10 в 21:36
2 ответа

CARP: две машины считают себя хозяевами, но только на одном интерфейсе

У меня есть две машины, каждая из которых одинаково настроена как брандмауэр / балансировщик нагрузки для загруженного веб-сайта. Я настроил их с помощью CARP и pfsync на внутреннем и внешнем интерфейсах. Внутренний интерфейс работает должным образо…
21 апр '10 в 18:48
1 ответ

IPTables INPUT и ucarp

Какие правила необходимы для разрешения трафика ucarp на IPTables?
23 июл '10 в 17:54
1 ответ

Сердцебиение по сравнению с карпом?

При условии, что мне требуется только виртуальный IP (перенос между серверами), есть ли смысл использовать heartbeat или CARP достаточно?
04 май '11 в 19:23