[FUG-BR] CARP no FreeBSD
Tiago Cruz
tiagocruz em forumgdh.net
Qua Jan 11 11:58:03 BRST 2006
Pessoal,
Estou escrevendo de novo pois esse assunto está beirando o desespero...
li o faq do OpenBSD, documentações e manuais para OpenBSD, exemplos em
OpenBSD, manual do pfsync e do carp. O que eu preciso é de um exemplo
prático para FreeBSD. O Marcelo Lima está me dando uns toques em PVT,
mas se alguém mais puder me ajudar...
- O que eu tenho:
Duas maquinas para ser gateway/ firewall cada uma com 03 placas de rede
(lan, wan, pfsync)
- O que eu quero
Que quando uma maquina explodir, a outra assuma para que a minha rede
local continue navegando na internet.
- O que eu não sei fazer
Como configurar o rc.conf para isso acontecer
Como configurar o PF (do master? do slave? de ambos? as regras serão
baseadas em xl ou em carp?)
- O que eu ja fiz de certo
Coloquei o CARP e o PFSYNC no kernel das duas e liguei um crossover para
que elas se enxerguem
- O que ja fiz de errado
Deixei a galera sem internet por 03 vezes tentando no chute
Alguém ae tem um exemplo prático de como isso acontece?
Aqui está o rc.conf que fiz no master, não sei se está certo!
### Redudancia Samurai
network_interfaces="lo0 xl0 xl1 bge0"
cloned_interfaces="carp0 carp1"
ifconfig_xl0="200.200.200.10/29"
ifconfig_xl1="192.168.0.254/22"
ifconfig_bge0="10.0.0.1/24"
ifconfig_carp0="vhid 1 advskew 1 pass senhawan 200.200.200.10/29"
ifconfig_carp1="vhid 2 advskew 1 pass senhalan 192.168.0.1/22"
ifconfig_pfsync0="up syncif bge0"
pfsync_enable="YES"
pfsync_syncdev="bge0"
defaultrouter="200.200.200.1"
####################
Como configuro a interface WAN do server slave?
O meu IP externo (200.200.200.10) tem que ficar no xl0 _e_ no carp0 do
master? e do Slave?
Quantos IPs válidos eu preciso para que isso funcione? Um para o master,
outro para o slave e outro para o CARP?
Obrigado!
On Fri, 2006-01-06 at 15:30 -0200, Tiago Cruz wrote:
> Olá pessoal,
>
> O CARP no OpenBSD é configurado no /etc/hostname.XXX
> No FreeBSD eu estou um tanto confuso para gerar as interfaces, alguém
> teria um exemplo de redundância de firewall para me mandar, por favor?
>
> Por exemplo, eu tenho:
> Master:
> xl0 = 200.xxx.xxx.xx (WAN)
> xl1 = 192.168.0.1/22 (LAN)
> bgeo=10.0.0.1 (cross-over)
>
> Slave:
> XL1 = 201.xxx.xxx.xx (WAN)
> rl0 = 192.168.0.2/22 (LAN)
> xl0 = 10.0.0.2 (cross-over)
>
> Como eu deveria montar o carp0? Eu tenho dois IPs externos diferentes...
> Como eu deveria montar o carp1? Eu tenho dois IPs na mesma rede...
>
> Bom, acho que minhas dúvidas são só essas a princípio, hehehehe
>
> Obrigado
>
--
Tiago Cruz
http://linuxrapido.org
Linux User #282636
"The box said: Requires MS Windows or better, so I installed Linux"
_______________________________________________
Freebsd mailing list
Freebsd em fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Mais detalhes sobre a lista de discussão freebsd