[FUG-BR] CARP no FreeBSD

Tiago Cruz tiagocruz em forumgdh.net
Qua Jan 11 11:58:03 BRST 2006


Pessoal,

Estou escrevendo de novo pois esse assunto está beirando o desespero...
li o faq do OpenBSD, documentações e manuais para OpenBSD, exemplos em
OpenBSD, manual do pfsync e do carp. O que eu preciso é de um exemplo
prático para FreeBSD. O Marcelo Lima está me dando uns toques em PVT,
mas se alguém mais puder me ajudar...

- O que eu tenho:
Duas maquinas para ser gateway/ firewall cada uma com 03 placas de rede
(lan, wan, pfsync)

- O que eu quero
Que quando uma maquina explodir, a outra assuma para que a minha rede
local continue navegando na internet.

- O que eu não sei fazer
Como configurar o rc.conf para isso acontecer
Como configurar o PF (do master? do slave? de ambos? as regras serão
baseadas em xl ou em carp?)

- O que eu ja fiz de certo
Coloquei o CARP e o PFSYNC no kernel das duas e liguei um crossover para
que elas se enxerguem

- O que ja fiz de errado
Deixei a galera sem internet por 03 vezes tentando no chute

Alguém ae tem um exemplo prático de como isso acontece?

Aqui está o rc.conf que fiz no master, não sei se está certo!

### Redudancia Samurai
network_interfaces="lo0 xl0 xl1 bge0"
cloned_interfaces="carp0 carp1"
ifconfig_xl0="200.200.200.10/29"
ifconfig_xl1="192.168.0.254/22"
ifconfig_bge0="10.0.0.1/24"
ifconfig_carp0="vhid 1 advskew 1 pass senhawan 200.200.200.10/29"
ifconfig_carp1="vhid 2 advskew 1 pass senhalan 192.168.0.1/22"
ifconfig_pfsync0="up syncif bge0"
pfsync_enable="YES"
pfsync_syncdev="bge0"
defaultrouter="200.200.200.1"
####################


Como configuro a interface WAN do server slave?
O meu IP externo (200.200.200.10) tem que ficar no xl0 _e_ no carp0 do
master? e do Slave?

Quantos IPs válidos eu preciso para que isso funcione? Um para o master,
outro para o slave e outro para o CARP?

Obrigado!

On Fri, 2006-01-06 at 15:30 -0200, Tiago Cruz wrote:
> Olá pessoal,
> 
> O CARP no OpenBSD é configurado no /etc/hostname.XXX
> No FreeBSD eu estou um tanto confuso para gerar as interfaces, alguém
> teria um exemplo de redundância de firewall para me mandar, por favor?
> 
> Por exemplo, eu tenho:
> Master:
> xl0 = 200.xxx.xxx.xx (WAN)
> xl1 = 192.168.0.1/22 (LAN)
> bgeo=10.0.0.1 (cross-over)
> 
> Slave:
> XL1 = 201.xxx.xxx.xx (WAN)
> rl0 = 192.168.0.2/22 (LAN)
> xl0 = 10.0.0.2 (cross-over)
> 
> Como eu deveria montar o carp0? Eu tenho dois IPs externos diferentes...
> Como eu deveria montar o carp1? Eu tenho dois IPs na mesma rede...
> 
> Bom, acho que minhas dúvidas são só essas a princípio, hehehehe
> 
> Obrigado
> 
-- 

Tiago Cruz
http://linuxrapido.org
Linux User #282636

"The box said: Requires MS Windows or better, so I installed Linux"


_______________________________________________
Freebsd mailing list
Freebsd em fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br




Mais detalhes sobre a lista de discussão freebsd