OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • CARP unter ovirt
« previous next »
  • Print
Pages: [1]

Author Topic: CARP unter ovirt  (Read 1989 times)

shb256

  • Jr. Member
  • **
  • Posts: 87
  • Karma: 1
    • View Profile
CARP unter ovirt
« on: September 14, 2018, 06:53:22 pm »
Hallo Leute,

ich habe zwei opnsense installationen auf ovirt durchgeführt. Nun wollte ich Failover mit CARP mal ausprobieren.
Ich hab mich an das Howto aus dem Wiki https://wiki.opnsense.org/manual/how-tos/carp.html gehalten.
und davor noch pfsync eingerichtet, pfsync läuft super.

opnsense läuft wie gesagt unter ovirt. Ich hab hier noch durch gehangelt https://www.netgate.com/docs/pfsense/highavailability/troubleshooting-high-availability-clusters.html
dort steht bei KVM /QEMU das man das ganze mit e1000 Netzwerkkarten machen soll, das habe ich auch gemacht.

Aber sehen sich beide Maschinen als Master.
Code: [Select]
CARP Interface Virtual IP Status
WAN@1 172.16.0.4         MASTER
LAN@3 192.168.200.252 MASTER
pfSync nodes
24954b38
f64def50
0fb2e091
df0c6acd
und hier der andere
Code: [Select]
CARP Interface Virtual IP Status
WAN@1 172.16.0.4          MASTER
LAN@3 192.168.200.252 MASTER
pfSync nodes
b33d0cd7
5347f98f
58731d6b
4d1dbddc
5c5aa122

In der Firewall hab ich sowohl auf dem LAN wie auch WAN CARP erlaubt
Code: [Select]
Proto Source Port Destination Port Gateway Schedule Description
  * * * LAN Address 443, 80 * Anti-Lockout Rule
IPv4 * LAN net * * * * Default allow LAN to any rule    
IPv6 * LAN net * * * * Default allow LAN IPv6 to any rule    
IPv4 CARP * * * * *    

Hat das unter ovirt schonmal jemand zum laufen, oder sind da grundsätzlich bekannt?

Danke

shb
Logged

JeGr

  • Hero Member
  • *****
  • Posts: 1945
  • Karma: 227
  • old man standing
    • View Profile
Re: CARP unter ovirt
« Reply #1 on: September 19, 2018, 04:18:18 pm »
CARP generell solltest du nach Möglichkeit immer mit einem dedizierten Interface für SYNC aufbauen, dort alles erlauben (Regeltechnisch) und sicherstellen dass der Sync auch sauber läuft. Dann auf WAN und LAN Seite sicherstellen, dass die Maschinen sich gegenseitig sehen (ping). Das wären schonmal die Basics. Wenn beide auf Master springen ist es die meiste Zeit so, dass sie sich nicht sehen und ggf. per Multicast nichts erkennen und damit beide meinen, sie müssen einspringen (da der Slave die Meldungen des Masters nicht sieht).

Gruß
Logged
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • CARP unter ovirt
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2