OPNsense Forum

International Forums => German - Deutsch => Topic started by: Man-in-Black on June 19, 2023, 11:08:08 AM

Title: OPNsense unter ESX - State Table füllt sich komplett mit Promiscous Mode
Post by: Man-in-Black on June 19, 2023, 11:08:08 AM
Hallo zusammen,

ich wollte am Wochenende meine OPNsense einem CARP ausfallsicher machen.
Dabei habe ich festgestellt, dass sich die State-Table von meiner virtuellen Instanz relativ schnell füllt wenn ich den Promiscous Mode aktiv habe, den ich ja für das CARP benötige.

Gibt es da eine Einstellung die ich setzen kann damit das nicht passiert?
Habe leider nichts gefunden hier im Forum und mit Google außer den Timeout runter zu setzen, aber das kann ja aus meiner Sicht nicht die Lösung dafür sein.

Danke euch.

Viele Grüße
Man-in-Black
Title: Re: OPNsense unter ESX - State Table füllt sich komplett mit Promiscous Mode
Post by: Patrick M. Hausen on June 19, 2023, 11:19:48 AM
PCIe passthrough eines kompletten Netzwerk-Interfaces wäre zu empfehlen, wenn Du Firewall-HA in ESXi bauen willst.
Title: Re: OPNsense unter ESX - State Table füllt sich komplett mit Promiscous Mode
Post by: Man-in-Black on June 19, 2023, 11:28:11 AM
der ESX hat leider nur ein Interface, deshalb fällt die Option leider weg.
Die VM wäre auch nur der Fallback, primär steht hier ein natives Gerät. Aber auch der Fallback sollte ja im Fehlerfall funktionieren.
Title: Re: OPNsense unter ESX - State Table füllt sich komplett mit Promiscous Mode
Post by: Patrick M. Hausen on June 19, 2023, 11:53:42 AM
Dann bau dir einen cold standby, und lass das mit dem CARP.
Title: Re: OPNsense unter ESX - State Table füllt sich komplett mit Promiscous Mode
Post by: Man-in-Black on June 19, 2023, 12:12:14 PM
Ok, ich höre raus dass das vermutlich nix wird mit CARP und ESX in dem Fall.
Schade aber ok.

Heißt dann ich muss die IPs von Hand switchen korrekt?
Oder gibts da ggfs. ein Script dass das übernimmt?
Title: Re: OPNsense unter ESX - State Table füllt sich komplett mit Promiscous Mode
Post by: Patrick M. Hausen on June 19, 2023, 12:20:11 PM
Config der Live-Firewall sichern, bei Ausfall in die Ersatzfirewall laden, ggf. Interface-Zuweisungen anpassen, fertig.