Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - bonnma

#1

Vielen Dank allen Antwortenden.

Ich werde mir alle Optionen durch den Kopf gehen lassen und berichten!
#2

Hallo zusammen,

dies ist mein erster Post. Bisher habe ich mir alles selber erarbeitet. Jetzt komme ich aber nicht mehr weiter und hoffe auf Eure kompetente Unterstützung.

Ich betreibe einen HA-Cluster aus zwei OPNsense. Eigentlich funktioniert das super. Ich bekomme auf dem Backup aber leider keine Verbindung ins Internet u.a. für Updates.

Ich skizziere mal kurz meine derzeitige Lage

Eine eigene öffentliche IPv4          78.xxx.xxx.xxx/30      ist die einzige frei verfügbare IP-Adresse daher arbeite ich mit

              VIP-WAN       192.168.1.1/30   und   192.168.1.2/30

Auf der LAN-seite habe ich die 172.16.0.1/16 als VIP und die xx.2/16 und xx.3/16 als feste IP für die OPNsense

Es kann sein das auch hier etwas falsch konfiguriert ist, also Feuer frei mit Alternativen/Vorschlägen.

Allerdings denke ich es liegt am Outbound NAT. Hier habe ich bereits mehrere Regeln aus dem Internet versucht, aber bei keiner funktioniert es wie gewünscht. Derzeit ist ein grundsätzlicher Betrieb mit

You cannot view this attachment.

möglich. Aber nur über den Master!

Ich muss auf dem Master den Wartungsmodus von CARP bei VIP einschalten, dann kommt mein Backup auch ins Internet. Das ist unschön und vom Erfinder sicher so nicht gewünscht.

Vielen Dank vorab für Eure Hilfe!

Weitere Informationen stelle ich gerne zur Verfügung wenn dadurch die Lösung einfacher wird.

Viele Grüße
Markus