CARP / VirtualIP ?!?

Started by superwinni2, October 27, 2020, 04:31:13 PM

Previous topic - Next topic
Hallo zusammen


ich habe eine kurze Frage bezüglich CARP und Virtuelle IP....
Ich kenne den Unterschied an sich zwischen den beiden.


Ich habe einen öffentlichen /28 Anschluss mit mehreren IPs.
Davon ist bereits folgendes vergeben:
x.y.z.2 ist das CARP der beiden FWs.
x.y.z.3 die FW1
x.y.z.4 die FW2


Nun habe ich aber noch die x.y.z.5 - .14 die ich ebenfalls anbinden möchte.


Nun habe ich irgendwann mal gelesen, man möge dies mit Virtuellen IPs machen und nicht mehr mit CARP?!?
Ist dies richtig?
Oder doch weiterhin bei CARP bleiben?!?

Danke und Gruß
Proxmox VE
i3-4030U | 16 GB RAM | 512 GB SSD | 500 GB HDD
i3-2350M | 16 GB RAM | 120 GB SSD | 500 GB HDD

FW VMs:
2 Cores | 1 GB RAM | 20 GB SSD

Typ IP Alias und dann aber als VHID die Gruppen ID vom Carp Interface

Kurz und knackig

Herzlichen Dank!

Gesendet von meinem KB2003 mit Tapatalk

Proxmox VE
i3-4030U | 16 GB RAM | 512 GB SSD | 500 GB HDD
i3-2350M | 16 GB RAM | 120 GB SSD | 500 GB HDD

FW VMs:
2 Cores | 1 GB RAM | 20 GB SSD

Hätte direkt nochmals eine Frage zu dem Thema...
Ich möchte eine Master / Standby Lösung und keine für Asynchrones Routing.


Ist es besser nur eine VHID Group für alle Interfaces gleichzeitig zu nehmen? Oder eine VHID Gruppe pro Interface?
Proxmox VE
i3-4030U | 16 GB RAM | 512 GB SSD | 500 GB HDD
i3-2350M | 16 GB RAM | 120 GB SSD | 500 GB HDD

FW VMs:
2 Cores | 1 GB RAM | 20 GB SSD


Ja aber ich denke die Frage zielte eher darauf ab, ob man auch die gleiche nehmen kann (so las ich das) :)

Sofern die verschiedenen Interfaces/VIPs in unterschiedlichen Broadcast Domains sind (also getrennte Interfaces entweder physisch oder VLAN), dann kann man problemlos die gleiche VHID nutzen (bpsp. 4 für IP4 und 6 für IP6 auf dem gleichen Interface). Weitere IPs in der gleichen BCD kann man dann via Alias IP auf der CARP VIP fahren, dann müssen nicht dutzend VHIDs rausgeschleudert werden und es hält den Multicast Traffic kleiner :)
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.