Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
[Gelöst] CARP Cluster WAN bleibt bei Failover auf Master Firewall
« previous
next »
Print
Pages: [
1
]
Author
Topic: [Gelöst] CARP Cluster WAN bleibt bei Failover auf Master Firewall (Read 3750 times)
hmarius1
Newbie
Posts: 34
Karma: 1
[Gelöst] CARP Cluster WAN bleibt bei Failover auf Master Firewall
«
on:
May 29, 2019, 12:16:40 pm »
Hallo,
ich habe folgendes Problem
Ich habe zwei Firewalls im HA Cluster laufen:
FW1
LAN -> LAG
WAN -> igb1
PFSYNC -> igb2
FW2
LAN -> LAG
WAN -> igb1
PFSYNC -> igb2
wenn ich jetzt auf FW 1 das LAN ziehe wird das LAN auf FW 2 Master das WAN hingegen bleibt auf FW 1 Master somit ist dann keine Verbindung zum WAN hin mehr möglich. Normalerweise wird auf FW 2 bei einem Ausfall der LAN Verbindung von FW 1 auch der WAN Anschluss Master. Kennt jemand eine Lösung für das Problem?
«
Last Edit: June 04, 2019, 06:49:52 pm by hmarius1
»
Logged
mimugmail
Hero Member
Posts: 6761
Karma: 494
Re: CARP Cluster WAN bleibt bei Failover auf Master Firewall
«
Reply #1 on:
May 29, 2019, 01:57:22 pm »
Wie sind die Settings in HA? Disable preemption angeklickt oder nicht?
Logged
WWW:
www.routerperformance.net
Support plans:
https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German):
https://opnsense.max-it.de/
hmarius1
Newbie
Posts: 34
Karma: 1
Re: CARP Cluster WAN bleibt bei Failover auf Master Firewall
«
Reply #2 on:
May 29, 2019, 06:08:19 pm »
Disable preemption ist nicht angeklickt. Ansonsten ist folgendes angeklickt: Benutzer und Gruppen, Firewall regeln, NAT, Statische Routen, virtuelle IPs, IPsec und OPNvpn.
Logged
mimugmail
Hero Member
Posts: 6761
Karma: 494
Re: CARP Cluster WAN bleibt bei Failover auf Master Firewall
«
Reply #3 on:
May 29, 2019, 08:36:21 pm »
Bei beiden ist es nicht angeklickt, korrekt?
Logged
WWW:
www.routerperformance.net
Support plans:
https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German):
https://opnsense.max-it.de/
hmarius1
Newbie
Posts: 34
Karma: 1
Re: CARP Cluster WAN bleibt bei Failover auf Master Firewall
«
Reply #4 on:
May 29, 2019, 08:46:51 pm »
Das ist korrekt.
Hier mal ein Netzwerkdiagram im Anhang.
WAN kommt auf einem HP Switch mit einem Öffentlichen Subnet /27 an.
Auf beiden Firewalls ist das LAN Interface als LAG konfiguriert.
Auf dem Stack aus zwei Switchen hängt jeweils ein beinchen von Firewall 1 und 2 auf Unit 1 und Unit 2.
Wenn ich jetzt auf dem Master das LAG komplett kappe wird LAN auf der Backup Firewall Master aber WAN bleibt auf der Master Firewall Master.
«
Last Edit: May 29, 2019, 08:48:49 pm by hmarius1
»
Logged
mimugmail
Hero Member
Posts: 6761
Karma: 494
Re: CARP Cluster WAN bleibt bei Failover auf Master Firewall
«
Reply #5 on:
May 30, 2019, 07:08:55 am »
Ich hab irgendwo schon mal gelesen dass ein Event am lagg einen Failover triggert, aber das es beim kompletten abziehen Master nicht komplett umzieht kommt nur wenn du Disable Preemption angeklickt hast. War das vorher mal aktiv? Dazu braucht es einen Neustart wenn man da was ändert.
Logged
WWW:
www.routerperformance.net
Support plans:
https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German):
https://opnsense.max-it.de/
hmarius1
Newbie
Posts: 34
Karma: 1
Re: CARP Cluster WAN bleibt bei Failover auf Master Firewall
«
Reply #6 on:
May 30, 2019, 10:10:47 am »
Es war mal angeklickt, weil ich gucken wollte ob der Fehler eventuell damit nicht mehr vorhanden ist. Nachdem ich es dann wieder abgewählt habe, habe ich auch einen Neustart beider Firewalls durchgeführt.
Logged
mimugmail
Hero Member
Posts: 6761
Karma: 494
Re: CARP Cluster WAN bleibt bei Failover auf Master Firewall
«
Reply #7 on:
May 30, 2019, 01:23:37 pm »
Dann würde ich jetzt behaupten das ein Switch von beiden Probleme damit hat. Mach mal carp für LAN komplett aus und nimm nur das vlan vom Access Port weg damit der Link bleibt. Dann testen
Logged
WWW:
www.routerperformance.net
Support plans:
https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German):
https://opnsense.max-it.de/
hmarius1
Newbie
Posts: 34
Karma: 1
Re: CARP Cluster WAN bleibt bei Failover auf Master Firewall
«
Reply #8 on:
May 30, 2019, 01:41:47 pm »
Auf der WAN Seite wo das Problem ist gibt es aber nur einen HP Switch. Auf der LAN Seite sind die beiden Switche auch nur einer da diese als Stack konfiguriert sind.
Wenn ich der Masterfirewall den Strom ziehe schaltet die Backupfirewall LAN und WAN Interface auf Master und sobald die Masterfirewall wieder da ist auch zurück.
Wenn ich das richtig verstanden habe soll ich jetzt das CARP für LAN auf beiden Firewalls löschen und das default vlan am LAN Anschluss im LAN Switch löschen?
Aber was soll ich dann Testen? Mein CARP ist ja dann nicht mehr vorhanden am LAN Anschluss.
Kann mein Problem eventuell auch damit zutun haben das ich bei dem Gateway: deaktiviere Gatewayüberwachung nicht aktiviert habe?
«
Last Edit: May 30, 2019, 03:24:29 pm by hmarius1
»
Logged
mimugmail
Hero Member
Posts: 6761
Karma: 494
Re: CARP Cluster WAN bleibt bei Failover auf Master Firewall
«
Reply #9 on:
May 30, 2019, 06:58:50 pm »
Stimmt, funktioniert so nicht. Dann zieh mal von FW1 beide LAN Kabel. Dann ist FW1 master auf WAN und FW master auf LAN, korrekt? Dann von dem Moment wo du ziehst das system.log von beiden
Logged
WWW:
www.routerperformance.net
Support plans:
https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German):
https://opnsense.max-it.de/
hmarius1
Newbie
Posts: 34
Karma: 1
Re: CARP Cluster WAN bleibt bei Failover auf Master Firewall
«
Reply #10 on:
June 04, 2019, 06:49:29 pm »
Läuft jetzt. Nachdem ich das Gateway Monitoring im Gateway deaktiviert habe hat alles funktioniert wie es soll.
Logged
mimugmail
Hero Member
Posts: 6761
Karma: 494
Re: [Gelöst] CARP Cluster WAN bleibt bei Failover auf Master Firewall
«
Reply #11 on:
June 04, 2019, 10:01:25 pm »
Strange, aber gut zu wissen
Logged
WWW:
www.routerperformance.net
Support plans:
https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German):
https://opnsense.max-it.de/
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
[Gelöst] CARP Cluster WAN bleibt bei Failover auf Master Firewall