OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • [SOLVED] CARP Probleme nach Neuinstallation
« previous next »
  • Print
Pages: [1]

Author Topic: [SOLVED] CARP Probleme nach Neuinstallation  (Read 4380 times)

Wayne Train

  • Full Member
  • ***
  • Posts: 194
  • Karma: 12
    • View Profile
[SOLVED] CARP Probleme nach Neuinstallation
« on: September 10, 2018, 09:58:54 am »
Hallo,

mir ist mein Master-Node mitten im Upgrade abgestürzt und war danach im Eimer. Anschliessend habe ich OPNsense komplett neu installiert. Nachdem ich die Config aus dem Backup eingespielt habe, habe ich Probleme mit CARP.
Nun ist meine Frage: Kann es sein, dass CARP abgesehen vom Usernamen in den HA-Einstellungen und den jeweiligen Virutal-IPs und deren Passwörtern intern noch andere Parameter verwendet, wie zum Beispiel den SSH-Fingerprint o.ä? 
Dieser hat sich nach der Neuinstallation ja geändert...
MFG Wayne
« Last Edit: September 28, 2018, 08:55:26 am by Wayne Train »
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: CARP Probleme nach Neuinstallation
« Reply #1 on: September 10, 2018, 11:24:05 am »
Schau mal in Interfaces : Overview ob die Assignments korrekt sind, also z.B. DMZ2 = opt4.
Wenn das durcheinander ist geht nix mehr.
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

Wayne Train

  • Full Member
  • ***
  • Posts: 194
  • Karma: 12
    • View Profile
Re: CARP Probleme nach Neuinstallation
« Reply #2 on: September 10, 2018, 01:52:45 pm »
Hi,
die Assignements sind korrekt. Auch stimmen alle VHIDS überein. Sonst noch eine Idee ?
Wie hast du CARP auf dem WAN firewallmäßig definiert ? MAster <-> Slave CARP ANY und ICMP ANY ?
MFG
Logged

Wayne Train

  • Full Member
  • ***
  • Posts: 194
  • Karma: 12
    • View Profile
Re: CARP Probleme nach Neuinstallation
« Reply #3 on: September 10, 2018, 03:49:38 pm »
Kann ich irgendwie auf der Commanline checken ob Multicast richtig funktioniert ?
Logged

Wayne Train

  • Full Member
  • ***
  • Posts: 194
  • Karma: 12
    • View Profile
Re: CARP Probleme nach Neuinstallation
« Reply #4 on: September 10, 2018, 04:26:34 pm »
Mit tcpdump sehe ich nur auf dem Slave-Node Multicast. Der kommt von  meinem Master-Node nach 224.0.0.18. Ist das korrekt so ? Ich dachte bei CARP senden beide Nodes und der mit der höheren Prio macht das Rennen...
MFG
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: CARP Probleme nach Neuinstallation
« Reply #5 on: September 10, 2018, 04:34:08 pm »
Quote from: Wayne Train on September 10, 2018, 01:52:45 pm
Hi,
die Assignements sind korrekt. Auch stimmen alle VHIDS überein. Sonst noch eine Idee ?
Wie hast du CARP auf dem WAN firewallmäßig definiert ? MAster <-> Slave CARP ANY und ICMP ANY ?
MFG

Das sollte eigentlich per default aktiv sein:

pass in log quick proto carp from {any} to {any}
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: CARP Probleme nach Neuinstallation
« Reply #6 on: September 10, 2018, 04:38:29 pm »
Quote from: Wayne Train on September 10, 2018, 04:26:34 pm
Mit tcpdump sehe ich nur auf dem Slave-Node Multicast. Der kommt von  meinem Master-Node nach 224.0.0.18. Ist das korrekt so ? Ich dachte bei CARP senden beide Nodes und der mit der höheren Prio macht das Rennen...
MFG

Ne, der Slave hält die Klappe solange er Pakete von jemanden mit besserer Prio bekommt :)
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

Wayne Train

  • Full Member
  • ***
  • Posts: 194
  • Karma: 12
    • View Profile
Re: CARP Probleme nach Neuinstallation
« Reply #7 on: September 10, 2018, 05:04:17 pm »
Thx,
dann ist das ja schonmal ok, dachte die senden beide. Aber meine Rules sehen dann doch was anders aus.

Code: [Select]
pfctl -s rules | grep carp
pass in log quick proto carp all keep state
pass in quick on igb3 reply-to (igb3 11.22.33.44) inet proto carp from <CARP_WAN> to <CARP_WAN> keep state label "USER_RULE: Allow CARP"

Mein Alias CARP_WAN enthält 11.22.33.45 (MASTER) und 11.22.33.46 (SLAVE) und die 11.22.33.44 ist der GW.

Liegt da vielleicht die Ursache ?
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: CARP Probleme nach Neuinstallation
« Reply #8 on: September 10, 2018, 05:19:46 pm »
Die Regel erlaubt eh alles was CARP betrifft, du brauchst die Userregel eigentlich nicht.

Wie ist denn jetzt der Zustand von beiden Systemen und was passiert wenn du den wiederhergestellten Master rebootest?
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

Wayne Train

  • Full Member
  • ***
  • Posts: 194
  • Karma: 12
    • View Profile
Re: CARP Probleme nach Neuinstallation
« Reply #9 on: September 28, 2018, 08:55:06 am »
Hi,
mit einem weiteren Upgrade (warum auch immer) hat sich das Problem erledigt. CARP funktioniert wieder wie es soll.
Danke
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • [SOLVED] CARP Probleme nach Neuinstallation
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2