@mishablokhin
Работаю системным администратором

Как правильно сконфигурировать CARP для HA кластера на FreeBSD для маршрутизации трафика между VLAN?

Добрый вечер, друзья.
Собственно, опишу возникшую проблему.
У меня имеется сервер под управлением FreeBSD, использующийся в качестве шлюза по умолчанию для 66 VLAN'ов.
Карта сети выглядит примерно так: клиентский ПК --> Этот сервер на FreeBSD --> Маршрутизатор --> Интернет.
На сервере настроен брандмауэр для разграничения доступа между VLAN и отсеивания лишнего трафика.
Нужно обеспечить отказоустойчивость этого сервера при помощи запасного сервера, который бы находился в холодном резерве.
Мой выбор пал на CARP в связке с pfsync. Подскажете правильную конфигурацию такого решения?
  • Вопрос задан
  • 532 просмотра
Решения вопроса 1
athacker
@athacker
Так а в чём конкретно вопрос? Выбор правильный, в качестве роутера такая связка будет работать отлично. Ничего специфического, никаких подводных камней в настройке нет -- делайте по мануалу, и всё.

Единственный момент, который я бы сделал, наверное, это служебный трафик CARP и pfsync вынес бы в отдельный влан, который в сети нигде больше не присутствует, только на коммутаторе между этими двумя серверами. Но в принципе, это не обязательно, просто так идеологически будет правильнее -- меньше вероятность того, что враги смогуть заспуфить CARP-пакеты и сломать связку :-)
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы