[FUG-BR] Firewall Failover with pfsync and CARP

Christiano Liberato christianoliberato em gmail.com
Terça Maio 3 17:32:23 BRT 2011


Caros,

ja perguntei isso anteriormente mas vou perturbar de novo pois ainda nao
resolvi.
Preciso de uma redundância de firewall e ja tenho o ambiente todo pronto:
placa de rede disponivel nos dois firewalls, regras com carp e pfsync etc.
Mas estou esbarrando numa questao: meu fw esta configurado com todos ips em
uma interface. Com isso nao consigo que o pfsync mantenha o estado pois ele
faz de 1 ip para outro ip.
Como posso configurar o firewall para que tenha apenas um ip na interface
atendendo tambem os outros ips?
A mesma interface atende email, dns, web etc. Com apenas 1 ip como atenderei
todos serviços?

Obrigado a todos!


Mais detalhes sobre a lista de discussão freebsd