У меня есть 2 компьютера OpenBSD, настроенные как межсетевые экраны между моей сетью и Интернетом. В локальной сети fw1
имеет IP 192.168.0.253
, а также fw2
имеет IP 192.168.0.254
и они делятся 192.168.0.1
используя CARP. На WAN у них есть IP 192.168.1.253
а также 192.168.1.254
и поделиться 172.16.0.1
(настоящий IP является публичным IP). Я настроил его так, чтобы сохранить публичные IP-адреса; Мне не хватает дать каждому файерволу свой IP а также используйте CARP на треть.
Тем не менее, CARP, похоже, не работает правильно. Когда я понижаю fw1
, внутреннее устройство CARP переключается в режим резервного копирования. Однако внешний интерфейс остается в режиме мастера. Как ни странно, fw2
также переходит в режим мастера, когда я понижаю fw1
так что есть 2 мастера.
Есть идеи, почему этот интерфейс не переходит в режим резервного копирования?
источник