设置opnSense HA环境的最佳实践

时间:2019-06-04 00:45:58

标签: installation opnsense

如果我想设置一个由两个节点组成的opnSense HA集群,那么设置此类环境的最佳实践是什么。

我首选的方法是:

  1. 设置第一个节点IP
  2. 设置物理接口
  3. 设置链接聚合
  4. 设置VLAN
  5. 设置所需的服务

现在,对于我(以及从文档中)还不清楚,我是否可以在第二个节点上设置CARP(HA),并且是否所有这些设置都将自动同步到第二个节点?

或者我是否还需要重置第二个节点的所有配置,然后再设置CARP? 如果后一种情况是事实,那么我需要在第二个节点上进行冗余设置:

  • 这些是什么,需要手动完成?
  • 有什么方法可以从第一个/主节点手动导出这些设置,然后重新导入到第二个节点?

1 个答案:

答案 0 :(得分:0)

有一个同步按钮可以强制同步所有内容(在系统:HA:配置中选择),因此无论您在激活HA之后还是在设置服务之前都可以。 请知道,HA(XMLRPC同步)和CARP是不同的。 XMLRPC仅同步配置,CARP只是在节点上切换IP地址的协议,但是它使用HA链接来交换状态。 我本人也仅使用HA Sync来使客户将配置交换到其他DC上的被动备用节点。