OpenBSD + CARP/PFSYNC + ESX - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 28-01-2008 à 21:43:11
Bon meme si les reponses mon été d'une tres grand aide ^^
je vais quand meme poser une soluce pour les personnes qui auraient le probleme ou simplement par curiosité.
Explication :
Carp permet de faire de la "virtualisation" d'interface reseaux, or l' ESX "emule" un reseaux, donc effectivement le probleme venait de la.
J'avais essayé meme avec un = esxcfg-firewall allow out/in ==> rien lol
Officiellement openbsd n'est pas supporté sur ESX, voila peut etre pourquoi, ceci etant logique, travaillé sur la manipulation de paquets avec une surcouche de virtu, mouais....
Cependant nous avons refais 2 maquettes (OpenBSD , carp, pf) en physique et c'est vrai que pour ceux qui souhaite travailler sur du reseaux, afin de mettre en place ce genre d'archi, (2fw HA) openbsd est vraiment super, ca marche vraiment tres bien et c'est vraiment super propre.
Carp est un proto a par entiere equivalent VRRP ou HSRP, sans les $$...
Have Fun ^^
Marsh Posté le 28-01-2008 à 21:46:01
je pense que ton topic aurait mieux été placé dans la catégorie OSA
Marsh Posté le 17-01-2008 à 19:40:33
Bonjour a tous,
Je suis actuellement entrain de monter une solution haute dispo et "load balancing"
pour cela j'utilise 2 machine openbsd 4.1 avec PF, CARP, PFSYNC,
J'ai pour cela realiser 2VM sur un ESX au boulot cet aprem.
Probleme etant Ca marche pas mais pas d'erreur.
Alors j'ai penser a un truc avec un collegue, le principe de carp c'est de la virtualisation d'interface reseaux, et l'on test cela sur un reseaux virtuel ESX. Ca poserais pas un ptit probleme ... ^^ ??
Rentrant chez moi je me dis je remonte 2 becanes physique, je reteste avec ma conf et c'est ok.
mais la c'est le drame, le 1er bsd boot, le 2eme non, je rebranche un ecran a la boite noir et oO disque HS
du coup j'ai pu qu'un bsd, c'est mort.
Je demarre mon ESX, "quand meme" je vais desactiver le FW, et revoir tt avec 2 new VM en esperant que ca marche, ca aurais ete bien que j'ai assez de NIC physique a mapper de l'esx au vm, mais les 2 FW que je dois monter ont 4pates, WAN / LAN /DMZ / PFSYNC, mais la avec la chance que j'ai l'ESX scrub un coup (encore 1h jpense...)
donc les questions...,
ou se trouve ces pu**n de log carp ??
l'interface carp dois logiquement repondre au ping non ?
niveau routage nat, je vois pas, faudrais renseigné les routes ?
j'ai fais mon nat et mes rdr via pf comme d'hab, mais avec carp ?
Pour le mal de tete c'est plus bas ^^==>
MErci
edit : le ping de l'interface carp repondais depuis les 2bsd
depuis 192.168.92.249/251 ping 192.168.92.250 repondais
depuis un pc du 192.168.92.0 avec comme passerelle 192.168.92.250 =>no
Message édité par newixz le 17-01-2008 à 19:43:10
---------------
Puffy with PF is beautifull great system ^^, i love :-