HA proxmox + pfsense: basculement ip/route par defaut
... / HA proxmox + pfsense: bas...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

HA proxmox + pfsense: basculement ip/route par defaut

by
SamuelD
Created on 2018-06-13 04:15:46 (edited on 2024-09-04 12:23:43) in Serveurs dédiés

Bonjour,

J'ai 2 proxmox5-zfs configuré avec réplication et HA. J'ai une vm pfsense qui fait le routage/firewall et derrière mes containers sur différents lan.

Q1: est-il possible lors du basculement d'un serveur à l'autre de basculer aussi sur une nouvelle route par défaut sur le pfsense, étant donné que les 2 serveurs ont une ip différent ?

Q2: à chaque baculement, le pfsense perd sa route par défaut et je suis obligé de la rentrer à nouveau à la main en mode console. Comment puis-je la rendre persistente ?

(pour les puristes, je suis déjà au courant que la vrai HA se fait avec 3 serveurs, c'est l'étape d'après...)


3 Replies ( Latest reply on 2018-06-21 07:27:53 by
Jean RAVE aka Greenhoster
)

Bonjour,

Tu pourrais faire un montage avec ucarp qui va monter ton ip failover en fonction de la vm up.
La route par défaut ne doit pas changer puisque ca correspond à l'ip gateway de ton proxmox.
Sinon keepalived doit pouvoir résoudre ton problème aussi.

Bon courage
https://www.captainadmin.com

Bonjour,
Merci pour ta réponse. J'ai vu un post auquel tu répondais sur un sujet similaire. il était question de passer par le Vrack en assignant une ip failover et en faisant pointer les proxmox sur cette ip. Qu'en penses-tu ?

Bonjour,

En effet, c'est une des solutions les plus simples en terme de gestion.
Une fois que tes serveurs et les ip sont dans le vrack, tu peux basculer d'un serveur à l'autre sans soucis, c'est toi qui gère directement les ip sur les équipements.
Vrrp, Ucarp, keepalived, sont autant de protocole capable de gérer la bascule en fonction de comment tu veux que ca transite.
Ensuite si tu veux que les équipements fonctionnent en même temps, il faut mieux passer par un loadbalancer.
Et dans un cas extreme pour tester, tu peux peutetre coupler les 2 mais la je ne garantie pas le résultat

Bon courage