HA Proxmox + PfSense sur Scale

Bonjour,

J'ai 3 proxmox8 sur des serveurs scales HDS

Sur le 1er, j'ai un serveur pfSense qui gère le réseau local ainsi que mes différents liens OVPN et IPSEC sans lesquels l'applicatif ne peux pas marcher chez mon client. Celui ci est le master avec réplication et le HA

Sur le 2e, il n'y a rien d'autre que les réplications et le HA en cas de panne du 1er

Sur le 3, j'ai une préprod et un PBS pour les backup. Il ne sert dans le cluster que pour le quorum.

Mon problème est le suivant : Mon pfSense est configuré avec une IP WAN fixe sur le serveur OVH (Aditionnal IP). Le jour ou le serveur 1 tombe, les réplications fonctionnent mais tout le réseau tombe car pfSense n'a plus sa WAN attitrée au serveur 1 ( Pareil pour mes applicatifs ayant les additionals IP sur le serveur 1 )

Je voulais procéder à un failover avec deux pfsenses qui ne seraient pas répliqués mais qui auraient leur propre cluster mais je ne pense pas que ça fonctionne de la sorte.

Y'a t-il un moyen de procéder efficacement au fonctionnement d'une bascule répliquée entre deux proxmox en gardant l'ensemble de mes IP WAN de l'un à l'autre ?

Bonjour,

Si tu utilises des ipfailover toute seule, il faut utiliser l'api d'ovh, et envoyer une requete de déplacement d'ip au moment ou tu as une défaillance.

Le mieux à mon avis est d'utiliser un réseau complet de minimum 4 ip.
Tu mets l'ensemble des machines physiques dans le même vrack ainsi que ton réseau d'ip.
Ainsi c'est toi qui gère la bascule des ip et les déclarations des mac adresse sur des serveurs proxmox.

Pour un système actif/passif, il suffit de lancer la vm qui va bien sur le serveur physique fonctionnel, de générer un minimum de trafic pour mettre à jour la table mac, et la bascule se fait.
Pour un système actif actif, tu as la possibilité de gérer tes ip indépendamment donc je partirai sur un système failover type keepaliver + vrrp .

Bon courage
Captainadmin